论文部分内容阅读
企业必须符合广泛的且不断变化的规则清单,处在高度管制行业的企业更是如此。如果公司的信息安全策略和IT系统没有遵守这些方针政策,那么,企业将面临罚款和其他处罚。金融服务和医疗保健等行业的规则包括PCI DSS、SOX、GLBA、HIPAA和HITECH ,这些规则都提供了有关个人信息处理的具体方针政策。