
“让安全与业务保持一致”,网络这是安全许多网络安全资深人士经常说的一句话。但实际上,业务这只是保持个美好的愿望,绝大部分组织机构中的含义安全就是个成本中心。虽然成本中心也会有很多价值,究竟但更不幸的网络是,很难从安全成本中心将价值识别出来。安全
网络安全与业务保持一致的业务两个步骤基本上来说,让安全与业务保持一致需要两个步骤。保持第一步是含义理解业务语言,因为所有企业的究竟通用语言都是财务指标。大家都有自己的网络成本效益(ROI)衡量标准,比如零售业每平方英尺的免费信息发布网安全销售额或医疗保健行业每名患者的治疗成本。因此,业务我们需要在网络安全方面,开发出类似于企业其他部门或业务线的ROI方法和指标。
第二步是开发方法和指标,以确定效益成本分析和以价值(而非利润)方式的投入回报。一开始,可以使用作业成本法等成本核算方法,来计算成本。或使用盈亏平衡分析,来评估投资。它可以很简单,比如明确投入的金额以定性地判断投入是否“值得”。很可能许多组织已经在这样做,但没有将其清晰明确。
进一步地,如果在一个解决方案上花费100万是“值得的”,那么这个解决方案能够通过减少风险带来的源码库相应价值至少要超过100万。这种方法可称之为投入下限,既一个组织愿意为网络安全付出的支出总额,要少于因没有投入而减少的业务收入,当然也包括因缺乏安全措施而带来的损失。
一旦有了这些“经济账”,事情就会变得非常令人兴奋。企业就能通过查看财务比率,如控制成本、会话成本、损失价值比等,来明确“网络安全是否与业务保持一致”,并非常便于下一次的决策。
曾有一些人表示过,“不惜一切代价”确保安全。但这绝不适用于以“赢利”为存在目的的企业,只适用于安全需求大于经济利益的某些较为极端的情况。高防服务器
相关文章:
IT技术网源码下载服务器租用源码库香港云服务器企商汇IT资讯网益华科技亿华云汇智坊益强编程舍亿华灵动益强智囊团极客码头益强编程堂全栈开发益强前沿资讯思维库亿华智慧云云智核益强数据堂益华IT技术论坛益华科技技术快报亿华云计算益强IT技术网云站无忧码上建站IT资讯网编程之道亿华互联益强资讯优选智能时代益强科技运维纵横科技前瞻亿华智造极客编程码力社创站工坊益强科技益华科技
0.1848s , 11643.140625 kb
Copyright © 2025 Powered by 网络安全与业务保持一致的含义究竟是什么,汇智坊 滇ICP备2023006006号-2