经济困难时如何保障安全预算?

2008-12-22   
   | |

导读:本文将介绍在经济低迷时期,如何是申请安全预算:首先要考虑最重要的是什么,然后向高级管理团队提出问题,并根据所了解的情况制定三种甚至四种完全不同的安全预算计划。

关键词:经济低迷 高级管理 管理团队 安全预算 安全 预算

 
正在加载数据...

【TechTarget中国原创】问:华尔街危机好像要对整体经济产生长远影响,所以作为一名安全经理,我被要求缩减预算。你有没有什么办法帮助保护预算,特别是因为我们没有包含所有的基本情况?

  答:预算被缩减很合理。在经济紧张时期,即使安全团队也要节约度日,并且多少要采取些措施。是的,即使不是每件事情都要这么做。所以接受这个事实,并向前进……

【TechTarget中国原创】问:华尔街危机好像要对整体经济产生长远影响,所以作为一名安全经理,我被要求缩减预算。你有没有什么办法帮助保护预算,特别是因为我们没有包含所有的基本情况?

  答:预算被缩减很合理。在经济紧张时期,即使安全团队也要节约度日,并且多少要采取些措施。是的,即使不是每件事情都要这么做。所以接受这个事实,并向前进。

  在经济低迷时期首先要考虑的要素是什么最重要。怎么才能知道什么最重要呢?询问高级管理团队吧。询问业务的优先等级、提出你的问题,确保他们了解了使用现有的资源什么可以做什么不可以。这就可以对哪些可以扔掉的东西提供了深入的了解。一旦清楚了哪些绝对需要保护,然后开始工作确保这些都已经执行了。

  在开会前,应该建立三种不同的资产。第一种是哪些工作必须作。这个可能不会发生,但是表现全面的资产选择是为了更好的对比。第二种情况应该关注应该合适保护的资产的合理理由是什么?这种情况应该奋力争取,但是如果没有发生也不要失望。记住,时间很短。

  最后,是最糟糕的情况。这是资产的绝对极小值,这是需要保护关键的资产。还有,需要清楚如果安全团队没有获得最小资产值的情况的细节。

  附加的情况:当把上面三种情况都提交给管理层时,我建议要有第四种情况,也就是“紧急迫降”的情况。这是可能允许成功所需的最少的资金。如果安全团队连这种层面的资金也不给,然后就应该再找一份工作了,因为关键数据和系统受到攻击就只是时间问题了,而当这种情况发生时,还留在这里就不好了。

 
查看全文
 
 
 
 
 

建立和管理信息安全策略

 
微软日前宣布,将对此前“负责任的漏洞披露(Responsible Disclosure)”方式进行调整,采用新的漏洞披露方式,从而能够对零日漏洞提供更加协调一致的响应。
 
公司最近发生了一次安全事件,一名员工将敏感数据下载到个人USB记忆棒中。但管理层却决定放他一马。作为安全专业人士,如何寻求管理层对执行安全政策的支持呢?
 
职责分离是指在多人之间划分任务和特定安全程序所需权限的概念。它作为一个内部控制,通过限制人员对关键系统的权力与影响,从而降低因个人意外或恶意的行为而造成的潜在破坏。
 
在Gartner公司的安全与风险管理峰会上,我注意到,大批与会的安全专家被Google的两个企业桌面安全案例分析所吸引,尽管这两个案例都没有谈论太多的安全。
 
当IT安全人员试图使用RBAC和IAM技术来帮助提供更好的信息授权访问控制时,他们发现他们当前的IAM部署并没有合理地配置,因而无法帮助定位SIM技术……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录