关注安全标准 适用于CIO的8个“行动项目”

 
   | |

导读:美国政府财政支出可能带来风险,迫切需要出台更严格的标准要求对其进行管控。针对安全遵从,NASCIO提供了一份包含8个可能适用于任何CIO的“行动项目”列表。

关键词:安全标准 CIO NASCIO

 
正在加载数据... 【TechTarget中国原创】美国国内寄望通过《2009美国复苏与再投资法案》等一系列经济刺激方案的出台,使美国重回经济增长轨道。美国州政府CIO协会(NASCIO)提醒CIO和首席安全官密切关注安全标准及相关安全项目。NASCIO表示,资金注入可能要求出台更为严格的管控措施。与此同时,国家背负着将资金投入各种项目的压力,这无疑会带来一定的安全风险。针对安全遵从,NASCIO提供了一份包含8个可能适用于任何CIO的“行动项目”列表。

【TechTarget中国原创】美国国内寄望通过《2009美国复苏与再投资法案》等一系列经济刺激方案的出台,使美国重回经济增长轨道。美国州政府CIO协会(NASCIO)提醒CIO和首席安全官密切关注安全标准及相关安全项目。NASCIO表示,资金注入可能要求出台更为严格的管控措施。与此同时,国家背负着将资金投入各种项目的压力,这无疑会带来一定的安全风险。

  Colorado公司CIO Mike Locatis说:“由《美国复苏与再投资法案》带来的国家资金注入为支持复苏计划和服务的国内IT项目带来了新的巨大压力,增加了美国政府出台更为严格的安全管控措施的可能性。之所以采取更加严格的管控措施,在于公众对复苏资金使用过程中透明度、问责制的广泛关注。当然,这增加了国家对现有以及全新IT安全标准理解的必要性,确保相关项目必须采用并整合这些安全标准。”

  NASCIO发布新报告,旨在为国内CIO或首席信息安全官(CISOs)提供处理影响国家组织的一系列充满挑战的安全标准框架。

  《不顾一切寻找安全框架——美国CIO攻略》摘要列出了10条安全标准,囊括《萨班斯——奥克斯利法案》、信息技术控制目标(COBIT)、《支付卡行业数据安全标准》、SAS 70审计准则及其在国家各组织中的应用。

  该概要同时包括有关国家如何利用这些安全标准形成(或未形成)自己的安全项目、报告中简明定义的各项标准应能证明对私有企业的IT管理人员有效等信息。报告提出了8个可能适用于任何CIO或CISO 的“行动项目”:

  1. 理解各重叠标准的复杂性。
  2. 选择一个基本标准,必要时参考其它标准。
  3. 运用“现状”评估确认现有差距。
  4. 参照国家或企业的安全架构纳入各项标准。
  5. 了解相关垂直标准及其发展过程中为企业带来的潜在影响。
  6. 与企业审计人员建立良好的工作关系。
  7. 监督、测试、量化遵从等级,确保相关标准及控制有效可行。
  8. 就安全标准的作用以及在这些标准下企业员工的个人职责对员工进行努力不懈的培训。
 
查看全文
 
 
 
 
 

信息安全管理

 
由于很多部门2010年的IT预算可能低于2009年,很多高级经理都有一个小列表,列出今年可能获得资金的项目。其中一个不会节俭的就是信息安全。
 
企业应该制定安全策路,把设备威胁最小化,而不是限制设备的使用。TechTarget的专家建议企业考虑以下策略……
 
越来越多的企业员工希望把他们的个人设备和企业网络连接起来,所以,企业必须评估移动设备的威胁,并采用减轻威胁的技术。
 
许多组织发现,漏洞管理服务外包,有助于降低员工数量,行政成本,设备和人事费用。但是,不要对外包漏洞管理能为你的组织做的事高兴的太早,要记住……
 
专家们认为加密是保护便携式电脑和其它移动设备上敏感数据的最好办法。大多数IT机构表示他们深谙与此。那么为什么实际上只有很少的企业这样做呢?
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录