当前位置: 首页 > news >正文

改变安全策略的五大实践

随着网络威胁形势的加剧,网络安全计划必须不断发展以保护组织的使命。

为了管理这种持续的网络安全发展,应遵循五项关键的安全计划变更管理实践:

1. 识别并吸引受安全风险影响的业务利益相关者

随着新的网络安全风险被发现,受影响的利益相关者应积极参与潜在的政策变化以应对每个风险。

这可能会在一开始减慢进程,但从长远来看,这将节省时间和精力。

因为可以防止因这些利益相关者肯定会提出的不可预见的情况而重新制定政策。

此外,参与政策变化的利益相关者更有可能支持并向关键选民推广这些变化。

2. 进行业务影响评估

准备业务影响评估,以评估策略变更对组织的影响。这应包括对当前风险暴露以及变更的成本和业务影响的详细评估。

制定影响评估迫使团队系统地思考适当的风险/成本权衡并做出适当的业务决策。

理想情况下,此过程由安全组织推动。

此业务影响评估促进组织对变更的更强有力的支持,并是基于风险的讨论和决策的基础。

3. 获得商业支持,推动政策变革

高管的支持对于任何重大变革的长期成功都至关重要,包括增强组织的安全态势。

拥有高管支持,表明决策是由高层而不是安全团队推动的。用户更有可能采纳领导层支持的变革。

只有当业务领导层参与决策时,才能实现这一点,如上文实践 1 和 2 中所述。

4. 传达新的安全政策变化

在安全策略实施之前、期间和之后,必须仔细规划和传达与用户、运营团队和管理层的沟通。

利用多种沟通方法来接触目标受众并提高对变化的认识。从经理到个人贡献者的层层沟通是最有效的。

沟通信息应该描述变化、其好处以及用户必须采取的不同行动。分发应该及时,以便用户可以了解和适应新政策。

然而,时间太长可能会有害,因为在实施变化之前信息就会丢失。

5. 以安全意识强化变革

规划后续沟通,以再次强调政策变化并提供实施更新。沟通常见问题,以帮助其他面临类似问题的人。

赞扬用户成功采用新政策,强化他们的行为,并为未来的政策变化设定标准。

安全意识活动通常包括每月新闻通讯或定期提醒,提醒用户注意网络钓鱼和适当的安全用户做法。

利用这些现有的安全意识计划和材料来强化变革及其在整个组织的采用。

http://www.lryc.cn/news/448062.html

相关文章:

  • 在MacOS上安装MongoDB数据库
  • 负载均衡--会话保持失败原因及解决方案(五)
  • 24 Vue3之集成TailwindCSS
  • iOS OC 底层原理之 category、load、initialize
  • 另外知识与网络总结
  • 怎样用云手机进行TikTok矩阵运营?
  • RTMP播放器全解析
  • 定期清洗ip是为了什么?怎么清洗iip
  • 谁能给我一个ai现在无法替代画师的理由?
  • 深入理解MySQL InnoDB中的B+索引机制
  • 语言的输入
  • 2024年中国电子学会青少年软件编程(Python)等级考试(二级)核心考点速查卡
  • OpenCV系列教程二:基本图像增强(数值运算)、滤波器(去噪、边缘检测)
  • 什么是文件完整性监控(FIM)
  • 分库分表还是分布式?如何用 OceanBase的单机分布式一体化从根本上解决问题
  • 怎么查看网站是否被谷歌收录,哪些因素影响着网站是否被谷歌收录
  • 【RabbitMQ】面试题
  • Python软体中使用TensorFlow实现一个简单的神经网络:从零开始
  • StopWath,apache commons lang3 包下的一个任务执行时间监视器的使用
  • ELMO理论
  • EMU 街机模拟器编译方法
  • c++开发之编译curl(windows版本)
  • IT运维挑战与对策:构建高效一体化运维管理体系
  • 前海石公园的停车点探寻
  • 嵌入式学习--线性表Day01
  • Rust 全局变量的最佳实践 lazy_static/OnceLock/Mutex/RwLock
  • 【L波段差分干涉SAR卫星(陆地探测一号01组)】
  • 第五部分:6---信号的递达
  • 深入解析 ARM64 SOC RK3568的 /proc/interrupts 输出
  • Android常用C++特性之std::unique