admin管理员组

文章数量:1595726

◼ 数据安全包括安全策略和过程的规划、建立和执行,为数据和信息资产提供正确的身份验证、授权、访问和审计。数据安全需求来自:
    1)利益相关方。
    2)政府法规。政府法规制定的出发点是保护利益相关方的利益。。政府法规目标各有不同,有些规定是限制信息访问的,而另一些则是确保公开、透明和问责的。
    3)特定业务关注点(专有数据的保护)。每个组织的专有数据都需要保护。这些数据运用得当,组织就可以获得竞争优势。
    4)合法访问需求。
    5)合同义务。需要以规定方式保护某些类型的数据。P165
◼ 业务驱动因素:
    1)降低风险和
    2)促进业务增长是数据安全活动的主要驱动因素。
    3)安全本身就是宝贵的资产。
◼ 1.降低风险。数据安全最好在企业级层面开展。分开可能会导致总成本增加,并可能由于不一致的保护措施而降低安全性。一个在整个企业中得到适当资金支持、面向系统并保持一致的运营安全策略将降低这些风险。无效的安全体系结构或流程会导致组织产生违规亏本并降低工作效率。信息安全管理要先对组织内部数据进行分类分级,以便识别需要保护的数据。P166
◼ 降低风险-分类分级的流程如下:
    1)识别敏感数据资产并分类分级。
    2)在企业中查找敏感数据。
    3)确定保护每

本文标签: 数据DAMACDGA