美国国内寄望通过《2009美国复苏与再投资法案》等一系列经济刺激方案的出台,使美国重回经济增长轨道。美国州政府CIO协会(NASCIO)提醒CIO和首席安全官密切关注安全标准及相关安全项目。NASCIO表示,资金注入可能要求出台更为严格的管控措施。与此同时,国家背负着将资金投入各种项目的压力,这无疑会带来一定的安全风险。
Colorado公司CIO Mike Locatis说:“由《美国复苏与再投资法案》带来的国家资金注入为支持复苏计划和服务的国内IT项目带来了新的巨大压力,增加了美国政府出台更为严格的安全管控措施的可能性。之所以采取更加严格的管控措施,在于公众对复苏资金使用过程中透明度、……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
美国国内寄望通过《2009美国复苏与再投资法案》等一系列经济刺激方案的出台,使美国重回经济增长轨道。美国州政府CIO协会(NASCIO)提醒CIO和首席安全官密切关注安全标准及相关安全项目。NASCIO表示,资金注入可能要求出台更为严格的管控措施。与此同时,国家背负着将资金投入各种项目的压力,这无疑会带来一定的安全风险。
Colorado公司CIO Mike Locatis说:“由《美国复苏与再投资法案》带来的国家资金注入为支持复苏计划和服务的国内IT项目带来了新的巨大压力,增加了美国政府出台更为严格的安全管控措施的可能性。之所以采取更加严格的管控措施,在于公众对复苏资金使用过程中透明度、问责制的广泛关注。当然,这增加了国家对现有以及全新IT安全标准理解的必要性,确保相关项目必须采用并整合这些安全标准。”
NASCIO发布新报告,旨在为国内CIO或首席信息安全官(CISOs)提供处理影响国家组织的一系列充满挑战的安全标准框架。
《不顾一切寻找安全框架——美国CIO攻略》摘要列出了10条安全标准,囊括《萨班斯——奥克斯利法案》、信息技术控制目标(COBIT)、《支付卡行业数据安全标准》、SAS 70审计准则及其在国家各组织中的应用。
该概要同时包括有关国家如何利用这些安全标准形成(或未形成)自己的安全项目、报告中简明定义的各项标准应能证明对私有企业的IT管理人员有效等信息。报告提出了8个可能适用于任何CIO或CISO 的“行动项目”:
- 理解各重叠标准的复杂性。
- 选择一个基本标准,必要时参考其它标准。
- 运用“现状”评估确认现有差距。
- 参照国家或企业的安全架构纳入各项标准。
- 了解相关垂直标准及其发展过程中为企业带来的潜在影响。
- 与企业审计人员建立良好的工作关系。
- 监督、测试、量化遵从等级,确保相关标准及控制有效可行。
- 就安全标准的作用以及在这些标准下企业员工的个人职责对员工进行努力不懈的培训。
作者
Executive Editor Linda Tucci oversees news and e-zine projects for SearchCIO.com and SearchCIO-Midmarket.com. She has covered CIO strategy since joining TechTarget in 2005, focusing most recently on big data, mobile computing and social media. She also writes frequently about the CIO role and CIO careers for SearchCIO.com's weekly CIO Matters column. Prior to joining TechTarget she was a business columnist for the St. Louis Post-Dispatch. Her freelance work has appeared in The Boston Globe and T
相关推荐
-
某些类型的人工智能尚未准备就绪
对于人工智能的现状以及这些技术将如何在AI大伞下发展,TELUS International公司首席信息官Mi […]
-
CIO无法忽视的三大云角色
Gartner:为了充分实现云的利益,CIO需要填补三个云角色——一个是形成战略,一个是实施战略,一个是预算。
-
沃尔沃CIO:传统行业如何与IT更好融合
从以往的角度来看,IT似乎通常是作为业务的支撑,充当绿叶的作用。但是对于沃尔沃公司的首席信息官Klas Bendrik来说,IT与业务的角色正好相反。
-
那些由IT技术带来的业务创新
技术的创新正在改变着一切。由于新技术发展速度极快,来自于各个行业、各种规模的企业都在用全新的方式在开展业务。