伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > SP 800-18:信息技術(shù)系統(tǒng)安全計(jì)劃開發(fā)指南二

SP 800-18:信息技術(shù)系統(tǒng)安全計(jì)劃開發(fā)指南二

2018-02-28 16:53:43 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

檢查安排( review schedule)

在不斷變化的環(huán)境中,只有周期性地檢查策略的流通性和準(zhǔn)確性,做出修改以保持及時(shí)性,才能保持策略的有效性。正如第3章中提到的一樣,為了確保應(yīng)有的注意,一個(gè)機(jī)構(gòu)必須證明它一直都不停地嘗試去適應(yīng)市場(chǎng)的需求。這對(duì)公有機(jī)構(gòu)(政府機(jī)構(gòu)、學(xué)術(shù)機(jī)構(gòu)以及非營(yíng)利機(jī)構(gòu))和私有機(jī)構(gòu)(商業(yè)機(jī)構(gòu)和盈利機(jī)構(gòu))都是適用的。所以,任何策略文檔都必須包含精心組織的檢查安排。在通常情況下,一個(gè)策略至少要一年檢查一次。策略管理員,應(yīng)該從所有受到影響的團(tuán)體、管理和員工的代表處索取信息,然后根據(jù)這些信息來(lái)修改文檔。

檢查程序和實(shí)踐( review procedures and practices)

為了便于策略檢查,策略管理員應(yīng)該實(shí)施一種機(jī)制,能方便地對(duì)策略進(jìn)行修訂并對(duì)其他相應(yīng)文檔提出建議。建議的方法包括電子郵件、辦公室郵件或一個(gè)匿名投遞箱。如果這個(gè)策略是有爭(zhēng)議的,策略管理員可能會(huì)覺得匿名投票信息是最好的方法,以此來(lái)確定策略在執(zhí)行的時(shí)候是否合適。因?yàn)樵诠_討論會(huì)中,很多員工對(duì)管理層感到害怕,而不敢說出對(duì)策略的真實(shí)看法。

一旦策略被提交檢查的時(shí)候,應(yīng)當(dāng)檢查所有的建議,并且做出有利于管理的改變。附加的檢查方法涉及到在檢查程序中引入用戶代表,并且允許他們直接提出對(duì)策略回顧的意見。在現(xiàn)實(shí)生活中,大多數(shù)策略都是由一個(gè)單獨(dú)的責(zé)任人起草,然后由一個(gè)更高層的管理者檢查,或者“簽署成為法律”,但是,這種方法不應(yīng)該排除對(duì)員工意見的收集和檢查。

策略和修訂日期( policy and revision date)

在有些機(jī)構(gòu)中,策略沒有一個(gè)起草時(shí)間和發(fā)布時(shí)間,使得用戶沒有留意到這個(gè)策略的生存期或者狀態(tài)。如果員工們遵從一個(gè)“過時(shí)的”策略,這種實(shí)踐會(huì)造成一些問題,包括法律問題,在反復(fù)無(wú)常的環(huán)境下,這種問題特別普遍。理想的策略文檔應(yīng)當(dāng)包含它的開始日期(如果有的話)和修訂日期。有一些策略可能需要一 個(gè)“日落條款”( sunset clause),特別是當(dāng)它們用于同另一個(gè)團(tuán)體或機(jī)構(gòu)進(jìn)行短期聯(lián)系時(shí)。有一個(gè)過期時(shí)間可以防止一個(gè)臨時(shí)策略變成永久的錯(cuò)誤。

最后一點(diǎn)需要注意之處(A final note on policy)

為避免讀者認(rèn)為需要策略的惟一原因是為了免于訴訟,強(qiáng)調(diào)策略的預(yù)防性是很重要的。策略存在的首要任務(wù)是告訴員工們,哪些行為是允許的,哪些行為是不允許的。開發(fā)策略的目的是促進(jìn)員工的工作效率,并且防止?jié)撛诘膶擂吻闆r。 最壞的情形下,一個(gè)員工可能由于不遵從策略而被開除。正如本章先前描述的那樣,員工在策略方面應(yīng)該受到恰當(dāng)?shù)慕逃H绻麢C(jī)構(gòu)不能保證這一點(diǎn),員工可臺(tái)黽會(huì)為了錯(cuò)誤的解雇而控告機(jī)構(gòu)。刑事訴訟需要錢,機(jī)構(gòu)可能就會(huì)因此受到經(jīng)濟(jì)上的損失而歇業(yè),然后其他的員工也會(huì)失去賴以生存的工作,沒有一方是最后的贏家。

在現(xiàn)實(shí)生活中,大部分員工出于本能愿意去做正確的事。如果在什么是允許的、什么是不允許的這個(gè)問題上給予恰當(dāng)?shù)慕逃麄儠?huì)選擇遵從規(guī)定行為。大部分人都更喜歡能提供公平待遇的系統(tǒng)。如果他們知道犯錯(cuò)應(yīng)受懲罰,當(dāng)有人犯錯(cuò)被抓到并受到懲罰時(shí),就不會(huì)引起不滿。知道什么是禁止的以及會(huì)受到什么樣的懲罰,懲罰會(huì)怎樣執(zhí)行,這是一個(gè)使員工專注于其手頭工作的好辦法。

除了法律規(guī)定的“沒有被禁止就是被許可”之外,策略就代表著公司內(nèi)部的法律。盡管在法律上反過來(lái)說也可以,但是策略卻不行,并沒有“沒有被許可的就是被禁止”的默認(rèn)說法。

標(biāo)簽: 檢查安排
主站蜘蛛池模板: 久久资源av | av视频在线观看 | 久久国产精品色av免费观看 | 少妇WWWB搡BBB搡BBB| 国产高潮呻吟久久渣男片 | 久久精品国产亚洲欧美 | 视频一区亚洲 | 免费一级做a爰片久久毛片潮喷 | 狠狠操狠狠操 | 熟女内射v888av | 一区二区三区日本久久久 | 国产香蕉一区二区三区 | 中文精品在线观看 | 七龙珠z国语在线观看 | 无遮挡1000部拍拍拍欧美劲爆 | 免费A级一男一女牲交 | 欧美桃色 | a色视频 | 久久久999精品 | 中文区永久区 | 免费观看欧美一级片 | 国内成人av | 亚欧成A人无码精品VA片 | 亚洲第一区在线视频 | 极品肌肉警察3XVIDEOS | 看片一区 | 久久嫩草影院免费看 | 欧美日韩一区久久 | 91精品免费久久久 | 4虎海外永久域站 | 日本视频免费在线观看 | 欧亚乱熟女一区二区在线 | 国产av无码专区亚洲av果冻传媒 | 国产成人精品日本亚洲专区 | 亚洲高清视频在线 | 国产色欲色欲社www 精品91自产拍在线观看二区 | 久久久网站视频 | 国产又粗又大久久久久久 | www.jjzz日本 | 国产av久久久久精东av | 国产精品免费成人 |