TechTarget安全 > 百科词汇

enterprise security governance:企业安全管理

1.企业安全管理(enterprise security governance)是一项公司的策略,用于减少对信息技术系统和数据未授权访问的风险。

  企业安全管理(enterprise security governance)活动包括一家企业的企业风险管理(ERM)和安全策略的开发、体制化、评估和提高。企业安全管理包括决定多种部门、人事部门、管理层和员工应该如何协作来保护企业的数字资产,确保数据遗失防护(data loss prevention)并保护企业的公众声誉。

  企业安全管理(enterprise security governance)活动应该与企业的遵从(compliance)规则、文化和管理策略一致。企业安全管理的发展和维持通常涉及管理威胁、漏洞和风险分析测试,这些都是公司产业特有的。

  2.企业安全管理(enterprise security governance)是公司的一项策略,用于减少公司所有物理资产可能遭受盗窃或损毁的机会。在这种环境下,企业安全管理包括物理障碍、封锁、防护和失火感应系统,还有照明、入侵探测系统、警报和摄像头。

  另见:首席风险官(Chief Risk Officer)、社交媒体策略(social media policy)、合规性审计(compliance audit

最近更新时间:2011-09-14 作者:Ben Cole翻译:徐艳EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 几个小技巧 强化你的加密

    加密并不像我们认为的那样强健。但我们仍有一些方法可以减少与加密有关的已知漏洞。本文介绍了强化加密安全性的几个技巧。

  • 选择端点保护方案应重视哪些功能?

    在本系列文章中,笔者将对如何更好地选择和部署端点保护方案进行探讨,本篇为第一部分,列举了选择端点保护方案最应重视的功能。

  • 悲催的CISO:数据泄露事故的替罪羊

    CISO往往被视为数据泄露事故发生时的替罪羊,事实上,CISO可以使用一定的策略来赢得高管团队更高水平的信任,并让CISO的职位得到更多重视和尊重。

  • 企业安全风险评估应考虑网络设备的年龄

    最新数据显示,超过50%的网络设备正在老化或者已经过时,这给企业造成安全隐患。在本文中,专家Kevin Beaver探讨了企业该如何将设备年龄纳入安全风险评估考虑中。