成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

真正的安全采購流程應該是怎樣的?

安全
我的企業正在考慮新的安全采購計劃,但我們的預算有限,而且我們擔心成為供應商炒作的“犧牲品”。對于安全產品采購和供應商選擇,我們是否應該制定基本準則?在與預選的供應商交談以及評估供應商之前,信息安全官應該提出什么問題,我們應該避免哪些常見的陷阱?

我的企業正在考慮新的安全采購計劃,但我們的預算有限,而且我們擔心成為供應商炒作的“犧牲品”。對于安全產品采購和供應商選擇,我們是否應該制定基本準則?在與預選的供應商交談以及評估供應商之前,信息安全官應該提出什么問題,我們應該避免哪些常見的陷阱?

[[157659]]

Mike O. Villegas:***信息安全官(CISO)每天都被供應商輪番轟炸,這些供應商都聲稱他們的產品可以解決所有問題。另外有些供應商則很冷淡,即使他們的產品很優秀,CISO可能都不會再想見他們。這里的挑戰在于買什么以及從誰那里購買。

在你知道你需要的產品(SIEM、FIM、NGFW、WAF、防病毒、反惡意軟件、DLP等等)后,你可以通過選擇供應商來開始供應商管理流程。

確定供應商:企業在尋找潛在的供應商時,可考慮Gartner魔力象限或Forrester Wave作為可靠的信息來源。在你感興趣的領域有哪些供應商?看看右上象限內的供應商,并了解其詳細信息。不要只挑***的產品,盡管有時候開源可能是正確的選擇。

短名單:挑選少數具有不錯成績的供應商。如果你與其他CISO有聯系,可以詢問他們的意見。

概念驗證:在供應商管理流程中,在確定潛在供應商清單后,下一步是打電話給供應商,并建立概念證明(POC)。企業可以查看供應商的宣傳冊,并進行粗略的背景調查。另外,安排時間讓供應商展示其產品,并邀請主題專家(SME)。POC可能需要花一些錢,因為它需要內部資源對產品進行測試。請確保你起草了非公開的協議,并根據功能、平臺(設備或軟件)、資源和需要的技能以及成本制定了選擇標準。同時,使用相同的選擇標準來評估所有產品,讓它們處于同一起跑線。

POC不應該使用實時數據或生產數據來測試,但你還是要考慮對你環境的影響:

• 在POC測試環境中每秒預期事件,并估計在生產環境的情況;

• 日志記錄活動以及它需要多少存儲空間;

• 日志記錄活動是否協調或者不一致,以及這對生產延遲性的影響;

• 如果數據包在目標設備需要代理,確定代理的足跡、對生產的延遲性、性能或可訪問性問題;

• 如果需要特殊培訓、技能或SME資源,你是否需要從外部聘請,或者從供應商或其他專業服務機構獲得。

聯系參考客戶:所有供應商必須提供參考客戶。選擇與你環境和行業類似的參考客戶。向供應商要求只有你和參考客戶參與電話會議,供應商不參與。確保參考客戶與供應商沒有利益沖突。詢問參考客戶尋找供應商產品的驅動力是什么,他們使用其產品的時間?他們還評估了哪些其他產品?POC?為什么他們選擇該供應商?他們是否滿意POC工程師?他是否知識淵博且有問必答?他們是否花了很長時間讓該產品在其環境中運行?在他們使用產品時,產品在哪方面沒有達到他們的預期?他們是否認為價格合理并且值得購買?

成本:成本不應該是選擇產品的首要因素。成本是相對的,但所有價格都可以與供應商商量。永遠不要支付標簽價格。看看數據包是否可捆綁同一供應商的其他產品,如果可能的話,等到月末、季度末或年末再決定。我們都知道供應商有其銷售目標,你可以用它來協商成本,但如果你不打算買的話,不要浪費供應商的時間。如果各供應商之間的成本差別不小,確定功能是否超過了成本。如果成本遠遠超出了你的預算,確定預期投資回報率是否超過成本。同時,與信息安全、網絡、IT、開發團隊、審計、風險管理和合規團隊共享這些數據,看看他們是否可以使用該產品。如果該產品為軟件,考慮下載軟件以節省稅費。

高管認可:沒有人喜歡驚喜,包括管理層。在你與供應商的談判結束后,再告訴高管產品的成本。追蹤你的預算,不要讓供應商知道你的預算。讓高管知道供應商管理流程談判,并讓法律團隊認可該產品,這可以有助于高管對這次購買感到滿意。同時,讓IT認同該產品。你還應向高管展示你在選擇時進行了盡職調查,并在談判結束后,展示列表價格和產品實際價格,讓高管看到你的管理工作做得不錯,同時你自己也會被看好。***,你可以換位思考,假設這是你自己的公司,你在做出購買決定。你會怎么做?

合同談判:讓法律部門的同事幫助你完成合同談判。確保合同包含針對POC和購買的條款,審查許可協議、維護成本和續訂成本。有時候,在花時間進行POC后,你與供應商的法律部門可能不會達成一致意見,這可能導致最終交易無法完成。在大多數情況下,合同談判應該是雙方都同意的。確保有終止條款—有原因或沒原因,合同中應具有雙方責任限制條款以及審核權利條款。如果涉及代碼或軟件,考慮代管條款或不披露條款。

總之,如果雪佛蘭皮卡車就行,那就不要買凱迪拉克。你應該選擇正確的產品,而不是***的產品。因為***的產品有時候最昂貴,但并不是基于你的商業模式、預算和需求,正確的產品才是你的目標。你需要確保所選擇的產品可以根據公司發展進行擴展。另外,基于你的行業、企業文化以及人員技能,你可能還有其他考慮因素,但你應該購買你所需要的產品,不一定是你想要的產品。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2014-07-28 10:22:05

5G5G網絡無線網絡

2023-07-10 18:30:48

2021-01-15 23:28:50

區塊鏈開發數字化

2012-12-27 14:54:48

簡歷求職者

2017-10-17 12:24:05

AndroidJavaUDP協議

2017-04-24 13:51:16

設計師分析

2017-03-21 15:20:11

數據團隊模式思路

2015-09-16 09:09:46

設計WindowsLinux

2018-08-23 17:38:01

多云混合云云平臺

2017-09-04 16:43:08

Linux云原生環境開源

2022-12-01 16:56:03

智慧城市安全環境能源

2020-03-19 15:21:57

智慧城市藝術社會

2023-07-11 16:36:28

數據管理

2023-10-13 08:51:11

IT員工iPod

2018-08-29 11:14:32

2017-12-14 12:19:04

數據中心數據中心專家IT

2020-04-24 10:02:44

組件Vue組件庫

2017-12-19 17:54:31

前端ajax跨域cors

2020-06-23 16:37:39

云計算多云企業

2021-07-07 10:01:13

編程語言計算機斯坦福大學
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产电影一区二区 | 国产一区二区三区四区 | 国产精品久久久久久久岛一牛影视 | 亚洲欧美在线视频 | 一区二区三区在线观看视频 | 日韩精品一区二区三区中文在线 | 福利av在线 | 第一区在线观看免费国语入口 | 久久美国 | 成人国产精品久久 | 男人av的天堂 | 9久久婷婷国产综合精品性色 | 亚洲在线 | 中文精品久久 | 国产精品福利网站 | 91久色| 天天影视亚洲综合网 | 国产一二三区在线 | 免费福利视频一区二区三区 | 国产精品久久久久久婷婷天堂 | 免费视频一区二区 | 一级黄色片在线免费观看 | 久久69精品久久久久久久电影好 | 丁香婷婷成人 | 日本国产一区二区 | 免费一区二区三区 | 国产一级片网站 | 荷兰欧美一级毛片 | 午夜久久久久久久久久一区二区 | 久久精品中文字幕 | 羞羞视频免费观看 | 亚洲一区成人 | 在线婷婷| 亚洲伊人a| 国产成人亚洲精品 | 毛片视频网址 | 欧美黄色片在线观看 | 一区二区三区四区免费在线观看 | 亚洲一区二区免费视频 | 亚洲精品久久久久久久久久久久久 | 亚洲毛片在线观看 |