Casa Seguretat Com pot ser la seguretat un projecte i un procés?

Com pot ser la seguretat un projecte i un procés?

Anonim

P:

Com pot ser la seguretat un projecte i un procés?

R:

La qüestió de la seguretat de les TI és complexa i que pot requerir una resposta contundent i constant amb el pas del temps. La seguretat pot ser tant un projecte com un procés en el sentit que les empreses poden dissenyar projectes de seguretat per actualitzar els seus sistemes mentre realitzen un procés continu per mantenir i millorar aquests projectes per al futur. La complexitat dels tipus d’atacs a què s’enfronten les empreses i altres parts requereixen respostes dedicades, complexes i multicanal.

Una empresa pot desenvolupar un projecte de seguretat específic amb els seus propis límits de temps i recursos, però és probable que s’apliqui també un procés de seguretat, on els professionals treballin al llarg del temps per assegurar la seguretat i respondre a qualsevol amenaça cibernètica o altres problemes de seguretat. Les empreses poden beneficiar-se de la col·locació de personal en qualsevol d'aquests dos papers, on la creació i el manteniment són prioritats pel que fa a la protecció de secrets comercials, dades de clients i qualsevol altra dada valuosa.

La doble naturalesa de la seguretat de les TI es demostra en els informes del govern dels Estats Units que parlen sobre desenvolupament de cicles de vida per a projectes de seguretat. Aquests recursos sobre una seguretat adequada i completa assenyalen que una seguretat adequada sovint implica vigilància i manteniment continuats, en lloc d'una instal·lació o configuració única. Els experts parlen d’un procés en diversos passos per a pràctiques de seguretat, que pot incloure un bucle de dades que inclou informació per poder crear futurs protocols de seguretat. Les agències federals i altres grups externs solen assessorar les empreses sobre la necessitat d’estratègies de seguretat capaces de mantenir-les en marxa.

Dins de la comunitat de seguretat, hi ha la idea que la seguretat no és més que una arquitectura de seguretat, que és un tipus de procés de vida on els professionals han d’atendre les tecnologies que l’empresa utilitza per a una seguretat empresarial adequada. Això pot implicar un seguiment estret dels recursos de xarxa, polítiques emergents per a la seguretat d’endpoints, respostes i reaccions a nous virus, programari maliciós i atacs, o qualsevol altra cosa que millori una arquitectura de seguretat amb el pas del temps.

Com pot ser la seguretat un projecte i un procés?