加入收藏 | 设为首页 | 会员中心 | 我要投稿 济源站长网 (https://www.0391zz.cn/)- 数据工具、数据仓库、行业智能、CDN、运营!
当前位置: 首页 > 站长资讯 > 动态 > 正文

你的安全保障模式真的适合数字世界吗?

发布时间:2021-02-24 14:24:09 所属栏目:动态 来源:互联网
导读:如基于证据的风险评估、控制差距分析和安全测试),向组织提供对其安全控制有效性的信心和信任,以帮助识别对组织构成的风险。然而,越来越多的安全漏洞和一些组织无法遵守基本的安全卫生,反映了我们目前的安全保障模式的不足。 当代安全保障模式面临的挑战

如基于证据的风险评估、控制差距分析和安全测试),向组织提供对其安全控制有效性的信心和信任,以帮助识别对组织构成的风险。然而,越来越多的安全漏洞和一些组织无法遵守基本的安全卫生,反映了我们目前的安全保障模式的不足。

当代安全保障模式面临的挑战

我们目前的方法是反应性的——有证据表明,组织在大多数安全威胁发生后才作出反应。主动的安全保障模式是交付有效运营模型的关键支持因素,该操作模型包含对人员、流程和技术的保护。实现可靠数字安全的主要障碍之一是组织过程的灵活性,阻碍了主动防御策略。

我们的模型保质期也很短,因为威胁总是在不断变化。内部和外部审计会根据演练时的风险趋势和主题来评估针对威胁的控制措施的有效性。如果不持续监控、评估和更新保障模型就会变得过时。

最后,当前模型是静态的。随着云计算的普及和触觉互联网的出现,越来越多的企业正在通过数字技术寻找机会。敏捷方法正在加速数字转换的交付。现代的保障模型无法适应这种迭代增量开发和部署模式。

成功安全保障功能的几个要素

考虑合作。为了安全保障功能获得成功,组织需要打破竖井,并在关键的涉众之间实现更多的协作。

  • 首先,要对关键业务资产进行识别、分类和优先级排序,如果这些关键资产被利用或访问,则会对业务策略产生严重影响。
  • 接下来,您需要集中管控。组织应该集中管理战略性企业安全控制,以便更好地了解这些控制的操作有效性。
  • 最后,保持最新的安全策略、标准和合规性需求。了解策略、流程、标准和合规性如何影响所需的控制状态。这些必须由业务目标和组织的特定风险偏好来驱动。

建立主动和动态的安全保障模型

为了适应现代挑战,组织必须重新定义和调整其安全保证操作模型以提高速度和敏捷性,这一点很重要。有效的保障模型需要在主动和被动的方法之间找到适当的平衡,以建立更安全的组织并保持利益相关者的信任。从以下步


(编辑:济源站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读