當前位置:工程項目OA系統(tǒng) > 建筑OA系統(tǒng) > 軟件項目管理工具
5大步驟加強信息風險管理
當我們在考慮到“風險管理策略”時,其重要性真的是不言而喻的。在當前的信息時代,大多數(shù)的企業(yè)都應該具備一套相應的管理策略。然而,事實上,有相當一部分的企業(yè)卻很隨意的將風險管理策略制定的計劃一拖再拖或者根本完全忽略了制定相關的管理政策。service
對于那些風險管理策略早已過時、不完備、或者壓根兒就沒有制定過信息風險管理策略的企業(yè)來說,也許從這樣一個最為基本的問題入手,會對他們對所幫助。即:到底何為信息風險管理策略?pmp
咨詢公司IPArchitects的總裁JohnPironti在接受采訪時說:“我將其視為企業(yè)關于在遭受到相關信息丟失、中斷或數(shù)據(jù)資產(chǎn)可用性問題等情況時的最大容忍度的對話。即當企業(yè)丟失這上述某些東西時,會遭受怎樣嚴重的損失是企業(yè)所無法挽救的?”blog
有了這樣的對話,就可以幫助企業(yè)定義處理的優(yōu)先級,并以更明智的方法來保護和維護他們的信息。這將有助于當發(fā)生諸如財務損失、企業(yè)公關危機、生產(chǎn)力水平下降等等類似的事件時盡量減少其他潛在的麻煩。泛普軟件-建筑工程項目管理系統(tǒng)
在眾多的信息風險管理在數(shù)字化時代是一款相當重要的工具的原因之中:一套全面的信息風險管理策略可以幫助企業(yè)捋清哪些信息是真正重要的;而哪些是次重要的。如果不能做出這樣明確的區(qū)分,往往會導致資源的浪費,無效的策略或者決策不佳。pmp
曾主持過Interop的信息安全和風險管理大會的Pironti先生為我們提出了這樣幾點關于企業(yè)如何建立高效的信息風險管理策略的建議。bbs
1、注意區(qū)別“風險”和“威脅”之間的差異service
Pironti指出了關于信息風險管理領域的一個常見的誤解:“我認為安全專家們,包括我自己在內,都花費了太多的時間,卻沒有很好的弄清楚“風險”和“威脅”之間的差異。雖然“威脅”可能適用于某些惡意軟件或釣魚詐騙等領域,但“風險”所涉及的應該包括數(shù)據(jù)丟失、損壞或停機等更為廣泛的狀況,而不管其引發(fā)的原因是什么。泛普軟件-建筑工程項目管理系統(tǒng)
一套完整的信息風險管理策略不只是針對那些有目標性的或不分青紅皂白的安全攻擊,同時還各種各樣的風險:員工操作錯誤、技術故障、供應商的失誤等。這些風險因素都會對企業(yè)的業(yè)務產(chǎn)生同樣的惡劣影響。Pironti說。轉自泛普軟件-建筑工程項目管理系統(tǒng)
2、企業(yè)的業(yè)務部門應該在風險管理策略過程中占據(jù)主導轉自泛普軟件-建筑工程項目管理系統(tǒng)
Pironti說:“你指望從那些業(yè)務部門的領導處獲得關于:‘我們應該關心哪些風險問題及其原因’的資訊嗎?”這可能說起來容易做起來難,Pironti補充說,因為通常這些企業(yè)的高管和經(jīng)理們也承擔著相當?shù)娘L險。但Pironti的觀點也得到了安全和隱私領域的其他人的認可。泛普軟件-建筑工程項目管理系統(tǒng)
雖然企業(yè)的信息安全專業(yè)人員應該引領該過程,但最終的具體操作應該是由業(yè)務部門來執(zhí)行和維護的。“如果信息安全專業(yè)人員只是在業(yè)務部門轉轉,給出他們的觀點,就期待業(yè)務部門能夠遵照執(zhí)行,他們的見解甚至可能不會被業(yè)務部門所采納或視為是可信的。Pironti說:“其可能不會達到業(yè)務部門的高層領導或董事會層面,因為其將會被看作是一個業(yè)務回顧,而不是一個企業(yè)級審查”。泛普軟件-建筑工程項目管理系統(tǒng)
3、企業(yè)的信息風險管理需要選擇合適的人選泛普軟件-建筑工程項目管理系統(tǒng)文章
建立一套信息風險管理政策,企業(yè)需要涉及到雇傭合適的工作人員的問題。Pironti建議選擇業(yè)務流程的主要負責人或數(shù)據(jù)所有者。如果你不確定在你的企業(yè)誰是業(yè)務流程的主要負責人,那就選擇為業(yè)務的利潤和損失承擔責任的人。換句話說:如果發(fā)生信息相關事件,誰將最終對其負責?泛普軟件-建筑工程項目管理系統(tǒng)
4、目標并不是要包括一切泛普軟件-建筑工程項目管理系統(tǒng)
- 1鄭州285米地標雙塔 鄭東綠地中心封頂
- 22015造價員考試基礎知識工程價款結算知識:工程竣工結算的審核
- 32015年咨詢工程師《經(jīng)濟政策與發(fā)展規(guī)劃》每日一練匯總12.31-1.31
- 42015年造價工程師《理論與法規(guī)》資料摘要(4)
- 5監(jiān)理:《建設工程合同管理》每日一練8
- 6一級建造師管理與實務復習要點:三同步
- 7水電工程管理與實務:施工單位編制的施工組織設計內容
- 8投標書的澄清以及與買方的聯(lián)系
- 92015年安全工程師《安全生產(chǎn)法及相關法律知識》每日一練(2.5)
- 10給排水施工方案 34P
- 112015年咨詢工程師《工程咨詢概論》每日一練12.2
- 12西安市某住宅小區(qū)地下室防水施工方案
- 13套管成孔灌注樁避免斷樁的措施有哪些
- 14市政工程騎馬井施工工法
- 15混凝土泵的輸出能力
- 162015年監(jiān)理工程師《工程質量與進度控制》(5)
- 172015招標師《項目管理與招標采購》考前單選題分享4
- 182015一級建造師《市政工程》講義摘要(2)
- 19【最新】江蘇人事考試網(wǎng)公布2015年安全工程師報名入口
- 202015年咨詢工程師《宏觀經(jīng)濟政策與發(fā)展規(guī)劃》每日一練2.7
- 21在建筑物的哪些部位需設置沉降縫?
- 22[內蒙古]06年造價工程師考試報名
- 232015年招標師《專業(yè)實務》:對工程造價失控的防范措施
- 24全國咨詢工程師2015年《項目決策分析與評價》習題(2)
- 252015年招標師考試《法律法規(guī)與政策》講義精髓(5)
- 262015年造價員基礎知識:鋼材的冷拉
- 272012年一級建造師《法規(guī)及相關知識》知識點:文物保護單位的保護范圍
- 28【最新】北京人事考試網(wǎng)公布2015年安全工程師報名入口
- 29玉蒙鐵路某隧道施工組織設計
- 30黑龍省2015年8月1日-10月30日墾區(qū)造價工程師網(wǎng)絡繼續(xù)教育時間
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓