四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 風險管理:識別和評估風險引言

風險管理:識別和評估風險引言

2018-03-01 21:07:13 | 來源:中培企業IT培訓網

引言

建立信息安全部門主要是為了管理信息技術風險。風險管理是機構內每一 位管理者的主要責任之一。在任何設計良好的風險管理計劃中,需要有兩個正式的工作過程:

*首先,風險識別和評估,這正是本章討論的問題

*其次,風險控制,是下一章討論的主題

每一位管理者無論他身處下述3個利益團體中的哪一個,必須按如下準則來降低風險:

*一般管理層必須構建IT和信息安全功能以成功保護包括數據、硬件、軟件、過程和人力資源在內的機構的信息資產。

*IT管理層應當服務于機構中更廣泛的信息技術的需要,同時開拓專門技能和啟發信息安全團體的洞察力。

*當信息安全管理層與其他利益團體合作時,它應當表現出技巧性、專業性以及靈活性,以協調信息系統利益和安全之間的平衡。

標簽: 信息安全
主站蜘蛛池模板: 同仁县| 巴青县| 新竹县| 江陵县| 庐江县| 抚松县| 商南县| 阜南县| 措勤县| 乌苏市| 灵石县| 南通市| 兴义市| 永丰县| 正定县| 长宁县| 苗栗县| 元江| 格尔木市| 商河县| 迁安市| 乌海市| 嘉祥县| 同仁县| 东乌珠穆沁旗| 油尖旺区| 铜陵市| 铅山县| 长汀县| 和林格尔县| 绍兴县| 贡山| 犍为县| 余江县| 新干县| 桂阳县| 兴义市| 平顶山市| 西平县| 香港 | 七台河市|