《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 風險管理網絡安全風險治理簡介

風險管理網絡安全風險治理簡介

2021-11-04
來源:祺印說信安
關鍵詞: 網絡安全

  組織如何控制、指導和交流其網絡安全風險管理活動。

  什么是安全治理?

  安全管理是通過控制和指揮組織的安全方法。如果做得好,安全治理將有效地協調組織的安全活動,支持圍繞組織進行安全信息和決策的流動。

  正如安全是組織內每個人的責任一樣,安全決策可以發生在所有級別。為實現這一目標,組織的高層領導應使用安全治理來規定他們準備讓員工承擔哪些安全風險,以及他們不準備承擔哪些安全風險。

  哪種安全治理方法適合我?

  首先,需要明確一點就是沒有“一刀切”的安全治理方法。不同組織最終采用的方法會有所不同。在一種極端情況下,可以選擇具有明確定義的角色和業務流程的正式安全框架。另一方面,可以選擇更非正式的方法來指導、控制和制定安全決策。

  回答以下問題將幫助組織決定正式方法:

  組織規模和復雜程度如何?

  哪些資源可用于安全治理?

  組織是做什么的,安全對于這些目標有多重要?

  是否有任何外部考慮因素(例如合同、法律、監管或部門特定要求)?

  實際上,正確的方法意味著確定:

  需要做出的安全決策

  制造它們的人

  做出明智和明智的選擇所需的信息

  圖片

  安全治理的好方法是什么樣的?

  無論正式程度如何,善治都應該:

  將安全活動與組織的目標和優先事項明確聯系起來

  確定負責制定安全決策的各個級別的個人并授權他們這樣做

  確保對決策負責

  確保向決策者提供有關其選擇影響的反饋

  任何安全治理方法都應該適合組織更廣泛的治理方法。安全需要與其他業務優先事項一起考慮,例如健康和安全或財務治理。

  確定適合組織的方法

  應該考慮組織面臨的問題并決定適合的方法,因為采用安全治理流程本身并不能實現良好的安全性。治理行為不應與良好安全性的日常運營和維護分開。

  例如,高層領導僅僅聲明“安全風險是不可接受的”是不夠的。這樣做將迫使員工僅根據個人知識和經驗承擔風險,而沒有充分考慮組織的優先事項。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 我的巨ru麻麻奶水喷| 欲乱美女诗涵番外5| 国产精品99久久免费| 一二三四视频社区在线| 日韩欧美视频在线| 亚洲精品亚洲人成在线观看| 色综合久久久久久久久久| 国产精品女同久久久久电影院| 与子乱刺激对白在线播放| 樱花动漫在线观看免费版| 伊人久久综合影院| 色哟哟国产精品免费观看| 国产精品18久久久久久麻辣| chinese国产xxxx实拍| 日本a级视频在线播放| 亚洲人成色77777在线观看| 男人和女人在床做黄的网站| 国产三级在线观看视频| 中国高清xvideossex| 奶大灬舒服灬太大了一进一出| 久久久久国产综合AV天堂| 欧美亚洲国产精品久久高清| 免费va人成视频网站全| 老马的春天顾晓婷5| 国产成人精品无码片区在线观看| 97精品国产高清自在线看超| 快穿之性色无边(高h)| 亚洲成色www久久网站| 粗壮挺进人妻水蜜桃成熟| 国产不卡在线视频| 麻豆麻豆必出精品入口| 国产麻豆剧果冻传媒免精品费网站 | 美国一级毛片完整高清| 国产寡妇树林野战在线播放| 真实男女xx00动态图视频| 在线观看免费a∨网站| 一区二区三区电影网| 成年男女免费视频网站| 久久亚洲国产精品123区| 最近中文字幕国语免费高清6| 亚洲国产精品成人久久久|