精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

IT合規性規劃:如何維護IT合規性文檔

安全
本文我們討論一些企業可以用來改善合規性控制文檔的方法,開發一個可持續發展的計劃來維護安全文檔,并了解許多組織需要遵從的具體文檔要求。

每一個研究信息安全和IT合規性的專家都知道,其實IT合規性文檔對于正在進行的IT合規性項目的可行性是至關重要的。那么,為什么這個重要的任務常常被忽略,被歸類于那些“以后再做”的事情列表中,并被像垃圾一樣扔在各美國企業的桌面上?

記錄合規性文檔并不麻煩。我們都知道在大型組織中,安全控制的書面說明對于確保合規性工作的延續性是非常重要的。在大型組織中,責任總在部門和部門之間轉變,而隨著人事的流動,個人之間的責任也在變換。與此同時,很多法規都明確規定需要正式的安全控制文件。然而,維護這個合規性文檔是IT合規性活動中最經常被忽略的環節之一。

在這篇文章中,我們討論一些企業可以用來改善合規性控制文檔的方法,開發一個可持續發展的計劃來維護安全文檔,并了解許多組織需要遵從的具體文檔要求。

記錄安全控制

任意合規性文檔的基本目標都是維護一個組織必須遵守的各項規章制度所授權的所有控制目標列表,然后根據這個有具體控制描述的列表來實現控制目的。組織所使用的一種常見方法是通過逐點詳述的基礎要求來為項目的各項規章制度指定一份書面合規性計劃。這份文檔的復雜性取決于包含在每一個規章要求里面的細節程度。一般來說,合規性文檔中應該包含一個需求描述,控制描述,最后一次驗證控制安全的控制與信息負責人的聯系信息。

比如,一份PCI DSS(數據安全標準)合規性計劃關于處理要求的 12.1節應該包含以下三個部分內容:

要求:制定、發布、維護和傳播一個安全策略,以解決所有PCI DSS要求。

控制描述:企業信息安全策略(可在SharePoint上獲取的策略文件夾)的第3節中包含解決每個PCI DSS要求的詳細描述。

負責人:Mary Jones, IT策略辦公室,x51242

引文來源:PCI DSS 12.1.1

最后驗證人:2013年6月1日 Tom Abrams

要求:指定、發布、維護和傳播一個安全策略,包括一個年度威脅和漏洞識別過程,并生成一份正式的風險評估報告。

控制描述:企業信息安全策略(可在SharePoint上獲取的策略文件夾)的4.1節中包含年度正式的風險評估要求。這個風險評估在每年5月進行,結果保存在IT合規內網的風險評估文件夾中。

負責人:Robert Smith,IT安全辦公室,x58294

引文來源:PCI DSS 12.1.2

最后驗證人:2013年6月1日 Tom Abrams

要求:制定、發布、維護和傳播一個安全策略,包含至少每年一次的評審報告,或環境變化時的評審報告。

控制描述:企業信息安全策略(可在SharePoint上獲取的策略文件夾)的5.2節中包含年度或環境變化的評審要求。這個評審報告用備忘錄形式記錄并保存在IT合規內網的策略評審文件夾中。

負責人:Robert Smith,IT安全辦公室,x58294

引文來源:PCI DSS 12.1.3

最后驗證人:2013年6月1日 Tom Abrams

這些文檔的創建需要合規性計劃項目的所有負責人之間的協同努力。在很多大型組織中,創建這些文檔可能是一個已存在的合規性或風險管理委員會的責任。個人利益相關者可能包括信息安全專業人士、政策分析師、合規專家和法律顧問。一旦合規性文檔完成,它就是可以驗證組織正在進行時項目的合規性的寶貴資源,也可以在任意審計問題出現時大大減小解決問題的難度。

評審合規計劃

一個組織的各種合規性計劃的年度評審都應該在IT合規性日程表上被安排作為經常性的活動,并且和其它重要的合規期限和里程碑同樣重要。每個評審過程都應該遵從個人“保持距離”狀態,至少,不應該由負責合規計劃的人來指導評審過程。

評審工作是一個審核IT合規性計劃上每個元素的一個簡單過程,驗證安全控制列表上的控制目的是否到位,是否有效地滿足合規性要求。一旦每個驗證完成,評審者需要更新合規性計劃上的“最后驗證人”的日期。

年度評審的第二項工作是將合規性計劃和目前的監管要求進行對比。年度評審是一個很好的檢查和平衡項目,可以確保控制要求自上次評審以來并沒有發生改變,而且IT合規性計劃已經符合每一個要求。任何不足的地方應該整治修復,并記錄在更新的合規計劃中。

法規規定的具體安全文檔要求

當開發企業的合規性文檔項目時,一定要咨詢每個監管該活動的法規規定的具體文檔要求。這些法規可能包括你需要納入項目的具體文件要求。

例如,HIPAA(健康保險流通與責任法案)和PCI DSS合規性計劃都包含一個法規,其要求組織進行正式的風險評估來確保受保護資料的安全。一個合規性計劃應確保的不僅僅是評審過程已經完成,而且評審的結果需要記錄并保存下來,當合規審計需要的時候,相關人員可以很快取得評審結果。一個常用的方法是使用SharePoint站點來保存此文檔。

此外,大多數信息安全法規要求組織擁有一個包含特定元素的書面信息安全計劃。事實的確如此,甚至一些模糊的法規,如馬薩諸塞州的201 CMR 17.00法規,監管收集馬薩諸塞州居民個人信息的各機構。這條法規列舉了大量需要書面計劃記錄下來的特定要求。因此,你可能發現你需要調整你的文檔來滿足各種不同的法規要求。

盡管記錄IT合規肯定很枯燥,但是對于確保合規性項目的順利和有效運行是至關重要的。文檔計劃除了作為法規遵從項目所需的組件之外,它讓組織可以簡單地驗證目前合規性項目是否滿足所有法規,并且簡化組織和監管機構、設計師和其他第三方關于合規性計劃交流的過程。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2017-09-27 15:46:33

2018-05-31 21:53:17

云合規云計算多云

2013-03-15 16:59:30

軟件刀片Check Point

2019-07-17 12:47:34

云計算合規性云計算提供商

2014-05-15 11:45:31

云計算數據中心

2012-05-23 09:32:53

身份管理IAM系統

2019-07-30 11:23:58

云計算軟件工具

2015-09-25 10:17:01

AWS合規性安全風險

2021-10-09 09:00:00

SaaS數據安全隱私

2011-08-12 11:36:07

2024-09-05 09:56:32

2022-06-15 08:01:23

Kubernetes配置安全性

2018-12-29 14:10:17

GDPR安全隱私數據安全

2022-03-24 13:55:37

云計算合規性監控工具

2019-06-05 13:39:11

2019-12-19 17:03:16

物聯網安全數據

2021-01-22 16:02:13

Linux命令安全

2021-03-02 10:32:17

合規性控制風險管理領導者

2014-03-31 11:29:14

虛擬服務器安全性合規性

2024-11-14 16:02:43

點贊
收藏

51CTO技術棧公眾號

性欧美18xxxhd| 一本一道人人妻人人妻αv| 欧洲亚洲视频| 欧美日韩和欧美的一区二区| www.黄色网址.com| 少妇人妻一区二区| 麻豆精品一二三| 欧美黑人视频一区| 少妇无套高潮一二三区| 欧美高清hd| 欧美性猛交xxxx乱大交蜜桃| 宅男噜噜99国产精品观看免费| 男人天堂手机在线观看| 美洲天堂一区二卡三卡四卡视频| 欧美激情免费看| 阿v天堂2014| 精品一区二区男人吃奶| 欧美日韩中文字幕一区二区| 美脚丝袜脚交一区二区| 免费人成在线观看播放视频 | 午夜一级免费视频| 草草视频在线| 一区二区三区欧美日| 欧美高清一区二区| 亚洲欧美激情另类| 蜜桃av一区二区| 欧美在线一区二区视频| 久久久久亚洲AV| 天天影视欧美综合在线观看| 亚洲一区第一页| 亚州av综合色区无码一区| 国产成人免费av一区二区午夜 | 91av在线免费观看视频| 少妇影院在线观看| 91综合视频| 在线看国产精品| 少妇久久久久久久久久| 欧洲在线一区| 亚洲激情自拍图| 欧美午夜精品一区二区| 久久99成人| 欧美精品久久久久久久多人混战| 日韩免费高清在线| 欧美xxx性| 欧美午夜美女看片| 国产亚洲欧美在线视频| 国产伦理精品| 午夜婷婷国产麻豆精品| 日韩中文字幕在线免费| bl视频在线免费观看| 亚洲精品国产精华液| 第九区2中文字幕| 尤物视频在线看| 一区二区三区精品| 黄色成人在线免费观看| 国精一区二区三区| 亚洲香蕉伊在人在线观| 中文精品无码中文字幕无码专区| 91国内在线| 亚洲一区二区三区四区五区中文 | 欧美一区永久视频免费观看| www.久久久久久久久久久| www欧美在线观看| 日韩欧美一区二区不卡| xxxx视频在线观看| 国产成人tv| 日韩精品在线视频美女| 男人舔女人下部高潮全视频 | 成人av电影在线观看| 精品久久中出| 搞黄视频免费在线观看| 国产精品成人免费在线| 欧洲精品视频在线| www.色在线| 欧美伊人久久大香线蕉综合69| 中文字幕网av| 亚洲国产一区二区三区网站| 亚洲国产精品久久久久久| 亚洲天堂av网站| 亚洲婷婷丁香| 久久精品在线视频| 国产午夜精品无码一区二区| 日韩精品三区四区| 69174成人网| 视频二区在线| 亚洲欧美自拍偷拍色图| www.射射射| 国产精品久久久久久久久免费高清| 884aa四虎影成人精品一区| 精品国产一二区| 精品国产乱码| 欧美裸身视频免费观看| 一级黄色在线观看| 国产不卡视频在线观看| 日本一区高清在线视频| 欧美激情黑人| 欧美性感美女h网站在线观看免费| 九九九在线观看视频| 一区二区三区免费在线看| 亚洲欧美日韩天堂| 精品国产乱码久久久久久鸭王1| 亚洲精品美女91| 91精品美女在线| 国产又爽又黄网站亚洲视频123| 中文无字幕一区二区三区| 岛国大片在线播放| 国产成人免费视频网站视频社区| 日韩精品一区二区视频| 免费人成在线观看| 日本中文字幕不卡| 国产在线精品一区二区三区》| 日本在线视频观看| 日韩欧美国产中文字幕| 人妻体体内射精一区二区| 国产伦一区二区三区| 高清亚洲成在人网站天堂| 97久久人国产精品婷婷| 国产网红主播福利一区二区| 分分操这里只有精品| 精品国产一区二区三区性色av| 亚洲天堂男人天堂女人天堂| 日本天堂在线视频| 国产麻豆一精品一av一免费 | 亚洲精品一级| 亚洲在线一区二区| 在线免费观看的av网站| 欧美午夜片欧美片在线观看| 国产 xxxx| 狠狠爱www人成狠狠爱综合网| 成人中文字幕在线观看| 91激情在线| 欧美三级日本三级少妇99| 欧美丰满少妇人妻精品| 影院欧美亚洲| 91一区二区三区| 天堂av中文在线| 欧美一卡二卡三卡| 欧美三级黄色大片| 久久www免费人成看片高清| 天天综合色天天综合色hd| 欧美一区国产| 亚洲天堂网在线观看| 欧美精品一二三四区| 92精品国产成人观看免费| 久久国产精品视频在线观看| 91精品国产自产精品男人的天堂| 久久精品影视伊人网| 国产伦一区二区| 亚洲欧美在线视频| 中文字幕在线视频一区二区| 亚洲精品小说| 99国产高清| 第一av在线| 日韩的一区二区| 51国产偷自视频区视频| 久久久99精品久久| 中文字幕天天干| 天天av综合| 91在线视频九色| 男女在线观看视频| 精品福利一区二区三区| av大片免费在线观看| 91视频xxxx| 无码人妻精品一区二区三区66| 国产成人1区| 国产精品视频一区二区高潮| 日本www在线观看视频| 欧美一区二区三区白人| 国产一级视频在线| 久久综合九色综合97婷婷女人| 日韩视频在线免费看| 日韩大片在线播放| 成人av免费看| 韩国成人动漫| www.国产精品一二区| www.av日韩| 一本色道久久综合亚洲aⅴ蜜桃 | 色综合蜜月久久综合网| 91老司机在线| 免费在线小视频| 最近日韩中文字幕中文| 午夜精品一区二区三| 黑人精品xxx一区| 人人干在线观看| 不卡在线观看av| 日本xxxx黄色| 日韩一级在线| 一本色道久久综合亚洲二区三区| 午夜日韩影院| 国产精品狼人色视频一区| 最新超碰在线| 中文字幕国产亚洲2019| 理论片中文字幕| 欧美综合亚洲图片综合区| 九九热精品在线观看| 国产喂奶挤奶一区二区三区| 久久人人爽人人片| 日韩精品一区第一页| 男人的天堂avav| 日韩欧美自拍| 欧美13一14另类| 97一区二区国产好的精华液| 国产精品中文字幕在线| 123区在线| 久久综合伊人77777| 狠狠狠综合7777久夜色撩人| 精品日韩在线观看| 在线观看xxxx| 一本在线高清不卡dvd| 久草国产在线观看| 中文字幕制服丝袜一区二区三区| 无码人妻精品一区二区三应用大全| 国产一区二三区好的| 亚洲性生活网站| 日韩一级大片| 国产欧美精品aaaaaa片| 香蕉精品视频在线观看| 色综合久久av| 国产成人精品免费视| 国产精品一国产精品最新章节| 97精品资源在线观看| 国产成人黄色av| 男人久久天堂| 久久久噜噜噜久久| 99久久精品免费观看国产| 中文字幕一区二区三区电影| 男人天堂亚洲二区| 精品亚洲一区二区三区| 三级网站在线看| 精品日韩成人av| www.日韩在线观看| 8x8x8国产精品| 国产精品久久久久久久久久久久久久久久久久 | 国产精品极品美女在线观看免费 | 欧美日韩亚洲系列| 国产精彩视频在线观看| 亚洲午夜在线视频| 欧美日韩亚洲国产另类| 亚洲欧美激情一区二区| 国产女人被狂躁到高潮小说| 怡红院av一区二区三区| 欧美黄色aaa| 亚洲欧洲av另类| √天堂中文官网8在线| 亚洲男女毛片无遮挡| caoporn91| 一区二区在线观看视频| 日韩黄色免费观看| 亚洲资源在线观看| 免费一级特黄特色大片| 亚洲成在人线在线播放| 日韩精品视频免费播放| 欧美丝袜一区二区| 日本久久综合网| 欧美日韩免费一区二区三区视频 | 97久久香蕉国产线看观看| 日韩女优在线播放| 97成人超碰| 成人性生交大片免费看小说| 激情久久免费视频| 国产精品综合久久久久久| 激情av综合| 日本一区免费| 91精品天堂福利在线观看| 成人午夜视频免费观看| 日韩一区二区免费看| 亚洲乱码国产一区三区| 久久99久久精品| 日本精品一二三区| www激情久久| 黄色av片三级三级三级免费看| 亚洲欧美日韩系列| 日韩av一二三区| 色噜噜狠狠一区二区三区果冻| 中文字幕免费播放| 欧美一区二区免费观在线| 熟妇人妻系列aⅴ无码专区友真希| 亚洲精品国产综合久久| 在线免费观看的av网站| 欧美精品videos| 蜜桃视频成人m3u8| 999热视频| 久久综合色占| 超薄肉色丝袜足j调教99| 国产精品一区毛片| 午夜精品免费看| 91小视频免费看| 成人在线观看小视频| 欧美日韩亚洲激情| 99热这里是精品| 亚洲欧美日韩在线高清直播| 伊人影院蕉久影院在线播放| 青草成人免费视频| 日韩精品视频一区二区三区| 欧美高清性xxxxhd| 欧美日韩福利| 波多野结衣天堂| av在线免费不卡| 婷婷社区五月天| 在线欧美日韩国产| 蜜桃在线一区二区| 久久天堂av综合合色| 国产精品av一区二区三区| 91超碰在线免费观看| av永久不卡| 一区二区传媒有限公司| 国产一区欧美日韩| av资源在线免费观看| 日韩欧美亚洲综合| 丰满少妇一级片| 久久五月天综合| 日本肉肉一区| 久久综合九色99| 亚洲三级色网| 日本黄色一级网站| 中文字幕在线一区| 亚洲av无码乱码国产精品fc2| 亚洲高清一区二| 久草在线视频福利| 亚洲a在线观看| 91成人超碰| 午夜视频在线网站| 国产精品乱码一区二区三区软件| 国产精品21p| 日韩www在线| 97人澡人人添人人爽欧美| 91丝袜脚交足在线播放| 综合色一区二区| 992tv人人草| 亚洲人成精品久久久久久| 亚洲综合免费视频| 中文字幕亚洲欧美一区二区三区 | 视频一区视频二区视频三区高| 午夜一区在线| 日本一区二区三区网站| 欧美日韩国产中字| 少妇av一区二区| 91精品国产高清自在线看超| 国产精品xxxav免费视频| 国产一级做a爰片久久毛片男| 国产麻豆午夜三级精品| 久久机热这里只有精品| 日韩一区二区在线看| 视频在线这里都是精品| 99精品在线直播| 亚洲黄色天堂| 少妇大叫太粗太大爽一区二区| 黑丝美女久久久| 国产网站在线播放| 国产精品偷伦免费视频观看的| 日韩精品2区| 久久精品一卡二卡| 亚洲一级在线观看| 刘亦菲久久免费一区二区| 91精品91久久久久久| 亚洲a级精品| 日本中文字幕高清| 国产精品久久免费看| 午夜精品在线播放| 91精品国产自产91精品| 国产精品三级| 自拍偷拍一区二区三区四区| 亚洲精选免费视频| 人妻91麻豆一区二区三区| 欧美在线xxx| 日韩一区二区中文| 91porn在线| 色94色欧美sute亚洲13| 蜜桃视频在线观看www社区 | 亚洲制服丝袜在线播放| 色综合色狠狠天天综合色| 国产69精品久久app免费版| 成人做爰www免费看视频网站| 亚洲午夜91| 一区二区三区四区免费| 欧美日韩高清一区二区| 牛牛电影国产一区二区| 欧美国产综合视频| 国产在线精品不卡| 91精品国产高潮对白| 国产一区二区三区四区福利| 欧美日韩午夜电影网| 免费高清在线观看免费| 国产精品嫩草影院av蜜臀| 亚洲av无码一区二区三区性色| 欧美在线一级va免费观看| 亚州av乱码久久精品蜜桃| 国产麻豆天美果冻无码视频| 欧美日韩不卡在线| av有码在线观看| 亚洲日本无吗高清不卡| 成人免费黄色在线| 亚洲字幕av一区二区三区四区| 久久免费高清视频| 色97色成人| 中文成人无字幕乱码精品区| 欧美精品乱码久久久久久| 樱桃视频成人在线观看| 2021国产视频| 中文av字幕一区|