发达的科学和通讯技术和手段,在给人们的沟通和联系带来便利的同时,还带来了烦恼。想必你的电子邮箱和手机里,经常会收到类似公关培训和房地产信息的垃圾邮件和短信。也许你的手机会接到陌生号码的来电,接通之后是有人向你推销某健身俱乐部的服务优惠。而更令你惊奇的是,对方可以准确地叫出你的名字,并结合你的工作职业推销特定的服务。也许这时候你的感觉更多的是惊恐,而不是惊奇。是谁泄露了你的个人信息?
2007年12月,英国保险公司NorwichUnion的资料被人盗取,骗走330万英镑人寿保险金。今年4月7日,英国汇丰银行宣布丢失一张重要的电脑光盘,光盘内存有37万名寿险投保客户资料,包括姓名、生日和投保等级。
当个人在担心自己的个人信息是否安全的时候,公司的CIO和管理层也在为公司信息安全的管理问题而头疼。信息安全的管理,要用到IT系统。作为一个公司的CIO,越来越多的问到的问题是:一个公司的IT系统的成功是用什么方法来衡量的?用什么办法告诉公司的管理层,现在的IT系统是安全的,有多安全?对于公司的IT系统,对于安全机制的资源投放是什么样的,投放了多少,投放之后是否真的安全?
对于公司IT系统的安全问题,不仅仅是CIO要关心和关注的,公司的管理层也希望通过量化的数据和分析来知道系统在一段时间之后是否有所改进,而改进了之后,是否获得了预期的效果,改进的东西能否真正的成功?
对公司信息安全管理进行量化,可以让公司管理层、CIO,甚至公司的基层员工都明白在信息安全管理方面做的事情是对公司有回报的。
如何对信息安全管理实行量化?首先要建立一套安全机制的评估方法,并且,要在这时候确立好评估所要达到的重要目标是什么。因为,在评估和量化的过程后,要参照这个重要目标来判定量化之后是否对于公司的信息安全风险控制和安全管理有所帮助。需要特别注意的一点是,这套评估方法最好是可以重复使用的。在重复使用的过程中,还要求这套机制具有可比性,这样的目的是在量化和评估之后可以清晰地看到哪些步骤和方法是需要改善和修正的。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
移动安全培训迫在眉睫
移动安全威胁,包括因用户使用习惯而导致的问题,如今已经无处不在。因此,让用户学会相应的防护措施,已迫在眉睫。
-
公司网络安全:别忽略数据
分析师可以帮助决定什么企业信息是最易受攻击的,哪里有安全流程漏洞,以及员工数据保护培训是如何缺乏的。
-
新数据对信息治理和安全至关重要
公司已经意识到,为了平衡经济和性能效率,使用移动设备和云计算这样的技术,信息安全投资至关重要。
-
业务流程管理可有效控制影子IT
Derek Lonsdale是PA Consulting集团的IT转型和精益方面的专家,本文中,他将分享业务流程如何帮助企业有效避免影子IT。