摘要:持續(xù)合規(guī),持續(xù)迭代對(duì)于大多數(shù)學(xué)生來(lái)說(shuō),考試日是他們教育生涯中最緊張的經(jīng)歷之一。測(cè)試和考試?yán)^續(xù)進(jìn)行,但以審計(jì)的形式進(jìn)行。在您的生態(tài)系統(tǒng)中實(shí)現(xiàn)審計(jì)合規(guī)性可能是一個(gè)反復(fù)的過(guò)程,并且不必在審計(jì)到期前的五天內(nèi)進(jìn)行壓縮。
持續(xù)合規(guī),持續(xù)迭代:對(duì)于大多數(shù)學(xué)生來(lái)說(shuō),考試日是他們教育生涯中最緊張的經(jīng)歷之一。考試是對(duì)你學(xué)習(xí)、吸收和反芻課程能力的半公開(kāi)聲明,雖然及格的獎(jiǎng)勵(lì)相當(dāng)平凡,但失敗的后果是巨大的。我的教育經(jīng)驗(yàn)表明,考試的成功主要是由于準(zhǔn)備,運(yùn)氣不錯(cuò)。如果你像我一樣在學(xué)校里,考試準(zhǔn)備主要是填鴨式的,很大程度上依賴(lài)于希望把材料塞進(jìn)我的大腦所花費(fèi)的時(shí)間至少能覆蓋70%的考試內(nèi)容。在我離開(kāi)了我的教育事業(yè),開(kāi)始走上商業(yè)技術(shù)的道路后,我發(fā)現(xiàn)焦慮情緒很沮喪。測(cè)試和考試?yán)^續(xù)進(jìn)行,但以IT審計(jì)的形式進(jìn)行。奇怪的是,審計(jì)成功的秘訣非常相似:大劑量的準(zhǔn)備加上運(yùn)氣。
It appears that many businesses attended to my cram for the exam it audit approach.盡管我對(duì)截止日期和主題材料有充分的了解和披露,但在我遇到的大多數(shù)公司中,IT審計(jì)準(zhǔn)備主要包括在最后一分鐘之前忽略它,然后是一系列的活動(dòng)、壓力、焦慮和恐慌。
不足為奇,有一種更好的方法可以做到這一點(diǎn)。簡(jiǎn)單和復(fù)雜的問(wèn)題通常都可以通過(guò)迭代來(lái)攻擊和解決,包括在復(fù)雜的IT系統(tǒng)中實(shí)現(xiàn)定義的遵從性級(jí)別。在您的IT生態(tài)系統(tǒng)中實(shí)現(xiàn)審計(jì)合規(guī)性可能是一個(gè)反復(fù)的過(guò)程,并且不必在審計(jì)到期前的五天內(nèi)進(jìn)行壓縮。下面是一個(gè)四步流程,我用來(lái)指導(dǎo)客戶(hù)完成準(zhǔn)備和成功完成IT審計(jì)的過(guò)程。
define
The first step is to clearly define what we are trying to reach.從大局做起,然后深入到一個(gè)小得多、可以實(shí)現(xiàn)的領(lǐng)域。這將完成兩件事:1)建立我們可以做到這一點(diǎn)的信心;2)使用我們?cè)谶@里要做的,我們可以使用相同的模式向上鉆取并解決類(lèi)似的問(wèn)題。這里是一個(gè)開(kāi)始大局并向下鉆取到可實(shí)現(xiàn)目標(biāo)的基本示例:我們需要監(jiān)控我們組織中的所有日志(太大);我們需要監(jiān)控我們組織中的身份驗(yàn)證日志(仍然太大);我們需要監(jiān)控我們組織中的網(wǎng)絡(luò)用戶(hù)身份驗(yàn)證日志(越來(lái)越近);我們需要監(jiān)控我們組織中失敗的網(wǎng)絡(luò)用戶(hù)身份驗(yàn)證日志(bingo!).
Identify and Recognition
given that we are going to monitor failed user logons,we need a way to do this.有一些手動(dòng)的方法可以實(shí)現(xiàn)它,但是考慮到我們將一次又一次地這樣做,很明顯這需要自動(dòng)化。這里是工具發(fā)揮作用的地方。花一些時(shí)間確定有助于日志聚合和管理的工具,然后找到一種自動(dòng)監(jiān)視失敗的網(wǎng)絡(luò)用戶(hù)身份驗(yàn)證日志的方法。
notify and remediate
Now that we have an automatic way to aggregate and manage failed network user authentication logs,we need要查看我們(小且可管理)定義的目標(biāo),并執(zhí)行必要的通知和補(bǔ)救措施以滿(mǎn)足要求。同樣,這將需要反復(fù)重復(fù),因此花一些時(shí)間確定可幫助此過(guò)程的自動(dòng)化工具。
Analyse and Report
Now that we are meeting the notification and remediations at離子需求以可重復(fù)和自動(dòng)化的方式,我們需要分析和報(bào)告補(bǔ)救措施的有效性,并根據(jù)分析,對(duì)過(guò)程進(jìn)行必要的改進(jìn)。
The iteration(repetitive process)is simple.迭代的范圍和執(zhí)行是事情容易崩潰的地方。成功迭代的關(guān)鍵在于定義和設(shè)置現(xiàn)實(shí)的目標(biāo)。當(dāng)有疑問(wèn)時(shí),保持小目標(biāo)。這里的理念是能夠反復(fù)快速地實(shí)現(xiàn)目標(biāo),并且能夠改進(jìn)流程以提高結(jié)果。不再為這個(gè)特定的合規(guī)性要求而死記硬背-我們現(xiàn)在正在不斷地處理它。
感興趣的是聆聽(tīng)行業(yè)領(lǐng)導(dǎo)者討論這樣的主題,并分享他們的經(jīng)驗(yàn)和用例?參加即將在硅谷、倫敦和阿姆斯特丹舉行的活動(dòng),了解更多信息。
Cloud Tech促進(jìn)行業(yè)品牌、企業(yè)和分析師的行業(yè)思想領(lǐng)導(dǎo)力內(nèi)容,與作者和博客合作,向我們的廣大CIO和IT經(jīng)理觀眾提供有關(guān)云IT戰(zhàn)略的見(jiàn)解和建議。
c超越SaaS新聞、云計(jì)算工作、虛擬化戰(zhàn)略、云應(yīng)用程序和企業(yè)IT、私有和公共云、系統(tǒng)安全、云應(yīng)用程序、CRM和云通信,云技術(shù)提供了最新的洞察力,使首席信息官能夠就IT戰(zhàn)略做出明智的決策。
請(qǐng)遵循此鏈接為我們的。
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://www.ezyhdfw.cn/yun/611.html
摘要:持續(xù)合規(guī),持續(xù)迭代對(duì)于大多數(shù)學(xué)生來(lái)說(shuō),考試日是他們教育生涯中最緊張的經(jīng)歷之一。在您的生態(tài)系統(tǒng)中實(shí)現(xiàn)審計(jì)合規(guī)性可能是一個(gè)反復(fù)的過(guò)程,并且不必在審計(jì)到期前的五天內(nèi)進(jìn)行壓縮。迭代的范圍和執(zhí)行是事情容易崩潰的地方。持續(xù)合規(guī),持續(xù)迭代:對(duì)于大多數(shù)學(xué)生來(lái)說(shuō),考試日是他們教育生涯中最緊張的經(jīng)歷之一??荚囀菍?duì)你學(xué)習(xí)、吸收和反芻課程能力的半公開(kāi)聲明,雖然及格的獎(jiǎng)勵(lì)相當(dāng)平凡,但失敗的后果是巨大的。我的教育經(jīng)驗(yàn)表...
摘要:持續(xù)合規(guī),持續(xù)迭代對(duì)于大多數(shù)學(xué)生來(lái)說(shuō),考試日是他們教育生涯中最緊張的經(jīng)歷之一。在您的生態(tài)系統(tǒng)中實(shí)現(xiàn)審計(jì)合規(guī)性可能是一個(gè)反復(fù)的過(guò)程,并且不必在審計(jì)到期前的五天內(nèi)進(jìn)行壓縮。迭代的范圍和執(zhí)行是事情容易崩潰的地方。持續(xù)合規(guī),持續(xù)迭代:對(duì)于大多數(shù)學(xué)生來(lái)說(shuō),考試日是他們教育生涯中最緊張的經(jīng)歷之一??荚囀菍?duì)你學(xué)習(xí)、吸收和反芻課程能力的半公開(kāi)聲明,雖然及格的獎(jiǎng)勵(lì)相當(dāng)平凡,但失敗的后果是巨大的。我的教育經(jīng)驗(yàn)表...
摘要:奇怪的是,審計(jì)成功的秘訣非常相似大劑量的準(zhǔn)備加上運(yùn)氣。在您的生態(tài)系統(tǒng)中實(shí)現(xiàn)審計(jì)合規(guī)性可能是一個(gè)反復(fù)的過(guò)程,并且不必在審計(jì)到期前的五天內(nèi)將其壓縮。迭代的范圍和執(zhí)行是事情容易崩潰的地方。對(duì)于大多數(shù)學(xué)生來(lái)說(shuō),考試日是他們教育生涯中最緊張的經(jīng)歷之一??荚囀菍?duì)你學(xué)習(xí)、吸收和反芻課程能力的半公開(kāi)聲明,雖然及格的獎(jiǎng)勵(lì)相當(dāng)平凡,但失敗的后果是巨大的。my educational experience ind...
摘要:然而,保險(xiǎn)行業(yè)的一個(gè)持續(xù)快速發(fā)展的重大舉措是將業(yè)務(wù)遷移到基于云計(jì)算的解決方案。行業(yè)專(zhuān)家探討了保險(xiǎn)行業(yè)采用云計(jì)算背后的動(dòng)機(jī),并討論了保險(xiǎn)公司采用云計(jì)算的六大理由。云計(jì)算是保險(xiǎn)行業(yè)發(fā)展的未來(lái)。在過(guò)去的十年里,曾經(jīng)對(duì)于科技不太熱衷的保險(xiǎn)行業(yè)已經(jīng)發(fā)展成為精通科技的行業(yè)?,F(xiàn)代的保險(xiǎn)行業(yè)已經(jīng)采用了一些強(qiáng)大的解決方案,這些解決方案可以提高運(yùn)營(yíng)效率,以更具操作性的方式利用分析功能,并構(gòu)建直觀的前端系統(tǒng)。這樣...
摘要:目前距歐盟發(fā)布的一般數(shù)據(jù)保護(hù)條例的實(shí)施期限已不到天。鎖定歐盟數(shù)據(jù)存儲(chǔ)的大門(mén)歐盟公民數(shù)據(jù)的分離和限制以及確認(rèn)其安全的地理位置應(yīng)該處于最后階段??刂迫藛T需要知道,與歐盟公民有關(guān)的數(shù)據(jù)被鎖定在某個(gè)地理位置,不會(huì)被其他地區(qū)的工作人員無(wú)意中訪問(wèn)。目前距歐盟發(fā)布的一般數(shù)據(jù)保護(hù)條例(GDPR)的實(shí)施期限已不到60天。而在2018年5月25日之后,組織必須能夠證明他們已經(jīng)遵守或正在努力滿(mǎn)足將在可預(yù)見(jiàn)的將來(lái)管...
閱讀 1529·2021-11-22 13:54
閱讀 4460·2021-09-22 15:56
閱讀 1887·2021-09-03 10:30
閱讀 1388·2021-09-03 10:30
閱讀 2133·2019-08-30 15:55
閱讀 1911·2019-08-30 14:13
閱讀 2128·2019-08-29 15:19
閱讀 2423·2019-08-28 18:13