亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

信息安全風險管理的定義

您的關鍵任務數據、客戶信息和人事記錄是否免受網絡犯罪分子、黑客甚至內部濫用或破壞的入侵?如果您確信您的數據是安全的,其他公司也有同樣的感覺:

  • Target 是美國最大的零售商之一,在 2013 年成為大規模網絡攻擊的受害者,1.1 億客戶的個人信息和 4000 萬條銀行記錄被泄露。這對公司的形象造成了長期損害,并支付了超過 1800 萬美元的和解金。
  • 著名的信貸公司 Equifax 在 2017 年 7 月被發現,歷時數月遭到攻擊。網絡竊賊竊取了超過 1.43 億客戶的敏感數據和 200,000 個信用卡號碼。

信息安全風險管理的定義-南華中天

這些只是導致大量罰款和和解的高度公開攻擊的例子。更何況,對品牌形象和公眾認知的損害。卡巴斯基實驗室的網絡安全研究顯示,2018 年全球發生 7.58 億次惡意網絡攻擊和安全事件,其中三分之一起源于美國。您如何保護您的業務和信息資產免受安全事件的影響?解決方案是制定戰略計劃,對信息安全風險管理做出承諾。

什么是信息安全風險管理?定義

信息安全風險管理 (ISRM) 是管理與使用信息技術相關的風險的過程。

換句話說,組織需要:

  • 識別安全風險,包括計算機安全風險的類型。
  • 確定關鍵資產的業務“系統所有者”。
  • 評估企業風險承受能力和可接受的風險。
  • 制定網絡安全事件響應計劃。

建立您的 風險管理策略

風險評估

您的風險概況包括對所有信息系統的分析和對您業務威脅的確定:

  • 網絡安全風險
  • 數據和 IT 安全風險
  • 現有的組織安全控制

全面的 IT 安全評估包括數據風險、數據庫安全問題分析、數據泄露的可能性、網絡和物理漏洞。

風險處理

通過多種方法修復漏洞所采取的行動:

  • 風險接受
  • 風險規避
  • 風險管理
  • 事件管理
  • 事件響應計劃

開發企業解決方案需要對企業信息系統的安全威脅進行全面分析。風險評估和風險處理是迭代過程,需要在您的業務的多個領域投入資源:人力資源、IT、法律、公共關系等。并非所有在風險評估中識別的風險都會在風險處理中得到解決。有些將被確定為可接受或低影響的風險,不需要立即制定治療計劃。您的信息安全風險評估有多個階段需要解決。

安全風險評估的 6 個階段

美國商務部國家標準與技術研究院 (NIST)提供了采用風險管理框架的有用指南。該自愿框架概述了可能適用于您的業務的 ISRM 計劃的各個階段。

1. 識別——數據風險分析

此階段是識別您的數字資產的過程,其中可能包含各種信息:

必須根據 Sarbanes-OxleyHealthcare 記錄控制的財務信息,要求通過應用《健康保險流通與責任法案》(HIPAA )保密

公司機密信息,例如產品開發和商業秘密

可能使員工面臨身份盜竊法規等網絡安全風險的人員數據

對于那些處理信用卡交易的人,符合 支付卡行業數據安全標準(PCI DSS)

在此階段,您不僅要評估數據丟失或被盜的潛在風險,還要確定要采取的步驟的優先級,以盡量減少或避免與每種數據類型相關的風險。

識別階段的結果是了解您的主要信息安全風險,并評估您已經采取的任何控制措施以減輕這些風險。此階段的分析揭示了以下數據安全問題:

潛在威脅——物理、環境、技術和人員相關

控制措施已經到位——安全的強密碼、物理安全、技術的使用、網絡訪問

應該或必須保護和控制的數據資產

這包括按保密級別、合規性法規、財務風險和可接受的風險級別對安全風險管理數據進行分類。

信息安全風險管理的定義-南華中天

2. 保護——資產管理

一旦您意識到自己的安全風險,您就可以采取措施保護這些資產。

這包括各種流程,從實施安全策略到安裝提供高級數據風險管理功能的復雜軟件。

  • 培訓員工正確處理機密信息的安全意識。
  • 實施訪問控制,以便只有真正需要信息的人才能訪問。
  • 定義所需的安全控制措施,以最大限度地減少安全事件的風險。
  • 對于每個已識別的風險,建立相應的業務“所有者”以獲得對提議的控制和風險承受能力的支持。
  • 創建信息安全官職位,重點關注數據安全風險評估和風險緩解。

3. 實施

您的實施階段包括采用正式政策和數據安全控制。

這些控制將包括各種數據管理風險方法:

  • 審查已識別的安全威脅和現有控制
  • 為威脅檢測和遏制創建新的控制措施
  • 選擇網絡安全工具來分析實際威脅和企圖威脅
  • 安裝和實施用于警報和捕獲未經授權訪問的技術

4. 安全控制評估

您的企業采用的現有和新的安全控制措施都應接受定期審查。

  • 驗證警報是否路由到正確的資源以便立即采取行動。
  • 確保在添加或更新應用程序時進行持續的數據風險分析。
  • 應定期測試網絡安全措施的有效性。如果您的組織包括審計職能,是否已審查和批準控制?
  • 是否采訪了數據業務所有者(利益相關者)以確保風險管理解決方案是可接受的?它們是否適合相關的漏洞?

5.信息安全系統授權

既然您已經全面了解了您的關鍵數據、定義了威脅并為您的安全管理流程建立了控制,那么您如何確保其有效性?

授權階段將幫助您做出此決定:

  • 是否已將持續的威脅通知給正確的人?這是否及時完成?
  • 查看您的控件生成的警報——電子郵件、文檔、圖表等。誰在跟蹤對警告的響應?

這個授權階段不僅要檢查誰被告知,還要檢查采取了哪些行動,以及采取多快的行動。當您的數據存在風險時,反應時間對于最大程度地減少數據被盜或丟失至關重要。

6. 風險監控

采用信息風險管理框架對于為您的技術資產提供安全環境至關重要。

實施復雜的軟件驅動的控制和警報管理系統是風險處理計劃的有效部分。

持續監測和分析至關重要。網絡竊賊每天都在開發攻擊您的網絡和數據倉庫的新方法。為了跟上這種猛烈的活動,您必須定期重新訪問您的報告、警報和指標。

信息安全風險管理的定義-南華中天

創建有效的安全風險管理計劃

擊敗網絡犯罪分子和阻止內部威脅是一個具有挑戰性的過程。為您的企業風險管理帶來數據完整性和可用性對于您的員工、客戶和股東來說至關重要。創建您的風險管理流程并采取戰略措施,使數據安全成為開展業務的基本組成部分。

總之,最佳實踐包括:

  • 實施技術解決方案,在數據受到威脅之前檢測和消除威脅。
  • 建立問責制安全辦公室。
  • 確保遵守安全策略。
  • 使數據分析成為 IT 和業務利益相關者之間的協作工作。
  • 確保警報和報告有意義且有效路由。

進行完整的 IT 安全評估和管理企業風險對于識別漏洞問題至關重要。制定全面的信息安全方法。

亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

      亚洲一二区在线观看| 午夜不卡福利视频| 亚洲视频在线不卡| 日本在线观看免费视频| 国产女女做受ⅹxx高潮| 国产中文字幕免费观看| 久久这里只有精品23| 日本五级黄色片| www.xxx麻豆| 和岳每晚弄的高潮嗷嗷叫视频| 免费成人深夜夜行网站视频| 在线视频一二区| 亚洲妇熟xx妇色黄蜜桃| 国产在线观看中文字幕| 自拍偷拍视频在线| 久久香蕉视频网站| 中文字幕色呦呦| 欧美又粗又长又爽做受| 欧美一级免费播放| 午夜精品久久久久久久无码| 黄色片视频在线播放| 国产一二三四在线视频| 久久久久久久久久久久久久久国产| 制服丝袜中文字幕第一页| 日本特级黄色大片| 青青在线免费观看| 999香蕉视频| 欧美日韩中文不卡| 久久视频免费在线| 久久综合九色综合88i| 国产免费视频传媒| av中文字幕网址| 裸体裸乳免费看| 日韩xxxx视频| 天堂中文视频在线| 亚洲第一综合网站| 男女日批视频在线观看| 777久久久精品一区二区三区| 亚欧在线免费观看| 91香蕉视频网址| 久草免费福利在线| 无码日韩人妻精品久久蜜桃| 国产无色aaa| 日韩成人三级视频| 日韩精品一区二区三区色欲av| 污版视频在线观看| 美女av免费观看| 无遮挡又爽又刺激的视频| 黄色片免费网址| 久久99中文字幕| 亚洲欧美国产中文| 欧美一级免费播放| 伊人色在线观看| 青青青在线视频播放| 日日干夜夜操s8| 成人午夜精品久久久久久久蜜臀| 日韩精品你懂的| 日本大片免费看| 最新天堂在线视频| 日韩视频在线视频| 99日在线视频| 99999精品视频| 妞干网这里只有精品| 国产欧美高清在线| 日韩一级特黄毛片| 男女视频在线看| 欧美大片在线播放| www.亚洲一区二区| 天天干天天干天天干天天干天天干| 国产精品无码电影在线观看| 9久久婷婷国产综合精品性色| 青青青在线观看视频| 青青草原国产在线视频| www.com毛片| 无码人妻精品一区二区蜜桃百度| 91人人澡人人爽人人精品| www.射射射| 四虎免费在线观看视频| 污视频免费在线观看网站| 久久视频这里有精品| 久久久久久久免费视频| 亚洲精品www.| 成人在线观看黄| 青青青免费在线| 91精品国产毛片武则天| 污污的视频免费观看| 精品久久久久av| 日本福利视频一区| 免费看日b视频| 中文字幕av导航| 岛国av免费在线| 污污动漫在线观看| 久久婷婷国产91天堂综合精品| 女人天堂av手机在线| 无码人妻少妇伦在线电影| 大桥未久一区二区| 国产免费中文字幕| 欧美美女一级片| 91精品无人成人www| 亚洲黄色a v| 亚洲精品中文字幕无码蜜桃| 亚洲不卡中文字幕无码| 久久久久免费看黄a片app| 人人妻人人澡人人爽欧美一区双| 亚洲激情免费视频| 蜜臀av性久久久久蜜臀av| 91视频福利网| www.偷拍.com| 国产精品久久成人免费观看| 爱爱爱视频网站| dy888午夜| 国产免费内射又粗又爽密桃视频| 真人做人试看60分钟免费| 加勒比海盗1在线观看免费国语版| 一级片免费在线观看视频| 91xxx视频| av动漫在线播放| 国产美女永久无遮挡| 免费看欧美黑人毛片| 国产美女在线一区| 5月婷婷6月丁香| www黄色av| 中文久久久久久| 中文字幕成人免费视频| 992kp免费看片| 日韩视频在线免费播放| 成人在线观看毛片| 成人免费播放器| 国产欧美高清在线| www.精品在线| 日韩不卡一二区| 男女日批视频在线观看| 凹凸国产熟女精品视频| 美女喷白浆视频| 国产欧美激情视频| 日韩中文字幕在线不卡| 91精品国产91久久久久麻豆 主演| www.浪潮av.com| 五月天婷婷激情视频| www.污网站| 97超碰国产精品| www.国产区| 中文字幕av导航| 免费看黄在线看| 天天操天天爽天天射| 福利网在线观看| 欧美激情 国产精品| 韩国中文字幕av| 91手机视频在线| 3d动漫一区二区三区| 欧美男女交配视频| www.国产亚洲| 日韩一级片播放| 六月婷婷激情网| www.四虎成人| 超碰在线免费观看97| 成熟了的熟妇毛茸茸| 极品粉嫩美女露脸啪啪| 91.com在线| 国产小视频精品| 国产1区2区3区中文字幕| 欧美视频第三页| 无码毛片aaa在线| 激情五月亚洲色图| 50度灰在线观看| 欧美日韩在线免费播放| 男人j进女人j| 国产一区二区在线免费播放| 日韩在线视频在线| 国产一二三区av| 精品无码一区二区三区在线| 日韩欧美亚洲另类| 成人中文字幕在线播放| 色男人天堂av| 一本色道无码道dvd在线观看| 日本一本草久p| 91av俱乐部| 青青草国产免费| 久久精品久久99| 欧美私人情侣网站| 香港三级日本三级a视频| 亚洲精品性视频| 欧美xxxxx在线视频| 麻豆视频传媒入口| 亚洲国产成人va在线观看麻豆| 日本在线xxx| 肉大捧一出免费观看网站在线播放 | 啊啊啊国产视频| 久久综合久久网| 在线播放黄色av| 欧美日韩亚洲一二三| 97超碰国产精品| 色乱码一区二区三区熟女| 国产又大又黄又粗又爽| 免费高清在线观看免费| 欧美又粗又长又爽做受| 91免费网站视频| 永久免费的av网站| 黄色国产小视频| 成人黄色片视频|