制定安全管理策略的90天计划

2004-1-9 20:37:04【作者】 畅享网 【进入论坛】
本文关键字 业内动态
广告

AMTeam.org消息:真正的网络安全需要企业内外的财务、IT以及营运的管理人员一起评估和保护公司严重的风险问题,下面介绍如何去做。

第一个月:升级,检查,制定新流程

升级或实施一项企业范围的治理程序,如果企业还没有治理程序的话,那就重新制定一个。
为跨企业的网络安全策略制定流程,同时制定预期目标,开始风险评估程序。
如果最近没有做这些工作的话,那么就要检查IT的灾难恢复计划和紧急事件计划。

第二个月:关注ROI和目标

尽可能地计算出资金需求以及安全的ROI。然后,设定程序来保护公司最重要和最昂贵的网络资产。
对审计进行检查,控制目标。

第三个月:弥补安全漏洞,

找出安全不服从的地方。发动内部PR行动,提高警觉性,全面改进经营业绩。
让公司的法律顾问服从需求,确保你的规则是最新的。
将支持关键服务的IT资产区分先后次序,并给予关注。

如果您希望与本文章的作者或其所在机构,进一步交流,请联系:畅享网 姜小姐
jill.jiang@amteam.org | 021-51096826-112 | 在线联系
IDS  Scheer专栏用流程管理整合企业的管理体系

某制鞋企业刚刚完成了一个流程优化项目,其最核心的快速补货流程的效率得到了大幅提升。正当整个项目组为之……

北自所 专栏财务ERP与ERP财务

财务ERP与ERP的财务不是一回事。企业资源计划所包括的资源,不仅仅是财务资源,片面强调资金流,难免……

CRM会客厅切莫把SaaS又当做大白菜来卖—..

SaaS是强调服务即产品,产品即服务。所以这种无形的产品已经不再可能是以大白菜批发兼零售的那种做法来……

黄埔江专栏[原创]SBO上线后各部门要做哪些..

SBO是根据中小企业实际业务需求一直在做加法,各个部门到底要做什么,得从系统的功能出发,根据业务与角……