亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

信息安全風險管理的定義

您的關鍵任務數據、客戶信息和人事記錄是否免受網絡犯罪分子、黑客甚至內部濫用或破壞的入侵?如果您確信您的數據是安全的,其他公司也有同樣的感覺:

  • Target 是美國最大的零售商之一,在 2013 年成為大規模網絡攻擊的受害者,1.1 億客戶的個人信息和 4000 萬條銀行記錄被泄露。這對公司的形象造成了長期損害,并支付了超過 1800 萬美元的和解金。
  • 著名的信貸公司 Equifax 在 2017 年 7 月被發現,歷時數月遭到攻擊。網絡竊賊竊取了超過 1.43 億客戶的敏感數據和 200,000 個信用卡號碼。

信息安全風險管理的定義-南華中天

這些只是導致大量罰款和和解的高度公開攻擊的例子。更何況,對品牌形象和公眾認知的損害。卡巴斯基實驗室的網絡安全研究顯示,2018 年全球發生 7.58 億次惡意網絡攻擊和安全事件,其中三分之一起源于美國。您如何保護您的業務和信息資產免受安全事件的影響?解決方案是制定戰略計劃,對信息安全風險管理做出承諾。

什么是信息安全風險管理?定義

信息安全風險管理 (ISRM) 是管理與使用信息技術相關的風險的過程。

換句話說,組織需要:

  • 識別安全風險,包括計算機安全風險的類型。
  • 確定關鍵資產的業務“系統所有者”。
  • 評估企業風險承受能力和可接受的風險。
  • 制定網絡安全事件響應計劃。

建立您的 風險管理策略

風險評估

您的風險概況包括對所有信息系統的分析和對您業務威脅的確定:

  • 網絡安全風險
  • 數據和 IT 安全風險
  • 現有的組織安全控制

全面的 IT 安全評估包括數據風險、數據庫安全問題分析、數據泄露的可能性、網絡和物理漏洞。

風險處理

通過多種方法修復漏洞所采取的行動:

  • 風險接受
  • 風險規避
  • 風險管理
  • 事件管理
  • 事件響應計劃

開發企業解決方案需要對企業信息系統的安全威脅進行全面分析。風險評估和風險處理是迭代過程,需要在您的業務的多個領域投入資源:人力資源、IT、法律、公共關系等。并非所有在風險評估中識別的風險都會在風險處理中得到解決。有些將被確定為可接受或低影響的風險,不需要立即制定治療計劃。您的信息安全風險評估有多個階段需要解決。

安全風險評估的 6 個階段

美國商務部國家標準與技術研究院 (NIST)提供了采用風險管理框架的有用指南。該自愿框架概述了可能適用于您的業務的 ISRM 計劃的各個階段。

1. 識別——數據風險分析

此階段是識別您的數字資產的過程,其中可能包含各種信息:

必須根據 Sarbanes-OxleyHealthcare 記錄控制的財務信息,要求通過應用《健康保險流通與責任法案》(HIPAA )保密

公司機密信息,例如產品開發和商業秘密

可能使員工面臨身份盜竊法規等網絡安全風險的人員數據

對于那些處理信用卡交易的人,符合 支付卡行業數據安全標準(PCI DSS)

在此階段,您不僅要評估數據丟失或被盜的潛在風險,還要確定要采取的步驟的優先級,以盡量減少或避免與每種數據類型相關的風險。

識別階段的結果是了解您的主要信息安全風險,并評估您已經采取的任何控制措施以減輕這些風險。此階段的分析揭示了以下數據安全問題:

潛在威脅——物理、環境、技術和人員相關

控制措施已經到位——安全的強密碼、物理安全、技術的使用、網絡訪問

應該或必須保護和控制的數據資產

這包括按保密級別、合規性法規、財務風險和可接受的風險級別對安全風險管理數據進行分類。

信息安全風險管理的定義-南華中天

2. 保護——資產管理

一旦您意識到自己的安全風險,您就可以采取措施保護這些資產。

這包括各種流程,從實施安全策略到安裝提供高級數據風險管理功能的復雜軟件。

  • 培訓員工正確處理機密信息的安全意識。
  • 實施訪問控制,以便只有真正需要信息的人才能訪問。
  • 定義所需的安全控制措施,以最大限度地減少安全事件的風險。
  • 對于每個已識別的風險,建立相應的業務“所有者”以獲得對提議的控制和風險承受能力的支持。
  • 創建信息安全官職位,重點關注數據安全風險評估和風險緩解。

3. 實施

您的實施階段包括采用正式政策和數據安全控制。

這些控制將包括各種數據管理風險方法:

  • 審查已識別的安全威脅和現有控制
  • 為威脅檢測和遏制創建新的控制措施
  • 選擇網絡安全工具來分析實際威脅和企圖威脅
  • 安裝和實施用于警報和捕獲未經授權訪問的技術

4. 安全控制評估

您的企業采用的現有和新的安全控制措施都應接受定期審查。

  • 驗證警報是否路由到正確的資源以便立即采取行動。
  • 確保在添加或更新應用程序時進行持續的數據風險分析。
  • 應定期測試網絡安全措施的有效性。如果您的組織包括審計職能,是否已審查和批準控制?
  • 是否采訪了數據業務所有者(利益相關者)以確保風險管理解決方案是可接受的?它們是否適合相關的漏洞?

5.信息安全系統授權

既然您已經全面了解了您的關鍵數據、定義了威脅并為您的安全管理流程建立了控制,那么您如何確保其有效性?

授權階段將幫助您做出此決定:

  • 是否已將持續的威脅通知給正確的人?這是否及時完成?
  • 查看您的控件生成的警報——電子郵件、文檔、圖表等。誰在跟蹤對警告的響應?

這個授權階段不僅要檢查誰被告知,還要檢查采取了哪些行動,以及采取多快的行動。當您的數據存在風險時,反應時間對于最大程度地減少數據被盜或丟失至關重要。

6. 風險監控

采用信息風險管理框架對于為您的技術資產提供安全環境至關重要。

實施復雜的軟件驅動的控制和警報管理系統是風險處理計劃的有效部分。

持續監測和分析至關重要。網絡竊賊每天都在開發攻擊您的網絡和數據倉庫的新方法。為了跟上這種猛烈的活動,您必須定期重新訪問您的報告、警報和指標。

信息安全風險管理的定義-南華中天

創建有效的安全風險管理計劃

擊敗網絡犯罪分子和阻止內部威脅是一個具有挑戰性的過程。為您的企業風險管理帶來數據完整性和可用性對于您的員工、客戶和股東來說至關重要。創建您的風險管理流程并采取戰略措施,使數據安全成為開展業務的基本組成部分。

總之,最佳實踐包括:

  • 實施技術解決方案,在數據受到威脅之前檢測和消除威脅。
  • 建立問責制安全辦公室。
  • 確保遵守安全策略。
  • 使數據分析成為 IT 和業務利益相關者之間的協作工作。
  • 確保警報和報告有意義且有效路由。

進行完整的 IT 安全評估和管理企業風險對于識別漏洞問題至關重要。制定全面的信息安全方法。

亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

      18禁免费观看网站| 精品视频一区二区在线| 成人免费毛片在线观看| 国产精品99久久久久久大便| 中文字幕永久视频| 久久综合久久色| 浮妇高潮喷白浆视频| 青青草国产免费| av动漫在线播放| 99精品一区二区三区的区别| 激情在线观看视频| 九九九九九九九九| 日韩中文字幕a| 国产三级三级看三级| 婷婷激情四射五月天| 午夜视频在线瓜伦| 美女网站视频黄色| 三上悠亚av一区二区三区| 一级特黄性色生活片| 亚洲成人av免费看| 亚洲国产成人va在线观看麻豆| 天堂网在线免费观看| 成年人三级黄色片| 免费看啪啪网站| 欧美 国产 精品| 国产成人艳妇aa视频在线 | 无码内射中文字幕岛国片| 少妇性l交大片| 国产精品亚洲二区在线观看 | 不卡的av中文字幕| 久久成年人网站| 中文字幕55页| 国产精品日韩三级| 国模无码视频一区二区三区| 亚洲爆乳无码专区| 视色视频在线观看| 少妇熟女一区二区| 妞干网在线播放| 亚洲午夜精品久久久久久人妖| 午夜一区二区视频| 99中文字幕在线| 男人添女人下部视频免费| 极品美女扒开粉嫩小泬| 韩国一区二区av| 中文字幕亚洲影院| 妞干网在线播放| 人妻少妇被粗大爽9797pw| 91香蕉视频导航| 麻豆md0077饥渴少妇| 国产日韩欧美精品在线观看| 欧美牲交a欧美牲交aⅴ免费真| 91香蕉视频污版| 一区中文字幕在线观看| 男人添女荫道口图片| 亚洲高清在线免费观看| 午夜久久久久久久久久久| 亚洲中文字幕无码中文字| 日本高清一区二区视频| 日韩中字在线观看| 一起操在线视频| 可以看毛片的网址| 牛夜精品久久久久久久| 久久免费一级片| 国产成人精品视频ⅴa片软件竹菊| 波多野结衣在线免费观看| 久久久性生活视频| 中文字幕国产免费| 欧美国产综合在线| 污片在线免费看| 久久99久久久久久| 国产成人黄色网址| 草b视频在线观看| 男女视频在线看| 国产色一区二区三区| 亚洲免费成人在线视频| 99热自拍偷拍| 国产一区一区三区| 免费涩涩18网站入口| 激情五月婷婷六月| 日韩视频免费在线播放| 女人床在线观看| 黄色三级视频在线| 人妻夜夜添夜夜无码av| 伊人五月天婷婷| 粗暴91大变态调教| 成年人看的毛片| 中文字幕55页| 日日噜噜噜噜久久久精品毛片| 国产精品成人久久电影| 一级 黄 色 片一| 538在线视频观看| 777精品久无码人妻蜜桃| 国内自拍中文字幕| 欧美日韩久久婷婷| 午夜两性免费视频| 91看片就是不一样| 国产精品12345| 51xx午夜影福利| 国产伦精品一区二区三区四区视频_| 毛片毛片毛片毛| 日韩有码免费视频| 成人在线观看你懂的| 国产亚洲精品久久久久久久| 热久久久久久久久| 亚洲综合欧美在线| 91最新在线观看| 无遮挡又爽又刺激的视频| 全黄性性激高免费视频| 成人黄色片免费| 欧美一级特黄aaaaaa在线看片| 色婷婷成人在线| 欧洲熟妇精品视频| 亚洲国产精品毛片av不卡在线| 日韩xxxx视频| 国产日本在线播放| www污在线观看| 日韩video| 四虎精品欧美一区二区免费| 香蕉视频色在线观看| 久久久久久久久久一区| 九一精品久久久| 三级黄色片免费观看| 天堂中文av在线| 91欧美一区二区三区| 91亚洲精品久久久蜜桃借种| 三级a三级三级三级a十八发禁止| 国产欧美高清在线| 激情婷婷综合网| 手机看片福利日韩| 久久综合伊人77777麻豆最新章节| 情侣黄网站免费看| 成人在线免费播放视频| 午夜免费福利在线| 网站一区二区三区| 尤物国产在线观看| 不用播放器的免费av| 亚洲理论中文字幕| 在线免费黄色网| 麻豆传媒网站在线观看| 女人色极品影院| 熟女少妇在线视频播放| 欧美日韩一区二区在线免费观看| 最近免费中文字幕中文高清百度| 欧美精品成人网| 亚洲欧美国产中文| eeuss中文| 国产人妻777人伦精品hd| 欧美 日韩精品| 色播五月激情五月| 大地资源第二页在线观看高清版| 国产精品88久久久久久妇女| 亚洲精品久久久久久久蜜桃臀| 欧美日韩精品在线一区二区| 久草在在线视频| 久久精品国产露脸对白| 日本天堂免费a| 黄色一级片播放| 2025韩国理伦片在线观看| 久久久国产精华液999999 | 国产精品亚洲αv天堂无码| www.99av.com| 蜜桃视频成人在线观看| 精品国产一区三区| 中文久久久久久| 麻豆映画在线观看| 无码人妻丰满熟妇区毛片| 五月天中文字幕在线| 激情六月天婷婷| 激情视频综合网| 欧洲金发美女大战黑人| 欧在线一二三四区| 色一情一乱一乱一区91| 欧美日韩一区二区在线免费观看| 精品亚洲视频在线| 国产特级黄色大片| 黄色片免费网址| 777久久久精品一区二区三区 | 日韩欧美在线免费观看视频| 国产精品av免费| 亚洲国产精品久久久久爰色欲| 国产女同无遮挡互慰高潮91| 人妻夜夜添夜夜无码av| 成人亚洲免费视频| 人妻有码中文字幕| 欧美做受777cos| 色www免费视频| 鲁一鲁一鲁一鲁一澡| 成人短视频在线看| 中文字幕第80页| 国产一区二区网| 青少年xxxxx性开放hg| 蜜臀久久99精品久久久酒店新书| 久久视频免费在线| 亚洲综合日韩欧美| www黄色日本| 国产精品视频二| 亚洲免费黄色录像| 毛片av免费在线观看| www.av91| 三级黄色片免费观看|