风险管理:给企业打安全疫苗

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:tlf123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  通过将人员、流程和技术相互关联来应用业务规则,使公司可以对安全风险实施前瞻性管理。
  当网络安全观念刚刚从“治”导向“防”之时,以《萨班斯法案》为首的一系列法规,从安全措施的规定上让中国企业开始承受新的安全管理重压,综合统一风险管理成为新企业安全体系的趋势。
  高度规范的大型组织需要花费大量的时间和金钱来了解和管理安全风险以及它们必须遵守的法律规定。
  安全风险管理是商家在制定战略计划时应该考虑并解决的问题。 许多组织都采用以技术为中心的专门方法来解决网络安全和法规遵从问题。 于是,每出现一个新的威胁或颁布一条新的法规,公司就要用一个新的单点产品来应对。
  但是,这种方法只能满足一时之需,不能从根本上解决问题,也无法从整体上提升组织前瞻性来控制风险、遵从法规并保护其关键信息资产方面的能力。 要成功管理安全风险,需要有合理的方法来提供一种结构,以便将解决问题所需的人力和技术集成组织起来。
  将结构化流程和广泛的智能化集成技术解决方案整合在一起,组织也就有了一个必要的框架来高效解决它们面临的威胁和法规范围不断扩大的问题。
  
  用户面临新环境挑战
  
  面对新的安全风险管理环境,企业需要优化其目前和将来的安全风险与管理流程来遵从法规,同时最大限度地提高其业务可用性和数据保护级别以及投资回报率。
  在过去的几年中,针对关键信息资源的威胁数量和类型都在急剧上升。 每次出现一种新的威胁时,市场都急急忙忙地赶制出一个新的单点产品来抵御它。
  同时,政府出台的诸多法规也极大地促使市场推出了全新范围的产品来满足组织遵从内部和外部标准的需要。
  试图靠单个产品的力量来解决新威胁和遵从新法规正变得越来越困难,成本也日益高昂,而且最终必将失去效用。
  将广泛分散的单点解决方案的信息集成起来并采取行动也需要耗费大量的人力。 另外,随着解决方案的复杂性和数量的增加,人们出错或疏忽的几率也会上升。 因此,迫切需要一种新的方法来有效解决这些难题。
  
  集成的安全风险管理
  
  安全风险管理解决方案可帮助企业优化其安全风险和法规遵从管理流程,同时最大限度地提高其业务可用性和数据保护级别。
  对企业来说,以业务为导向的了解和管理安全风险的方法,是采用在整个组织范围内分布高度自动化、智能化和集成的系统实施。
  现在,用户应当全盘考虑组织的整个信息生态环境,而不是将每个威胁或法律命令作为单个互不相关的问题来解决。统一的知识库包含了解风险以及前瞻性地配置和管理该环境所需的全部信息。
  威胁防护和法规遵从管理系统是联系业务流程和现实世界的纽带。 它能确保人们及其所用的技术与精心制定的安全策略和谐相处,有效地抵御各种威胁。 提供单靠策略无法达到的威胁防护功能,可确保组织与核心命令保持一致,在保护其关键资源的同时,又遵守了政府法规。Gartner 认为:到 2011 年,采取以风险为导向的法规遵从方法、控制标准化和自动化为一体的战略的公司,其人工流程控制范围将减少 70%,并将从其法规遵从投资中获得最大的间接商业价值。
  管理安全风险的结构化流程是可使当今大多数组织经历过的混乱局面恢复成为有序状态。 此流程内纳入的最佳实践方法,尽管成熟有效,但到目前为止,却将实施的负担结结实实地放在了IT人员的肩上。 而最佳的用户选择是提供将此流程转化成实际的解决方案所需的集成式智能组件。
  遵从组织的内部政策和法规命令是将组织面临的风险降至最低的关键因素。 法规遵从管理组件提供了实施和衡量相应政策的遵从标准的机制。 和威胁组件一样,法规遵从管理组件也履行多种实施义务,例如电子邮件内容管理和 Internet 访问控制。多个要素(例如终端软件代理和网络入侵防护传感器)协同工作,共同为网络访问控制之类的任务提供增强功能。
其他文献
伴随法治行政的实践发展及其理论需求,行政检察权的问题成为检察理论研究中的一个热点。检察机关承担着促进依法行政、维护社会和谐稳定的重要职能,山东省检察系统为探索和加强行政检察工作,既注重做好传统的行政诉讼检察监督,同时集中开展了行政执法检察监督试点工作。但是,实践中的一些理论基点问题却有待解决,比如:什么是行政检察权?它源自哪里?其内涵和外延是什么?另一方面,继《刑事诉讼法》和《民事诉讼法》修改之后
[摘 要:随着当前城市化进程的不断深入,城乡结合部地区的小学教学存在着诸多问题亟待解决,其中以学生的厌学问题最为普遍也最为严重。由于城乡结合部地区的特殊性,这里的小学生出现的厌学问题与其他地区学生的厌学有着明显的区别,而关注与解决他们的厌学问题已经迫在眉睫。基于此本文主要针对城乡结合部学生厌学的原因提出相关的对策,以期能够为推动城乡结合部学生实现良好的发展提供必要的帮助。  关键词:城乡结合部;学
唉,去不了游乐园!  认识我吗? 本文为全文原貌 未安装PDF浏览器用户请先下载安装 原版全文
摘 要:英语写作能力是英语语言综合运用能力的具体体现,然而这也是很多同学英语学习中的弱项。现从强化语言能力的角度归纳分析在英语写作中常出现的错误,并结合个人的实际实践探讨如何有效地提高英语写作能力。  关键词:高中生;英语写作;能力分析;措施  在整个外语学习过程中,写作是语言运用能力的重要表现形式;而对于外语学习者而言,写作将伴随始终,且愈在较高阶段发挥愈重要作用。高中毕业生应能写出常见体裁的应
7月17日,西门子数字程控通信系统有限公司(SBCS)推出了新型HiPath无线局域网(WLAN)解决方案。这是一套具有高灵活性的WLAN系统,可以运行于任何企业环境和IP网络中,这也是西门子第一次进入WLAN领域。    安全、可管理、可扩展    “随着中国企业的快速发展,员工对办公移动性的要求也越来越高。尤其在企业内部,不管他们身处何地,他们都希望能以同样有效的方式进行沟通。”西门子数字程控
■ 本报记者 霍娜  6月9日,CA Technologies在北京举行的媒体见面会上公布了最新研究《科技洞察报告:IT的角色转变及应对措施》。该报告显示,我国企业近一半的IT支出(49.3%)产生在IT部门以外的相关业务部门。  据悉,该报告是由市场研究公司Vanson Bourne代表CA Technologies调研并做出的。Vanson Bourne对来自6个亚太国家或地区(澳大利亚、中国
摘要:书院最早出现在唐朝,是我国古代一种文化教育组织。在上千年的发展过程中积累了丰厚的书院文化,为我国古代的文人士子提供了宝贵的精神食粮,在我国文化教育历史上留下了灿烂的篇章。白鹿洞书院为宋代四大书院之首,且有“海内第一书院”之称。其创始人可追溯到唐代李渤,由南宋朱熹奠定落实,此后白鹿洞书院的建设发展达到高潮。本文主要结合史实记载,简要梳理了白鹿洞书院从唐代直至南宋初期的发展与兴盛的历史脉络和建设
跳来跳去的豆子人把淘淘的眼睛都晃花了。请你数一数,水果堆里一共有______个豆子人。    注:本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文 本文为全文原貌 未安装PDF浏览器用户请先下载安装
今天真热啊!  这是什么?  难道我看见了妖怪?  是我啊!阳光中有很强的紫外线。我穿这些是为了保护皮肤。  是这样啊! 本文为全文原貌 未安装PDF浏览器用户请先下载安装 原版全文
与国际半导体发展蓝图(ITRS)专注于集成电路制造工艺的发展不同,由国际电气电子工程师学会(IEEE)举办的国际固态电路会议(ISSCC)侧重于集成电路应用领域。  说ISSCC是全球最重要的集成电路会议,没有之一,是因为集成电路领域重大的发明,大都选择首先在ISSCC上发布。比如说,全球首个TTL(晶体管—晶体管逻辑)电路、首个1Kb DRAM(动态随机存储器)、首个8位微处理器、首个32位微处