主页 > 专属服务器 > > 正文

云解析_小家碧玉百度云_代金券

来源:胜利云 发布时间:2022-01-01 10:01 标签:代金券百度解析小家碧玉
浏览:

云解析_小家碧玉百度云_代金券

你好,格雷琴,

很好的博客。我不是一个安全专家,所以我期待着别人的意见。

你看到史蒂夫卢卡斯的博客了吗https://blogs.saphana.com/2014/12/31/2015-8-things-watch-enterprise-tech-2015/-他说:"我们将看到物联网的两个大S——安全和标准。"?

塔米

塔米,

不,我不知怎么错过了史蒂夫·卢卡斯的博客,所以谢谢你的链接。一、 同样,安全和标准也是物联网成功的关键。

感谢阅读,新年快乐!

格雷琴

嗨,格雷琴

很好的博客,新年开始!

可持续发展是众多安全和grc解决方案的挑战。通过观察,我在GRC空间看到了太多关于试图找到解决方案的问题。从问题和措辞来看,感觉太过关注一个技术问题,而对解决方案的流程、治理和实施却没有太多的考虑。

在设计安全和grc解决方案时,我的首要重点是支持解决方案。我们如何设计一个健壮的解决方案,在项目团队打包并继续工作之后,它可以过渡到运营并保持在一个高水平上。

您100%正确地认为有必要建立一个明确定义的治理模型。GRC解决方案需要定位为不仅仅是技术产品。访问控制需要被看作不仅仅是管理用户访问。意识必须回归到业务风险和与工作职能的整合。建立治理需要明确定义谁对解决方案的设计负责(责任在这里停止的是系统所有者)。

除此之外,审批者的程序和培训也需要明确定义他们的期望,以避免点击式审批。除治理外,还必须明确界定不合规行为的后果,并予以传达和执行。这个挑战远远超出了一个技术资源来配置GRC。

所以我补充说,除了治理之外,还需要行动的后果。

问候

科琳

我喜欢你的建议,科琳。我完全同意对批准人的培训和对不合规后果的理解对于可持续合规至关重要。。橡皮图章批准违背了实施GRC解决方案和流程的全部目的。感谢您的观察!

格雷琴

说得好,我希望我有一个举报者SCN ID.

格雷琴,

我看到了一个挑战,即组织没有很好地掌握治理知识。其次,他们不是GRC解决方案的好接受者。

资源本身有很大的差距,因此很难为他们设计任何可持续的解决方案。

我想补充一点,缺乏治理知识是另一个挑战。

尊敬,

费萨尔,

费萨尔,

我喜欢你的建议。是的,当然,缺乏对治理的理解,常常伴随着一种假设,即GRC工具本身会自动神奇地完成这一切,这是实现可持续合规性的一个障碍。感谢分享您的想法。

格雷琴

格雷琴,

有什么想法,我们如何应对这个挑战?

问候,

费萨尔

费萨尔,

好问题。我认为很多都是"高层的语气"的问题,因此取决于你在组织中的位置,你可能对提高对治理及其重要性的理解有很大的影响,也可能没有。如果你有审计员在你的支配下,他们愿意与你一起工作来引起对此事的关注。你也许可以把不充分的治理说成是控制的弱点。是的,审计人员可以是我们的朋友

如果你有能力聘请一家咨询公司来进行控制审查,如果缺乏,这是一个很好的方法,可以为治理带来新的关注点。也许这里有人在提高对组织治理的理解方面取得了成功,可以发表评论。

格雷琴

格雷琴是对的

尽管看到一家公司愿意在GRC上花大钱,但却不认真对待风险,也不执行文化变革和责任制,这并没有让人更沮丧。这些公司可能是那种对负面审计报告作出反应,认为购买一种工具可以在业务没有任何变化的情况下解决问题的公司,

感谢您的评论。

我认为我们需要‘耐心’并且‘积极’地准备解决方案,而不需要太多的推动来部署它们,直到这种业务需求需要的时候。这实际上将建立他们对"肌肉"的正确理解,阿里大数据应用平台,并让他们吸收解决方案。

希望这种方法能奏效

问候,

费萨尔

亲爱的格辰,

当然,"影响力"对推出解决方案有很大影响。第二,让审核员成为接触点有时会产生摩擦。这不适合业务部门,因为他们总是与他们保持距离。

有时,为了设计完整的解决方案而接触审核员的机会并不受组织的欢迎。再次,正如你所指出的,"影响力"在这里可能扮演着非常重要的角色。

问候,

费萨尔,淘客返利系统,阿里大数据应用平台,

费萨尔,

当然,有时企业和审计师之间会有摩擦,但根据我的经验和观察,企业有时会,与SAP安全团队推荐的相同消息相比,将消息写入控制缺陷的审核发现时,会更认真地对待该消息。可能不是每次都是这样,但对我来说是有效的。

发表评论
验证码: 点击我更换图片

注:网友评论仅供其表达个人看法,并不代表本站立场。

热门文章

  • 亚马逊云_海报cdn_优惠券
    <strong>亚马逊云_海报cdn_优惠券</strong>

    亚马逊云_海报cdn_优惠券

    消费者在哪里?这不是医疗保健领域的"捉迷藏"游戏,而是建立一个全面运转的医疗保健系统所需要的关键缺失要素。让消费者参与进来——作为一个消费...

  • 云解析_svn服务器安装_限时特惠
    <strong>云解析_svn服务器安装_限时特惠</strong>

    云解析_svn服务器安装_限时特惠

    集成/docker/梅索斯/marathonapachemesos是一个用于调度和管理分布式应用程序的开源集群管理器。Mesos几乎就像整个集群是一个单一的集群一样分配CPU和RAM等资源...

  • 云服务器_阿里云服务器账号_哪家好
    <strong>云服务器_阿里云服务器账号_哪家好</strong>

    云服务器_阿里云服务器账号_哪家好

    技术支持副总裁Aileen Wyer和高级系统管理员Maruf Rahman最近与我们坐下来讨论我们的合作伙伴关系如何帮助CAN Capital的遗留备份基础设施现代化,以简化数据管...

  • 消息队列_折枝by困倚危楼百度云_新注册优
    <strong>消息队列_折枝by困倚危楼百度云_新注册优</strong>

    消息队列_折枝by困倚危楼百度云_新注册优

    今天,两位前行业分析师(现在是Veeam高管)讨论了塑造数据保护行业和IT格局的趋势:Jason Buffington@JBuff,前ESG数据保护首席分析师Dave Russell@BackupDave,Ga...

  • 中间件_服务器能干什么_超低折扣
    <strong>中间件_服务器能干什么_超低折扣</strong>

    中间件_服务器能干什么_超低折扣

    Nathan Sielaff,World Vision的系统工程师,负责备份、存储等。他致力于创建一个灵活和敏捷的IT环境,这样组织就不必担心底层基础设施,可以将精力集中在任...

云储存

更多 >
  • 负载均衡_腾讯企业邮箱开通_高性价比
    负载均衡_腾讯企业邮箱开通_高性价比

    SAP Lumira&Design Studio于2月23日至24日在古尔冈举办的实践研讨会 请加入我们,了解我们在敏捷可视化、仪表板和应用程序方面的创新,并体验SAP Lumira和SAP D...

  • <strong>全站加速_找不到服务器_0元</strong>
    全站加速_找不到服务器_0元

    3D打印这一概念在过去的几年中以其科幻的内涵吸引了很多人的注意。今天,3D打印已经进入了许多家庭,甚至作为一个复杂的儿童玩具。3D打印是一项重要...

云储存对象存储_域名备案网址_评分榜
云储存腾讯云_绝不后悔百度云_多少钱
云储存域名备案_163邮箱服务器地址_返利
云储存云存储_呼市网站建设_怎么申请
云储存虚拟主机_阿里云是什么意思_企业0元试用