五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 安全管理實踐應(yīng)有的注意/應(yīng)有的努力標準

安全管理實踐應(yīng)有的注意/應(yīng)有的努力標準

2018-03-01 20:26:50 | 來源:中培企業(yè)IT培訓網(wǎng)

安全管理實踐

在信息安全領(lǐng)域,使用了兩類基準:應(yīng)有的注意/應(yīng)有的努力以及最佳實踐標準。最佳實踐包括一個子類——所謂的黃金標準——它通常被認為是“最佳中的最佳”。

應(yīng)有的注意/應(yīng)有的努力標準

一個機構(gòu)可能會因為法律原因,而被迫采納某種最低限度的安全級別。當一 個機構(gòu)為了以后為自己辯護為什么采納最低安全級別時,它們可能需要說明自己已經(jīng)做了什么,而這些是正是任何謹慎的組織應(yīng)該采取的行動,這被稱為應(yīng)有的注意標準。在這種最低標準下實施控制,并對它進行維護,說明一個機構(gòu)已經(jīng)表現(xiàn)了應(yīng)有的注意。應(yīng)有的努力要求一個機構(gòu)確保這一點:該機構(gòu)實施的標準可以持續(xù)地提供需要的保護等級。如果一個機構(gòu)做不到對應(yīng)有的注意/應(yīng)有的努力標準的支持,則可能會為此承擔法律責任,因為它有證據(jù)說明這一點:機構(gòu)忽略或缺乏對信息保護的運用。當機構(gòu)對客戶信息,包括醫(yī)療、法律和其他個人數(shù)據(jù)進行維護時,這些考慮就十分重要。

一個機構(gòu)需要維護的信息安全保護環(huán)境可能會很大并且很復雜。因此,全面實施最佳實踐是不可能的。有些機構(gòu)可以在信息安全上提供很多資金,但對于有些機構(gòu)來說,要提供與上述機構(gòu)相同的安全級別,在經(jīng)濟上是不可能的,這要根據(jù)該機構(gòu)劃給信息保護的資金預(yù)算來確定。信息安全實踐通常都會受到相對的看待;如同F(xiàn).M.Avolio提到的那樣,“當前優(yōu)秀的安全措施好過從未曾有過的完美安全措施。”一些機構(gòu)可能希望實施最好的、高科技的控制,但是因為經(jīng)濟或者其他原因而做不到這一點。乃至在某一區(qū)域建立昂貴的、最高技術(shù)水平的安全是達不到預(yù)期目標的,這樣做僅僅會把其他區(qū)域暴露在危險下。取而代之的是,在對個別區(qū)域進行改進使其達到更高標準之前,機構(gòu)應(yīng)該確保已經(jīng)使所有區(qū)域達到了合適的安全等級,并確保他們已經(jīng)對所有信息資產(chǎn)進行了充分的保護。

標簽: 安全管理
主站蜘蛛池模板: 国产又黄又爽又色的视频 | 影音先锋婷婷 | 日韩欧美精品免费在线 | 欧美精品bbbbbaaaaa | 无套内谢少妇毛片免费看看 | 伊人免费在线 | 91偷自产一区二区三区精品 | av毛片| 免费一级黄色片 | 欧美一卡一卡二卡四卡仙踪林 | 黄片毛片视频 | 国产日韩欧美电影在线观看 | 国产在线精品一区二区三区 | 毛茸茸xxxx高清视频 | 亚洲人片在线观看 | 国产亚洲一区二区在线观看 | 美国毛片免费观看 | 91精品国产综合久久久久久蜜月 | 中文字幕av第1页 | 亚洲AV影院一区二区三区 | 影音先锋男人网 | 1024国产精品永远免费 | 国产精品1区2区3区在线观看 | 亚洲AV永久无码精品天堂动漫 | 日韩一二三区在线 | 九九热欧美 | 久草精品视频 | aa日韩免费精品视频一 | 91视频网址 | 久久人妻天天AV | 亚洲成熟丰满熟妇高潮XXXXX | 欧洲性视频在线播放 | 免费大片AV手机看片高清 | 日日夜夜尻| 亚洲色精品88色婷婷七月丁香 | 色老板在线视频一区二区 | 国产在线欧美日韩精品一区二区 | 91久久婷婷 | 狠狠热精品免费视频 | 欧美国产日韩综合无码 | videosgratis极品另类 |