成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

合理分配優先級別 如何鑒定安全風險?

安全
 信息是企業的命脈,有價值的企業數據可供員工、業務伙伴和承包商通過本地、云計算和虛擬環境來訪問, 提供對非公開重要信息的即時訪問。但是,員工經常在未經允許的情況下加載第三方軟件或者應用程序到他們的筆記本和智能手機上,并且這些設備都被連接到企業網絡和數據存儲中。

信息是企業的命脈,有價值的企業數據可供員工、業務伙伴和承包商通過本地、云計算和虛擬環境來訪問, 提供對非公開重要信息的即時訪問。但是,員工經常在未經允許的情況下加載第三方軟件或者應用程序到他們的筆記本和智能手機上,并且這些設備都被連接到企業網絡和數據存儲中。

“信息無處不在”帶來便利和創造商業價值的同時,也帶來風險。雖然企業想要支持設備、軟件和應用程序使員工能夠順利完成工作,但企業也必須非常仔細地監督和管理與使用這些信息和IT有關的業務風險。

針對信息無處不在的解決方案就是信息安全無處不在,但是這是不切實際且無法實現的。企業需要確定什么時候便利會導致很大的風險以及應該怎樣做來限制風險。這是一個很大的挑戰,特別當你考慮到大多數企業都不能回答這個簡單的問題,“我們企業現在的信息風險是什么?”

根據IT Policy Compliance Group關于與信息使用和IT資源有關的企業風險的研究顯示,政策合規只有8%的企業可以確定目前企業的信息風險情況。此外,2%的企業根本無法回答這個問題,或者9個月或9個月以上才能給出答案,70%的企業不能在3個月內回答這個問題,20%需要一個星期到三個月。定義不清的企業風險、不適當的信息收集、裝備不良的報告系統和非優先控制都是導致這些不合理延誤的原因。

 

合理分配優先級別

IT Policy Compliance Group發現在企業為迎接信息無處不在的挑戰而做的充足準備與定義和管理企業風險之間存在明顯差異。與使用IT資源有關的風險***的企業能夠馬上回答其企業目前的信息風險情況,因為他們部署了正確的企業流程、控制和報告系統。

這些企業通常是從上自下來定義業務風險,然后再確定其優先次序。風險主要來自日常業務職能的執行,它們包括管理現金、采購風險、帳號安全、信用風險、法律風險、市場集中風險、監管風險、競爭風險、聲譽風險和操作風險。

最成功的企業會利用多個部門和職能的技能來定義和管理與使用IT資源有關的業務風險。更多利益相關者的參與能夠幫助企業優先考慮外部壓力、業務風險,確定與使用信息和IT資源有關的核心企業風險,并使用報告系統來更好地監控、管理和平衡政策、風險、異常和控制的平衡。

關于IT控制和操作流程,業務風險***的企業通常部署了幾個獨特的做法。幾乎有四分之三的企業會定期對敏感信息資產進行分類,并根據對關鍵信息的訪問權來確定IT資產,幾乎有三分之二會對敏感信息的存儲位置進行存檔,檢測或預防敏感信息的泄漏,并使用信息安全控制來保護敏感信息。

此外,IT Policy Compliance Group還發現,企業間選擇評估的風險和控制比率也十分不同。風險和控制的評估的間隔時間以及運行時間都與最終結果有直接的關系,業務風險***的企業部署了最頻繁的風險和控制評估,并且在評估(每周到每兩個月)間的運行之間也很短,而頻率是每季度或者間隔更長的企業則風險***。

自動化帶來更好的結果

收集信息以及生成關于信息風險和控制的報告的自動化水平也同樣與實現更好的結果有著直接關系。簡單地說,表現最差的企業部署著最少的自動化程序,而表現***的企業則部署了最多的自動化程序來收集信息和生成關于操作、財務、聲譽和品牌風險的報告。

業務風險***的企業將圍繞IT控制和企業流程的信息收集進行自動化處理,并且對業務風險和信息以及IT資源的使用生成報告。IT Policy Compliance Group發現,表現***的企業中,80%的企業都將信息收集流程和生成(與使用信息和IT資產有關的)業務風險報告進行了自動化。

相比之下,丟失數據或者被盜數據最多的企業通常都是業務停機時間最長和最難維持審計結果的企業,通常他們只有11%到12%的信息收集和生成報告流程是自動化的。

利用有效的報告來顯示風險情況

在業務風險***的企業,不僅具有更高度自動化的流程,而且還有更頻繁的報告,關于業務影響摘要、異常報告、重點報告和基于web的儀表板。

這些關于業務風險的企業報告主要根據優先次序、涉及的IT資產類型以及各種IT控制,特別是關于IT資產配置檢查失敗來標記和確定信息和系統完整中存在的不一致性。

他們還包括管理總結報告中的IT有效性指標,來顯示IT服務水平的可用性、IT資產和信息的完整性、財務系統和信息的完整性、客戶數據的完整性、敏感企業數據的完整性,以及審計和信息安全控制的完整性。

IT Policy Compliance Group的研究還顯示,定期報告IT界互聯網安全威脅變化以及對業務部門和職能部門的影響的企業能夠獲得更高的安全性。他們使用這些信息來預測業務風險和控制間的平衡,從而來管理風險和確定早期警告來將信息丟失、盜竊和業務停機時間到合理的和可管理的水平。

知道信息的去向能夠更好地協助***執行官、***信息官、***財務官、部門經理、業務部門經理、***信息安全官、IT運營經理和涉及管理信息使用的業務風險的有關人員來進行決策,這與報告同意重要,能夠為企業不同的決策者提供清晰明確的信息。Web數據表是管理業務風險***的格式,因為它們能夠提供這樣的優勢,例如根據顏色來分類風險等。

開始回答問題

沒有快速準確判斷企業信息風險的能力,很多企業會在事故發生后發現,風險狀況以及信息安全方案和控制能夠減輕風險。

很顯然,能夠在一天內回答“信息風險狀況如何”的問題的8%的企業處理的方式完全不同,并且也得到了回報。這些企業有***的業務服務水平,***的(與使用信息和IT資產有關的)操作和財務風險,***的數據丟失或盜竊率,最少的業務停機時間,因為IT很少出現故障,并且只需要花最少的開支來維持監管審計。

試圖阻止員工和業務伙伴使用新型強大的客戶設備是無望的,相反地,企業需要將重點放在確定風險上面,簡歷風險優先次序、自動化流程來收集信息和生成可用的報告,并且是能夠向其他高級管理員說明問題的報告。

【編輯推薦】

  1. 專家稱HTML5安全問題給企業帶來新挑戰
  2. 如何編寫更加安全的 XSLT 樣式表
  3. 借力虛擬化技術 Hillstone構建云數據中心安全
  4. 金山網絡徐鳴:云安全技術摒除殺毒軟件卡機弊病
  5. 小身體更要有壯骨骼 戴爾小型企業信息化方案
責任編輯:Writer 來源: it168.com
相關推薦

2011-03-14 13:43:23

信息安全

2011-09-24 12:53:08

風險管理評估

2011-03-04 14:17:55

信息風險信息安全信息泄漏

2010-08-16 11:03:07

2009-11-18 09:28:29

PHP運算符優先級

2014-06-03 10:27:04

虛擬機資源池

2020-09-30 09:07:37

DevOps

2020-07-02 10:40:08

物聯網安全技術

2022-02-10 10:55:33

XDRSOPV網絡安全

2012-08-14 09:38:29

WAN優化

2015-06-02 11:26:29

產品團隊

2012-07-31 20:35:34

2023-08-25 13:50:31

2009-11-10 10:36:57

2013-05-21 09:09:49

服務器虛擬化網卡

2013-05-21 09:08:24

服務器虛擬化網卡

2022-05-30 15:17:59

區塊鏈穩定幣以太坊

2019-09-20 08:21:03

2017-06-08 16:49:14

2010-05-07 15:58:49

數據泄漏企業安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩欧美高清dvd碟片 | 欧美激情a∨在线视频播放 成人免费共享视频 | 欧美日韩中文国产一区发布 | 9191av| 国产一二三视频在线观看 | 成人黄色电影在线播放 | 亚洲一级黄色 | 亚洲欧美成人在线 | 中文字幕一区在线观看视频 | 国产亚洲精品久久yy50 | 亚洲福利 | av中文字幕在线播放 | 成人国产精品色哟哟 | 欧美一级免费黄色片 | 国产超碰人人爽人人做人人爱 | 91网站在线看 | 麻豆精品国产91久久久久久 | 国产精品亚洲综合 | 午夜影院在线观看 | 欧美日韩综合视频 | 色黄视频在线 | 久久伊 | 99re视频精品 | 亚洲视频手机在线 | 亚洲国产精品久久久久秋霞不卡 | 亚洲综合视频 | 国产在线一区二区 | 日日摸日日碰夜夜爽亚洲精品蜜乳 | 国产精品99久久久久久宅男 | 成人午夜在线观看 | 久久人体视频 | 国产精品免费一区二区三区四区 | 北条麻妃一区二区三区在线视频 | 精品欧美激情精品一区 | 久久精品成人 | 91精品久久久久久久久久 | 精品国产乱码久久久久久牛牛 | 国产伦一区二区三区视频 | 精品福利av导航 | 欧美日韩精品中文字幕 | 美女久久久久久久 |