组织计划为建立一个专责的资安部门(安全功能),最不重要的考虑是“安全和隐私安全控制选择”

https://ithelp.ithome.com.tw/upload/images/20210815/20132160XsFPkaGP1D.jpg
-外部和内部分析
存在为客户服务的组织;他们的需要和要求很重要。组织在开始战略计划之前进行外部和内部分析或背景和组织分析。同时识别和分析利益相关者或利益相关方。
建立一个部门来负责安全功能是一种组织变革。法律和法规要求或客户的需求和要求这种情况并不少见。安全功能的位置、角色和职责可能与 IT 功能重叠。例如,防火墙、端点安全、安全运营中心和服务台可能会使用共享资源,模糊了安全运营和 IT 运营的界限。
安全和隐私安全控制的选择很重要,但它不像上面提到的其他因素那麽重要,因为可以在安全部门成立後考虑控制。此外,控制可以应用於各种级别,例如资讯系统级别、设施级别、业务流程级别或组织级别。控制是风险缓解策略的一部分。它们在风险评估後实施。因此,它更像是一个风险管理问题,而不是建立安全部门时的问题。

资料来源: Wentz Wu QOTD-20210719
My Blog: https://choson.lifenet.com.tw/


<<:  【Vim 编辑器 配置指南】订制个人的编辑神器

>>:  2020 东京奥运 — 新科技、黑科技大汇集,你也许没看过

DAY30 - 写在30天之後:成为前端工程师一年後的心路历程

终於到最後一天了~~ 刚好从去年铁人赛到今年是我从切版转职走到"更完整的前端工程师&quo...

App 里的广告运用的格式跟广告商,不同平台的收益差别

今天分享我们 App 里的广告运用的情况 广告格式 目前我们用的广告格式有 banner 横幅广告 ...

[Day 24]从零开始学习 JS 的连续-30 Days---localStorage 浏览器资料储存

localStorage 浏览器资料储存 localStorage 为一唯读属性, 此属性允许您存取...

DAY10 - DFS

今天写广度优先搜寻(DFS),与BFS相同,DFS是一种图形搜寻演算法,在解题的时候会用来爆搜的其中...

[Day11] 智慧指标

老实说我还真的想不到要写啥了,有关基础语法,真的很难想欸QQ 拜托来个人给我点想法吧 QQQQQQQ...