自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

CSO關(guān)注:企業(yè)IT風(fēng)險(xiǎn)評(píng)估一年一次不夠

安全
眾所周知,企業(yè)部署有效的工具進(jìn)行IT風(fēng)險(xiǎn)的評(píng)估是非常重要的,但同樣重要的是企業(yè)進(jìn)行風(fēng)險(xiǎn)評(píng)估的頻率。即使企業(yè)在IT風(fēng)險(xiǎn)評(píng)估中涵蓋了所有方面,但如果沒(méi)有足夠頻繁地評(píng)估的話,仍然可能面臨巨大的安全風(fēng)險(xiǎn)。

眾所周知,企業(yè)部署有效的工具進(jìn)行IT風(fēng)險(xiǎn)的評(píng)估是非常重要的,但同樣重要的是企業(yè)進(jìn)行風(fēng)險(xiǎn)評(píng)估的頻率。即使企業(yè)在IT風(fēng)險(xiǎn)評(píng)估中涵蓋了所有方面,但如果沒(méi)有足夠頻繁地評(píng)估的話,仍然可能面臨巨大的安全風(fēng)險(xiǎn)。

雖然很多法案法規(guī)(例如HIPAA)要求企業(yè)每年進(jìn)行一次風(fēng)險(xiǎn)評(píng)估,但Neohapsis公司風(fēng)險(xiǎn)和咨詢服務(wù)主管Gary Alterson表示,對(duì)于大多數(shù)企業(yè)來(lái)說(shuō),一年一次的風(fēng)險(xiǎn)評(píng)估并不夠。 Alterson表示:“鑒于迅速變化的威脅環(huán)境以及IT的移動(dòng)速度,我建議企業(yè)至少應(yīng)該每季度進(jìn)行一次風(fēng)險(xiǎn)評(píng)估。”

BestIT公司***安全官Jim Mapes表示,現(xiàn)實(shí)情況是,現(xiàn)在大多數(shù)企業(yè)甚至很難有足夠的時(shí)間來(lái)進(jìn)行年度風(fēng)險(xiǎn)評(píng)估,這也是為什么他認(rèn)為企業(yè)必須重新考慮他們?cè)u(píng)估風(fēng)險(xiǎn)的方式的原因。他表示,“更好的辦法是在生命周期內(nèi)更頻繁的進(jìn)行風(fēng)險(xiǎn)評(píng)估,一年四季不間斷地進(jìn)行評(píng)估,收集關(guān)于新漏洞的數(shù)據(jù),修復(fù)舊漏洞,并識(shí)別漏洞無(wú)法修復(fù)的問(wèn)題領(lǐng)域,以及記錄業(yè)務(wù)決策來(lái)緩解對(duì)其他可接受水平的影響。”

Neohapsis公司***安全顧問(wèn)Nathaniel Couper-Noles表示,這種生命周期做法的關(guān)鍵是構(gòu)建時(shí)間和資源到內(nèi)部審計(jì)IT生命周期內(nèi)。而我們從審計(jì)聽到最常見的問(wèn)題是他們太忙而沒(méi)空進(jìn)行內(nèi)部審計(jì)。這可能是因?yàn)闀r(shí)間表過(guò)于緊張,或者項(xiàng)目陷入困境,企業(yè)應(yīng)該盡早進(jìn)行審計(jì),并經(jīng)常進(jìn)行審計(jì),讓IT團(tuán)隊(duì)設(shè)計(jì)流程和系統(tǒng),確保他們進(jìn)行全面的有效的審計(jì)。

這部分設(shè)計(jì)應(yīng)該包括對(duì)運(yùn)營(yíng)風(fēng)險(xiǎn)因素(影響著企業(yè)安全態(tài)勢(shì))的日常追蹤。這對(duì)于追蹤IT環(huán)境或威脅環(huán)境內(nèi)的變化尤為重要。雖然這是一個(gè)艱巨的任務(wù),但企業(yè)至少可以對(duì)任務(wù)進(jìn)行優(yōu)先排序,從更連續(xù)的評(píng)估開始。

Rook Consulting公司安全顧問(wèn)Luke Klink表示:“不要以為一口氣能夠吃成胖子!企業(yè)應(yīng)該專注于最重要的事情,例如知識(shí)產(chǎn)權(quán)、財(cái)務(wù)和客戶數(shù)據(jù)等。”

***,最關(guān)鍵的是企業(yè)不應(yīng)該只是評(píng)估風(fēng)險(xiǎn),還應(yīng)該想辦法在整個(gè)生命周期緩解這些風(fēng)險(xiǎn),如果沒(méi)有及時(shí)解決這些風(fēng)險(xiǎn)問(wèn)題,這些問(wèn)題只會(huì)像滾雪球一樣越滾越大。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: IT168
相關(guān)推薦

2020-07-21 09:50:05

Windows操作系統(tǒng)功能

2010-11-24 16:32:50

2016-08-04 14:03:54

華為華為企業(yè)云

2013-10-31 11:21:17

2011-06-28 10:41:50

DBA

2021-01-14 11:39:05

云計(jì)算

2021-12-27 10:08:16

Python編程語(yǔ)言庫(kù)

2020-10-24 13:50:59

Python庫(kù)編程語(yǔ)言

2021-05-30 22:34:15

憑證填充攻擊數(shù)據(jù)泄露

2024-08-19 09:15:00

智能機(jī)器人

2020-06-02 10:51:02

網(wǎng)絡(luò)安全漏洞數(shù)據(jù)

2017-09-08 15:34:01

2023-06-26 00:12:46

2012-05-10 09:28:04

云計(jì)算應(yīng)用程序

2020-10-18 12:53:29

黑科技網(wǎng)站軟件

2020-03-18 13:07:16

華為

2017-01-23 12:40:45

設(shè)計(jì)演講報(bào)表數(shù)據(jù)

2020-03-10 07:51:35

面試諷刺標(biāo)準(zhǔn)

2016-01-27 15:02:15

2011-06-23 16:03:53

數(shù)據(jù)安全加密
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)