freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

從問題型到合規(guī)性從風險管理到對標管理(參考版)

2025-01-24 14:39本頁面
  

【正文】 從問題型到合規(guī)性 從風險管理到對標管理 IT安全的實現(xiàn)之道 從問題型到合規(guī)性 落實 IT安全的驅動方式 信息安全產業(yè)要素 交易品 (形態(tài) /價值 /技術 ) 提供商 (模式 /能力 /資本 ) 第三方 (主管機構、測評機構、媒體等) 客戶 (需求 ) 當前,交易品的變化是被客戶驅動的 ? 目前沒有革命性的技術能夠帶來產品、服務和平臺的根本性跳躍發(fā)展 ? 因此,產品、服務和平臺的變化就來自于客戶的變化 客戶的變化:成熟 ? 追求我最根本的目的 我到底要什么 ? 追求目的的達成、強調落實 我到底怎么做到 追求最根本的目的 ? 原先關注信息安全本身,關注出了事故,以后不要出事故 … ? 信息安全關注的是對信息系統(tǒng)的保障,對于信息數據的保護 ? 業(yè)務 ? 業(yè)務 ? 還是業(yè)務 示例分析: 政府機構或者城市的管理者關注的業(yè)務 ? 機構和城市在常態(tài)下的正常運行,并且盡量做到效率和效果 ? 機構和城市在緊急狀態(tài)下(如災難時),能夠及時有效地應對 ? 門戶網站 ? 災難應急處理支撐系統(tǒng) 示例分析: 電信運營商的經營者關心什么業(yè)務 ? 從網絡的經營者,變成一個信息服務的經營者 ? 必須滿足薩班斯 奧克斯利法案的要求 ? 支撐系統(tǒng)的保護 ? 安全委托 (外包 )增值服務 ? 內部控制系統(tǒng) – 4A、二次鑒權、審計平臺、 SOX報表系統(tǒng) 示例分析: 一個中資銀行的經營者關心什么業(yè)務 ? 要從一個主要靠息差獲得收益,向多樣化經營發(fā)展 ? 大集中 ? 符合銀監(jiān)會、中國人民銀行的相關規(guī)定 ? 符合巴塞爾 II的要求 ? 大集中的安全 ? 金融產品的安全 ? 巴塞爾等監(jiān)管要求的符合性 ——操作風險中的 IT風險 追求落實從需求
點擊復制文檔內容
教學課件相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1