五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息安全視角之商業(yè)視角二

信息安全視角之商業(yè)視角二

2018-03-05 16:45:52 | 來源:中培企業(yè)IT培訓網(wǎng)

2)可遵循的資產(chǎn)保護

我們要保護什么?這是很多商業(yè)機構經(jīng)常會提出的問題。我們有什么?我們用他來做什么?我們需要保護他們嗎?這些非常通俗的提問對于每一個管理者而言卻很難得到一個準確的答案。適度保護以實現(xiàn)可衡量的經(jīng)濟價值,在商業(yè)信息化保護中形成了一個矛盾。沒有絕對的安全,但是,在安全事件降臨時,我們優(yōu)先保護什么?我們所保護的資產(chǎn)是組織的核心資產(chǎn)嗎?在一個合理的成本情況下,我們需要放棄什么?成為考核一個組織應對業(yè)務連續(xù)性管理時的一個首要問題。

3)合規(guī)性

可以把合規(guī)性理解為兩個層面的問題:法律法規(guī)的合規(guī),如知識產(chǎn)權侵犯,符合法律的網(wǎng)絡監(jiān)控行為和數(shù)據(jù)出口行為;另一個層面是標準的合規(guī)性,如第三方支付卡業(yè)務所需要的PCI-DSS;政府、國企所需要的信息安全等級保護等等標準規(guī)范文件。商業(yè)組織的運行離不開合規(guī)性的保護和約束,所以商業(yè)組織必須選擇適合自己的合規(guī)性規(guī)約,才能低成本高質量的產(chǎn)品。

監(jiān)管合規(guī)性描述了組織在努力確保他們意識到并采取措施遵守相關法律,政策和法規(guī),同時明確希望實現(xiàn)的目標。由于法規(guī)的數(shù)量和對業(yè)務透明度的需求越來越多,各組織越來越多地采用統(tǒng)一和協(xié)調的合規(guī)控制系統(tǒng)。這種方法用于確保滿足所有必要的治理要求,而不會造成不必要的重復工作和資源活動。

國際標準化組織( ISO)生產(chǎn)國際標準,國際電工委員會(International Electrotec,hnical Commission,IEC)在電工技術領域制定國際標準,如ISO/IEC 27002。一些本地或國際專業(yè)組織,如美國機械工程師協(xié)會(AmericanSociety of Mechanic,al Engineers,ASME)也制定標準和法規(guī)代碼。因此,它們提供了廣泛的規(guī)則和指令,以確保產(chǎn)品符合安全,安全或設計標準。還有一些適用于不同領域的其他法規(guī),如PCI-DSS,GLBA,F(xiàn)ISMA,聯(lián)合委員會和HIPAA。在某些情況下,其他合格性框架(如COBIT)或標準(NIST)指導組織如何遵守這些規(guī)定。

主站蜘蛛池模板: 亚洲欧美精品AAAAAA片 | 日本欧美一区二区三区在线观看 | 欧美1区视频 | 欧产日产国产水蜜桃 | 无码av一区在线观看免费 | 日日日日干干干干 | 欧美激情一区二区三区四区 | 一个人免费观看www视频二 | 国产女人水真多18毛片18精品 | 免费看奶头视频的网站 | 人妻无码不卡中文字幕在线视频 | 网站无需付费在线看视频 | 五月天婷婷国产 | 一区二区三区视频观看 | 曰批女人视频在线观看 | 亚洲视频在线观看一区 | 国产亚洲精品无码在线观看 | 免费在线看h | 亚洲欧美国产国产综合一区 | 99riav在线精品国产亚洲 | 99久久久精品免费观看国产蜜 | 两口子交换真实刺激高潮 | 高清乱码免费网站 | 欧美日韩国产影院 | 大杳蕉狼人欧美全部 | 精品一区二区三区四区五区六区 | 国产成人久久av免费高清密臂 | 中文不卡av | 日本狂喷奶水在线播放212 | 成人区人妻精品一区二区不卡视频 | china交老太oldold | 啪一啪视频 | 国产日本欧美在线观看 | 最新Av中文字幕无码专区 | 性欧美视频在线 | 99视频精品全部免费 在线 | 九九九热999 | 国产在线精品无码AV不卡顿 | 毛片99| 亚洲国产精品无码二区 | 国产91精品免费视频 |