企业IT合规管理需加入更多信息元素.docxVIP

  • 3
  • 0
  • 约2.72千字
  • 约 5页
  • 2021-12-07 发布于天津
  • 举报

企业IT合规管理需加入更多信息元素.docx

PAGE 1 PAGE 1 企业IT合规管理需加入更多信息元素 在当今这个复杂的世界管理合规最有效的方法是通过整体的规范的方法来积极应对合规问题,而不是把合规当作被动的任务。在信息安全保障领域,IT部门一直专注于运作效率和性能等问题,而信息安全问题却很少被提及,如今,商业伙伴关系、已知/未知的安全威逼、服务水平协议(SLA)以及业务和技术带来的其他因素等都表明,信息安全和隐私合规项目与内部需求有着紧密的联系。   如今,商业伙伴关系、已知/未知的安全威逼、服务水平协议(SLA)以及业务和技术带来的其他因素等都表明,信息安全和隐私合规项目与内部需求有着紧密的联系。   在当今这个复杂的世界管理合规最有效的方法是通过整体的规范的方法来积极应对合规问题,而不是把合规当作被动的任务。在信息安全保障领域,IT部门一直专注于运作效率和性能等问题,而信息安全问题却很少被提及,尽管一些早期条例(如联邦教育权利和隐私权等)明确了数据隐私和安全的基准。最早出现的安全和隐私条款的行业包括金融服务和公用事业等领域,这些条款高度管制,但是范围有限。这些条款中往往没有制裁规定,意味着企业不遵守合规条例而无需受到处罚。   1996年颁布的医治保险携带和责任法案(HIPAA,HealthInsurancePortabilityandAccountabilit

文档评论(0)

1亿VIP精品文档

相关文档