根源分析应纳入企业风险管理计划吗?

简介:

近来,业内主张将根源分析纳入企业风险管理计划。对于已经非常繁冗的安全审计流程来说,这貌似是额外一笔。那么根源分析的好处是什么?对于企业安全计划来说,真的有用吗?

根源分析应纳入企业风险管理计划吗?

Mike O. Villegas:根源分析(RCA)解答了这四个基本问题:发生了什么、怎样发生的、为什么会发生以及该如何做以防止其再次发生。这些都是安全事故发生后极具代表性的问题。一项风险管理计划应明确计划、组织、领导以及控制企业活动的流程以便将风险最小化。

事件响应计划(IRPs)为企业提供了处理和解决安全泄漏或攻击事件发生后的方法。在一个事件响应计划中,最为关键的是“已知教训”——IRP团队分析了事件极其处理方式,以便将来遇到事故发生时能更好地响应,防止统一事件的再次发生。这就需要进一步地了解该事件发生的起因经过结果。这样,安全团队才能做出更好的决定防止事件再度发生。这一过程就应该包括根源分析了。

无疑,含有根源分析的风险管理计划是有益的,特别是对于那些关注信息安全风险的首席信息安全官们来说,事件响应计划中最好包含根源分析。

当事件响应计划从根源分析中得到结果以及测试可行的事故发生场景以确保事件响应计划团队可以熟练地管理实际事故的发生的时候,事件响应计划才能最大程度地发挥其作用。


作者:Mike O. Villegas


来源:51CTO


相关文章
|
6月前
|
项目管理 双11
10-风险管理:如何应对暗礁风险?系统化风险管理让你安心!
10-风险管理:如何应对暗礁风险?系统化风险管理让你安心!
59 0
|
算法 Java 业务中间件
研发人员如何才能在做业务的过程中自我增值?
如何才能在做业务的过程中不再是资源一样被消耗而是像资产一样自我增值?如何成长?如何高效率地成长?如何让自己的成长走在环境要求的前面? 基于以上这些问题,本文将依次阐述以下内容: 先从“人的本质”入手(第二章节),接着探讨“人的成长”的本质(第三章节),最后再探讨业务和技术的一般规律及应对策略(第四、第五章节)。 需要注意的是,以下内容受限于个人能力和经验有限,在描述规律的过程中,可能会存在维度的缺失;或者当前描述的规律所涉及的维度并不是某些读者认知中的重点,因为事物不同的维度在不同角色和级别的人的认知中重要程度不同。
199 1
研发人员如何才能在做业务的过程中自我增值?
|
数据挖掘
重点人员动态管控预警系统开发方案,情报研判分析平台建设
重点人员动态管控预警系统开发方案运用新一代信息技术和智能化大数据分析,统一构建重点人员管控系统。将辖区内的各类重点人员的基本信息统一采集录入,更新,统一汇总分析研判,分类采取管控措施。
551 0
|
数据采集 算法 数据可视化
情报研判分析系统平台建设,重点人员动态管控系统开发
情报研判系统以信息导侦、科技强侦为指导思想,针对毒-品犯罪集团化、网络化、智能化的特征,利用信息技术手段整合、共享、收集、深挖、跟踪、分析各类情报线索、为缉毒侦查破案提供及时、准确的情报支持,有效打击毒-品犯罪。
221 0
|
监控 数据可视化 BI
实施商业智能的7个重要因素
  针对企业和组织考虑"建立还是购买"的指南   您一直在努力开发能够应对客户业务挑战的应用程序,并且您应该为它所提供的价值感到自豪。 但是您的竞争对手推出了带有闪亮表盘和颜色的全新视觉分析。   他们闪闪发光的新功能可能有或没有深层价值-您的应用程序可能没有什么问题-但是您已经听到销售人员的报告,他们正在努力赢得交易,因为其中包含了太多的感知价值,您并不提供的这些分析功能。
154 0
|
数据可视化 大数据
情报研判分析系统开发解决方案,重点人员预警平台建设
情报研判分析系统,形成全民警察收集,全民警察进入,和专职管理的情报工作模式。提高情报信息资源的收集和分析,评估指标,预测发展趋势,并通过传统的警察突破基于服务模式的警察理念和机制,使公安人员要真正确定并提高自己的能力,以准确的打击和预防。和控制能力,积极服务。
411 0
|
人工智能 监控
当K2 BPM遇上RPA 企业合规和风险管理从此更高效
强化企业合规与风险管理已成为全球企业发展的共识,尤其是对于药企、银行、地产这类对于合规性要求高的企业而言,识别预测潜在的管理风险和遵循不断升级的合规义务,是保证企业平稳运行的关键。 如何从流程层面降低合规风险? 部门内需要对关键业务流程进行定期评估,找出任何可能使企业、员工、客户和资产面临风险的缺口。
1578 0
|
编解码 程序员 人工智能
讨论阶段性给予客户交付物所引发的风险问题
  近期笔者接到新的项目,而对《使用.NET Core搭建分布式音频效果处理服务》文章系列进行了搁置,深表歉意,该项目完成后笔者将继续完善这个系列。        先谈谈项目过程:最近一周团队(https://gitee.com/AWeek)接到一个网站项目,客户需要这样、需要那样噼里啪啦的一堆需求我们就不一一描述了。
945 0