偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

根源分析應(yīng)納入企業(yè)風(fēng)險(xiǎn)管理計(jì)劃嗎?

安全
近來,業(yè)內(nèi)主張將根源分析納入企業(yè)風(fēng)險(xiǎn)管理計(jì)劃。對(duì)于已經(jīng)非常繁冗的安全審計(jì)流程來說,這貌似是額外一筆。那么根源分析的好處是什么?對(duì)于企業(yè)安全計(jì)劃來說,真的有用嗎?

近來,業(yè)內(nèi)主張將根源分析納入企業(yè)風(fēng)險(xiǎn)管理計(jì)劃。對(duì)于已經(jīng)非常繁冗的安全審計(jì)流程來說,這貌似是額外一筆。那么根源分析的好處是什么?對(duì)于企業(yè)安全計(jì)劃來說,真的有用嗎?

[[147618]]

Mike O. Villegas:根源分析(RCA)解答了這四個(gè)基本問題:發(fā)生了什么、怎樣發(fā)生的、為什么會(huì)發(fā)生以及該如何做以防止其再次發(fā)生。這些都是安全事故發(fā)生后極具代表性的問題。一項(xiàng)風(fēng)險(xiǎn)管理計(jì)劃應(yīng)明確計(jì)劃、組織、領(lǐng)導(dǎo)以及控制企業(yè)活動(dòng)的流程以便將風(fēng)險(xiǎn)最小化。

事件響應(yīng)計(jì)劃(IRPs)為企業(yè)提供了處理和解決安全泄漏或攻擊事件發(fā)生后的方法。在一個(gè)事件響應(yīng)計(jì)劃中,最為關(guān)鍵的是“已知教訓(xùn)”——IRP團(tuán)隊(duì)分析了事件極其處理方式,以便將來遇到事故發(fā)生時(shí)能更好地響應(yīng),防止統(tǒng)一事件的再次發(fā)生。這就需要進(jìn)一步地了解該事件發(fā)生的起因經(jīng)過結(jié)果。這樣,安全團(tuán)隊(duì)才能做出更好的決定防止事件再度發(fā)生。這一過程就應(yīng)該包括根源分析了。

無疑,含有根源分析的風(fēng)險(xiǎn)管理計(jì)劃是有益的,特別是對(duì)于那些關(guān)注信息安全風(fēng)險(xiǎn)的首席信息安全官們來說,事件響應(yīng)計(jì)劃中最好包含根源分析。

當(dāng)事件響應(yīng)計(jì)劃從根源分析中得到結(jié)果以及測試可行的事故發(fā)生場景以確保事件響應(yīng)計(jì)劃團(tuán)隊(duì)可以熟練地管理實(shí)際事故的發(fā)生的時(shí)候,事件響應(yīng)計(jì)劃才能最大程度地發(fā)揮其作用。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2024-10-08 14:55:25

2021-05-17 10:36:36

高級(jí)分析企業(yè)戰(zhàn)略CIO

2010-08-16 11:03:07

2023-03-30 00:04:04

2010-06-13 17:18:22

SAS

2013-01-06 13:35:30

2015-10-09 13:26:47

2020-06-02 10:51:02

網(wǎng)絡(luò)安全漏洞數(shù)據(jù)

2009-07-15 09:15:50

IT管理薩班斯法案啟明星辰

2011-06-23 16:03:53

數(shù)據(jù)安全加密

2023-09-05 00:03:59

2009-12-01 09:35:35

SAS業(yè)務(wù)風(fēng)險(xiǎn)管理

2021-12-16 09:48:50

漏洞懸賞計(jì)劃Meta漏洞

2024-02-22 16:55:45

IT戰(zhàn)略CIO人才管理

2012-03-15 21:32:00

iPad

2017-10-13 16:31:50

2022-12-22 10:38:44

2016-05-31 14:28:21

云計(jì)算混合云

2014-01-23 10:38:16

2012-12-27 13:54:37

企業(yè)信息化風(fēng)險(xiǎn)管理風(fēng)險(xiǎn)規(guī)避
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)