责任分离在经济上不可行时的补偿控制

 
   | |

导读:如果公司只有一位IT人员,就很难执行责任分离。我建议使用强大的日志管理功能。它可以对所有的行为进行记录。企业还应该把数据存储在IT管理人员不能访问或者损害的位置

关键词:责任分离 IT人员 日志管理 记录 数据 访问 IT管理

 
正在加载数据... 【TechTarget中国原创】问:在一些小型商务公司中,有效地安全相关的责任分离有时在经济上不可行。对于这个问题,可以使用哪些内部控制来弥补?

  答:如果公司中只有一位IT人员,就很难执行责任分离。但是并没有丢失什么;即使不能惊醒真正的分离,企业也可以在“监视监视者”上作的很好。我建议使用强大的日志管理功能。它可以对所有的行为进行记录……

【TechTarget中国原创】问:在一些小型商务公司中,有效地安全相关的责任分离有时在经济上不可行。对于这个问题,可以使用哪些内部控制来弥补?

  答:如果公司中只有一位IT人员,就很难执行责任分离。但是并没有丢失什么;即使不能惊醒真正的分离,企业也可以在“监视监视者”上作的很好。我建议使用强大的日志管理功能。它可以对所有的行为进行记录。

  但是只记录行为是不够的。企业应该把数据存储在IT管理人员不能访问或者损害的位置,这一点很重要。恶意人士要做的第一件事儿是掩盖他或她的踪迹,也就是删除日志记录。所以日志设备需要保护,而且不能被IT人员访问。

  有些公司现在提供日志管理服务。这样的日志平台存在在“云”端,或者是通过托管服务(hosted service),而他们可以提供的责任分离类型需要把事情分开。更清楚一点地说,这种服务不是必须提供真正的责任分离(因为IT人员要负责所有的事情),但是它会提供一个审计索引,以及当一些不当行为受到质疑时的调查功能。

 
查看全文
 
 
 
 
 

建立和管理信息安全策略

 
如果将SIM系统的实时监控和报告功能和IAM系统连接起来,可以提供更有用的控制和更高的安全性,但千万不能贸然地将他们集合在一起,否则会……
 
近几年,Web应用和云计算架构服务在企业中越来越普遍,如果你从未留意过企业内的Web安全策略,那现在就是时候重新审视一番,建立云安全策略的时候了……
 
当你所在企业的敏感信息泄露时,企业的品牌声誉就会受到威胁。数据丢失防护工具(DLP)能够减少这种风险,而且可以弄清数据所在的位置……
 
虽然技术越来越先进,但是商业秘密的技术性保护措施依然不能够彻底地保护知识产权,我们还需要制定有效的统筹策略,其中包括……
 
商业秘密的技术性保护措施能够在商业秘密的生命周期内的某些关节点上,保护以数字形式存在的商业秘密和知识产权的数据,这些技术……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录