人禽杂交在线视频,日a本亚洲中文在线观看,亚洲日韩欧美一区二区不卡,国产亚州综合在线视频

        <s id="p3vac"></s>

          <sup id="p3vac"></sup>
          <ol id="p3vac"><i id="p3vac"></i></ol>
            1. 濟寧天氣預報
              濟寧市人力資源和社會保障局
              濟寧人事考試單位代碼
              濟寧市安全教育平臺
              濟寧違章查詢
              濟寧住房公積金查詢
              濟寧科技網(wǎng) 濟寧培訓班 濟寧銀行網(wǎng)上銀行 濟寧教育網(wǎng) 歷史故事 家庭教育 濟寧市地圖 濟寧房產(chǎn) 濟寧教育網(wǎng) 濟寧人事考試信息網(wǎng) 濟寧新聞網(wǎng)
              幣圈最新消息 濟寧信息港
              瀏覽器之家 濟寧汽車 睡前小故事
              下載吧 股票書籍 花花草草
              百應百科 照片恢復 學習通
              紅警之家 睡前小故事 馬伊琍
              手機照片恢復 手機數(shù)據(jù)恢復

              如何尋求管理層對履行安全政策的支撐

              時間:2010-07-27 18:32來源:未知 damoshentu.com

              問:我們公司最近產(chǎn)生了一次安全事件,一名員工明知故犯,將敏感數(shù)據(jù)下載到個人USB記憶棒中。我建議公司開除這名員工,但管理層卻決定放他一馬。我如何向管理層闡明,這一處理決定可能會對未來的安全政策履行造成極其嚴重的影響呢?

              答:很遺憾,這個問題是當今許多公司的安全專業(yè)人士和主管面臨的眾多挑釁之一。這一特別問題往往層出不窮:違背USB安全政策的員工同時也深受公司器重,由于其具有的專業(yè)知識或豐富經(jīng)驗,其他人通常難以輕易取而代之。

              下面是我以前尋求管理層的支撐時曾經(jīng)采用過的一些方法,以資借鑒。首先,你可以嘗試向你的直接上級(CIO、CFO或安全總監(jiān))匯報,使其明白此類事件的當前成果和長期影響。在匯報中,既要盡量避免應用太情感化的詞語(例如,你剛才應用的“極其嚴重”一詞可能過于夸張),但又要明白指出,這一處理決定可能不符合公司的最佳利益。因為其他員工可能會認為,這種處理暗示了某些安全政策可以不履行。

              其次,你可以建議管理層考慮在該員工的人力資源檔案中裝入一份文件,闡明他或她曾經(jīng)違背公司的安全政策(包含這一事件產(chǎn)生的日期、時間、證明人等),并受到某種警告(最好有書面記錄)。

              再次,你可以以此次安全事件為契機,開展內部宣傳運動(例如通過廣播電子郵件、海報等),提示全部員工,數(shù)據(jù)保護對于每個人——員工、客戶、供給商以及全部公司都非常重要,從而防止此類安全事件再次產(chǎn)生。

              然而,在內部宣傳運動中,注意不要引用任何諸如“處理直至開除”之類的處分規(guī)矩。由于公司最近產(chǎn)生的這一安全事件,更多對履行安全政策持猜忌態(tài)度的員工將會不信任這類消息。

              最后,制定一份“完整備選計劃(Cover Your Alternatives,CYA)”文件,其內容應包含該安全事件的總結文檔、你與你的直接上級的對話、防止此類事件再次產(chǎn)生所采用的舉動等。CYA文件記錄了安全事件產(chǎn)生時公司所采用的舉動以及相干的材料,在將來對此次安全事件進行分析或審查時,可以充分證明安全事件管理的有效性。

              相關閱讀
            2. 阿里云手機安全性遭質疑 100G云存儲也是噱頭
            3. 穩(wěn)定可靠 Windows7系統(tǒng)安全方面的改進
            4. Windows7安全性再次提升:改善的UAC
            5. 甲骨文收購Passlogix以加強軟件安全性
            6. 王志海:明朝萬達做用戶信賴的可信網(wǎng)絡安全專家(1)
            7. Anchiva攜手英邁,合力拓展網(wǎng)絡安全市場
            8. 卡巴安全部隊掃清黑帽搜索隱患
            9. 英特爾CISO:安全最大的威脅是對風險的誤解

              • 上一篇:制定信息安全打算:安全vs.法規(guī)服從
                下一篇:從身份驗證角度談云服務

                濟寧運河畔網(wǎng)版權與免責聲明:

                ①凡本網(wǎng)來源于注明來“源于:運河畔或damoshentu.com”版權均屬運河畔網(wǎng)所有,其他媒體可以轉載,且需注明“來源運河畔網(wǎng)”
                ② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
                ③ 如因作品內容、版權和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內進行。

                • 全網(wǎng)熱點
                • 健康
                • 教育
                • 新聞
                • 美食