武汉列举网 > 教育培训 > 电脑/网络 > 北斗教育新兴技术的信息安全策略管理
武汉
[切换城市]

北斗教育新兴技术的信息安全策略管理

更新时间:2013-10-24 15:28:46 浏览次数:79次
区域: 武汉 > 洪山 > 珞南
类别:网络工程师培训
地址:湖北省洪山区雄楚大道珞狮路449号狮城名居2栋1单元904室
 初的理念
  正如我过去在专栏中指出的那样,CISO需要不断地理解一些关键理念。如果安全团队将这些理念付诸实际,而客户又理解这些理念,那么就很容易让企业中每个人都相信安全的重要作用并且支持安全团队,而不是去规避安全团队。
   了解业务。CISO和安全人员需要了解业务。这样可以让安全团队成为解决方案的一部分,确保技术的安全使用,如云计算或BYOD.而且还可以促进安全团队和业务团队的合作,往往可以引发关于如何让新兴系统更安全的更好想法。向业务经理解释为什么必须实施某一特定安全措施时,安全团队可以提供深刻又基于事实的理论,再也不会只说"因为我认为如此" 这样没有说服力的理由了。
  尽早并经常考虑业务安全问题。一旦企业考虑实施或推出新技术,安全团队需要成为讨论组的一部分,项目一开始安全团队就需要在脑中构思业务安全策略。如果CISO和他的团队没有参与到项目形成理念、架构和实施过程中,业务安全方面很有可能会失败,更糟糕的是,当业务后期遇到安全问题时,通常会导致需要昂贵资金解决的危机。因此,安全团队必须一开始就参与到项目讨论中,协助业务团队让项目顺利进行,并将安全风险控制在管理人员可承受能力范围内。企业领导者需要将安全团队视为新项目解决方案的一部分。
  如何进行
  为了了解什么技术在不断涌现,以及如何运用这些新技术,就要关注市场上在发生什么:每天关注你所在行业或平行行业的贸易、商业,并积极和公司领导交谈。CSA(云安全联盟)是一个集合安全想法资源的很棒平台,企业领导者也认为CSA很有价值。CSA有各种各样的出版物,里面包括那些专门针对云安全和BYOD的文章。在架构和部署新项目的会议上,作为CISO,应该要考虑将这些标准和文档带到会议桌上,让大家都可以了解并讨论。
  结论
  一个CISO不能对企业领导者和终端用户所提出的想法简单的说"不!".相反,CISO应该依靠他们的安全团队和业务部门协同合作,帮助他们开发、部署和维护一种安全技术来降低业务的风险。而且,管理人员和员工都要接受教育,知道如何面对安全威胁,为什么安全方面对于公司和个人成功推出一个新项目是至关重要的。
     
网络安全技术 www.s***.cn
地址:湖北省洪山区雄楚大道珞狮路449号狮城名居2栋1单元904室
武汉电脑/网络相关信息
很多人推荐的电脑培训学校
东西湖-东西湖周边
6月1日 刷新
专业电脑培训
东西湖-吴家山
2023-12-20 刷新
东西湖电脑培训
东西湖-吴家山
2023-11-25 刷新
为什么要学电脑
东西湖-吴家山
2023-05-07 刷新
2023-03-11 刷新
仓库管理物流电脑操作培训
东西湖-东西湖周边
2022-07-24 刷新
注册时间:2012年10月16日
UID:31670
---------- 认证信息 ----------
手机已认证
查看用户主页