enterprise security governance:企业安全管理
1.企业安全管理(enterprise security governance)是一项公司的策略,用于减少对信息技术系统和数据未授权访问的风险。
企业安全管理(enterprise security governance)活动包括一家企业的企业风险管理(ERM)和安全策略的开发、体制化、评估和提高。企业安全管理包括决定多种部门、人事部门、管理层和员工应该如何协作来保护企业的数字资产,确保数据遗失防护(data loss prevention)并保护企业的公众声誉。
企业安全管理(enterprise security governance)活动应该与企业的遵从(compliance)规则、文化和管理策略一致。企业安全管理的发展和维持通常涉及管理威胁、漏洞和风险分析测试,这些都是公司产业特有的。
2.企业安全管理(enterprise security governance)是公司的一项策略,用于减少公司所有物理资产可能遭受盗窃或损毁的机会。在这种环境下,企业安全管理包括物理障碍、封锁、防护和失火感应系统,还有照明、入侵探测系统、警报和摄像头。
另见:首席风险官(Chief Risk Officer)、社交媒体策略(social media policy)、合规性审计(compliance audit)
最近更新时间:2011-09-14 作者:Ben Cole翻译:徐艳EN
相关推荐
-
几个小技巧 强化你的加密
加密并不像我们认为的那样强健。但我们仍有一些方法可以减少与加密有关的已知漏洞。本文介绍了强化加密安全性的几个技巧。
-
选择端点保护方案应重视哪些功能?
在本系列文章中,笔者将对如何更好地选择和部署端点保护方案进行探讨,本篇为第一部分,列举了选择端点保护方案最应重视的功能。
-
悲催的CISO:数据泄露事故的替罪羊
CISO往往被视为数据泄露事故发生时的替罪羊,事实上,CISO可以使用一定的策略来赢得高管团队更高水平的信任,并让CISO的职位得到更多重视和尊重。
-
企业安全风险评估应考虑网络设备的年龄
最新数据显示,超过50%的网络设备正在老化或者已经过时,这给企业造成安全隐患。在本文中,专家Kevin Beaver探讨了企业该如何将设备年龄纳入安全风险评估考虑中。