四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 風險管理:識別和評估風險引言

風險管理:識別和評估風險引言

2018-03-01 21:07:13 | 來源:中培企業IT培訓網

引言

建立信息安全部門主要是為了管理信息技術風險。風險管理是機構內每一 位管理者的主要責任之一。在任何設計良好的風險管理計劃中,需要有兩個正式的工作過程:

*首先,風險識別和評估,這正是本章討論的問題

*其次,風險控制,是下一章討論的主題

每一位管理者無論他身處下述3個利益團體中的哪一個,必須按如下準則來降低風險:

*一般管理層必須構建IT和信息安全功能以成功保護包括數據、硬件、軟件、過程和人力資源在內的機構的信息資產。

*IT管理層應當服務于機構中更廣泛的信息技術的需要,同時開拓專門技能和啟發信息安全團體的洞察力。

*當信息安全管理層與其他利益團體合作時,它應當表現出技巧性、專業性以及靈活性,以協調信息系統利益和安全之間的平衡。

標簽: 信息安全
主站蜘蛛池模板: 瓦房店市| 承德市| 巴林左旗| 宣威市| 汝城县| 专栏| 醴陵市| 格尔木市| 太康县| 方正县| 茶陵县| 阿克陶县| 扎兰屯市| 常熟市| 松溪县| 班戈县| 宾阳县| 永泰县| 双江| 唐海县| 九寨沟县| 汝阳县| 醴陵市| 利津县| 日土县| 靖西县| 卓尼县| 阿拉善左旗| 丰县| 抚远县| 涟源市| 南丰县| 阿克苏市| 河曲县| 宜阳县| 洛宁县| 甘孜县| 博客| 五华县| 望奎县| 蒲江县|