日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
根源分析應(yīng)納入企業(yè)風(fēng)險管理計劃嗎?

近來,業(yè)內(nèi)主張將根源分析納入企業(yè)風(fēng)險管理計劃。對于已經(jīng)非常繁冗的安全審計流程來說,這貌似是額外一筆。那么根源分析的好處是什么?對于企業(yè)安全計劃來說,真的有用嗎?

Mike O. Villegas:根源分析(RCA)解答了這四個基本問題:發(fā)生了什么、怎樣發(fā)生的、為什么會發(fā)生以及該如何做以防止其再次發(fā)生。這些都是安全事故發(fā)生后極具代表性的問題。一項風(fēng)險管理計劃應(yīng)明確計劃、組織、領(lǐng)導(dǎo)以及控制企業(yè)活動的流程以便將風(fēng)險最小化。

事件響應(yīng)計劃(IRPs)為企業(yè)提供了處理和解決安全泄漏或攻擊事件發(fā)生后的方法。在一個事件響應(yīng)計劃中,最為關(guān)鍵的是“已知教訓(xùn)”——IRP團隊分析了事件極其處理方式,以便將來遇到事故發(fā)生時能更好地響應(yīng),防止統(tǒng)一事件的再次發(fā)生。這就需要進一步地了解該事件發(fā)生的起因經(jīng)過結(jié)果。這樣,安全團隊才能做出更好的決定防止事件再度發(fā)生。這一過程就應(yīng)該包括根源分析了。

無疑,含有根源分析的風(fēng)險管理計劃是有益的,特別是對于那些關(guān)注信息安全風(fēng)險的首席信息安全官們來說,事件響應(yīng)計劃中最好包含根源分析。

當(dāng)事件響應(yīng)計劃從根源分析中得到結(jié)果以及測試可行的事故發(fā)生場景以確保事件響應(yīng)計劃團隊可以熟練地管理實際事故的發(fā)生的時候,事件響應(yīng)計劃才能最大程度地發(fā)揮其作用。


網(wǎng)站名稱:根源分析應(yīng)納入企業(yè)風(fēng)險管理計劃嗎?
地址分享:http://www.5511xx.com/article/djesgis.html