伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 信息安全視角之商業視角二

信息安全視角之商業視角二

2018-03-05 16:45:52 | 來源:中培企業IT培訓網

2)可遵循的資產保護

我們要保護什么?這是很多商業機構經常會提出的問題。我們有什么?我們用他來做什么?我們需要保護他們嗎?這些非常通俗的提問對于每一個管理者而言卻很難得到一個準確的答案。適度保護以實現可衡量的經濟價值,在商業信息化保護中形成了一個矛盾。沒有絕對的安全,但是,在安全事件降臨時,我們優先保護什么?我們所保護的資產是組織的核心資產嗎?在一個合理的成本情況下,我們需要放棄什么?成為考核一個組織應對業務連續性管理時的一個首要問題。

3)合規性

可以把合規性理解為兩個層面的問題:法律法規的合規,如知識產權侵犯,符合法律的網絡監控行為和數據出口行為;另一個層面是標準的合規性,如第三方支付卡業務所需要的PCI-DSS;政府、國企所需要的信息安全等級保護等等標準規范文件。商業組織的運行離不開合規性的保護和約束,所以商業組織必須選擇適合自己的合規性規約,才能低成本高質量的產品。

監管合規性描述了組織在努力確保他們意識到并采取措施遵守相關法律,政策和法規,同時明確希望實現的目標。由于法規的數量和對業務透明度的需求越來越多,各組織越來越多地采用統一和協調的合規控制系統。這種方法用于確保滿足所有必要的治理要求,而不會造成不必要的重復工作和資源活動。

國際標準化組織( ISO)生產國際標準,國際電工委員會(International Electrotec,hnical Commission,IEC)在電工技術領域制定國際標準,如ISO/IEC 27002。一些本地或國際專業組織,如美國機械工程師協會(AmericanSociety of Mechanic,al Engineers,ASME)也制定標準和法規代碼。因此,它們提供了廣泛的規則和指令,以確保產品符合安全,安全或設計標準。還有一些適用于不同領域的其他法規,如PCI-DSS,GLBA,FISMA,聯合委員會和HIPAA。在某些情況下,其他合格性框架(如COBIT)或標準(NIST)指導組織如何遵守這些規定。

標簽: 資產保護
主站蜘蛛池模板: 色姑娘av | 久久婷婷五月综合中文字幕 | 一区二区三区手机在线观看 | 日本公与熄乱理在线播放 | 亚洲精品秘在线看 | 91免费观看网站 | 午夜影院在线看 | 在线观看午夜视频 | 视频二区国产 | 成年人免费观看在线 | 久青草视频 | 2019亚洲男人天堂 | 欧美精品一区二区三区蜜臀 | 国产高清一区二区三区 | 啊灬啊别停灬用力啊免费视频 | 97豆奶视频国产 | 久久精品国产亚洲AV麻豆网站 | 久久精品国产秦先生 | 亚洲Av日韩Aⅴ高潮潮喷无码 | 欧美成人免费一级人片100 | 卡通动漫亚洲 | 777奇米888色狠狠俺也去 | 日本一区二区网站 | 亚洲人和日本人videos | ww久久综合久中文字幕 | 国内a∨免费播放 | 精品国产第一国产综合精品 | 殴美成人在线视频 | 无码免费人妻A片AAA毛片一区 | 美女免费久久 | 91九色丨porny最新地址 | 久久久亚洲精 | 中文字幕在线观看精品 | 国产私人尤物无码不卡 | av天堂久久天堂av色综合网 | 黑人30厘米少妇高潮全部进入 | 国产精品成人竹菊影视亚洲性爱在线 | 成人国内毛片免费大战 | 五月j香国内婷婷 | 人人妻人人澡人人爽人人dvd | 日本黄色小视频在线观看 |