让安全成为企业功能的一部分
2016-03-13
网络安全和信息化 2016年12期
引言:企业中的风险无处不在,并会以多种方式影响到企业运行。如果IT想真正地减轻风险并避免问题,业务和IT团队就需要协同工作,加强交流。保障公司安全的首要一步就是,确保所有部门中的雇员都理解自己在风险管理过程中的作用。为有助于解决问题,公司需要使信息安全成为一种需要优先考虑的影响业务质量的问题,并且理解信息安全并不是简单地由技术解决的问题。
企业中的风险几乎无处不在,并会以多种方式影响到企业运行。如果IT想真正地减轻风险并避免问题,业务和IT团队就需要协同工作,加强交流。保障公司安全的首要一步就是,确保所有部门中的雇员都理解自己在风险管理过程中的作用。
为有助于解决问题,公司需要使信息安全成为一种需要优先考虑的影响业务质量的问题,并且理解信息安全并不是简单地由技术解决的问题。公司需要确保风险是一个优先考虑的问题,并且将其包含在每一个策略和过程中,从而在最大程度上减轻风险。
理解风险
在业务和IT团队的会话开始之后,企业就可以着手确定风险的定义,并将其扩展到整个企业。
首要的一步,是理解风险和安全实际上是业务问题,而不是软件或技术问题。为此,企业不妨考虑站在IT之外看安全,将安全从IT中迁移出来,并使其成为企业功能的一部分。利用这种方法,企业就可以查明风险,而IT也可以部署软件和技术,从而使这些风险最小化。……
登录APP查看全文
