收藏文章 楼主
Symantec 安全报告:IT部门风险认知缺乏共识
网友【老编】 2007-03-22 11:05:37 分享在【时代发展的印记】版块    1    1
2月12日北京报道 Symantec 日前发布《Symantec IT风险管理研究报告》(Symantec IT Risk Management Report)。报告指出,60%的受访者预期每年至少会发生一次重大IT事件,可能会使企业关键营运停止或中断。

《Symantec IT风险管理研究报告》调查为期12个月,至2006年10月为止,以量化与质化调查研究所得资料为基础,旨在协助IT管理高层及操作人员了解构成一套有效IT风险管理策略的要素。Symantec 从全球、跨产业的企业机构中收集超过500份问卷资料,受访者涵盖IT经理人至IT高层管理者。

ING Renault F1车队IT经理Graeme Hackland 表示:"ING Renault F1车队的IT基础架构对我们与客户和合作伙伴的关系来说至为重要,因此我们承诺将IT风险管理纳入重大企业策略的一环。在今日的环境之中,切实了解我们的风险概况以及如何改善资源的优先级以确保一套有效的IT风险管理策略,是我们的首要任务。"

企业机构预期会有安全漏洞存在与意外事件的发生

《Symantec IT风险管理研究报告》调查结果指出,多数受访者预期于最近的1至5年内将遭受某种安全或法规遵从事件的影响。其中,66%的受访者预期每5年至少会发生一次重大法规遵从事件。此外,58%的受访者预期每5年至少会发生一次重大资料流失(如由于数据中心停摆、数据毁损,或安全系统漏洞等事件而导致的数据流失)。

流程控管之推行落后技术控管

有效的IT风险管理需要将流程控管和技术控管之专业与投资做强而有力的整合。最有效的IT风险管理计划使用精选技术结合最佳实务流程的明确控管。《Symantec IT风险管理研究报告》显示,这次调查所访问的专家们,无论是位于组织内的各个层级、还是横跨各产业、规模、区域,都认为其组织在技术控管上的能力较流程控管来得更为有效。

报告调查结果指出,在流程控管中,验证(authentication)、授权(authorization)及存取(access)被评为有效性最高的项目,68%的受访者认为自己组织在验证、授权及存取上有超过75%的有效性。报告同时指出在判别、分类及管理IT资产上存有特定的流程控管问题。

仅38%的受访者认为自己在施行资产盘点、分类及管理流程控管上具有超过75 %的有效性。这些管控对于制订反映企业组织优先级的IT风险管理计划来说,是十分重要的基本原则。若缺乏谨慎的风险评估,所有资产极有可能被视为同等重要,因而造成某些资产过度保护,而有些资产反而保护不足的问题。

美国Enterprise Strategy Group高级分析师Jon Oltsik表示:"企业组织开始认知到采取主动而非被动管理手法对其IT风险管理策略的价值所在。"Jon Oltsik进一步指出,"有效的IT风险管理需要企业组织兼顾技术和流程两个部分,清楚地认知到会造成其系统甚至整体业务冲击的各式不同风险,且具备相同共识。"

内部IT组织各职务对风险认知缺乏共识

《Symantec IT风险管理研究报告》显示,IT员工与IT高层管理者在看待其组织的IT风险漏洞时有显著差异,特别是与营运流程及法规遵从风险有关的风险认知。例如,有8%的IT高层管理者认为营运流程风险对IT作业是"严重风险",而22%的IT总监视其为"严重";另外23%的IT高层管理者认为法规遵从风险对IT作业是"严重风险",但有16%的IT总监视其为"严重"。

Symantec 相信,IT风险管理投资要取得成功,就要对所有IT领域及其业务之间进行有效校准。不同的内部IT观点甚至造成重要业务协调不良而产生风险。这样一来,就可能高估或低估了对控管项目所做的投资,导致资源浪费及无效的IT风险管理计划。

Symantec 全球服务部门执行副总裁Greg Hughes表示:"随着企业组织在执行业务方面越来越依赖IT系统,IT风险已成为企业领导者的主要顾虑,并且应被视为重大营运风险管理策略的一环。《Symantec IT风险管理研究报告》为企业机构提供一份来自全球不同组织对IT风险的完整观点。"

全面性的风险管理方法能减少意外事件的发生

《Symantec IT风险管理研究报告》资料指出一项与标竿企业相关的趋势。报告中,Symantec 将标竿企业定义为在16种实际施行控管领域的效度中,排名前25%的受访者。这些标竿企业虽遭遇较高程度的法规遵从及营运流程风险,但发生IT意外事件的频率较低。

一份详细的分析显示标竿企业于不同的控件(包括流程控制)间具有高效率的表现,其产生之管理方法较具全面性。此数据亦指出绩效较低的组织通常着重于一小部份较具技术性的控制,而非施行大范围的控制领域。

《Symantec IT风险管理研究报告》提供企业组织所需要评估企业内部之IT风险管理策略有效性的指标与建议。

该研究报告可于Symantec 网站symantec.com/riskreport获得。
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 11:05:37  回复

回复/评论:Symantec 安全报告:IT部门风险认知缺乏共识

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 房子属于你,但你得付费受他们管着!关于美国HOA
  2. 全美房地产市场在趋向中性,区域分化明显!
  3. YouTube“反诈频道”助力警方,破获6500万美元诈骗案!
  4. 华人科学家身陷“杀猪盘”,短短数月就被掏光250万美元积蓄!
  5. 启程回国:美元很香,但回家的路更香!
  6. 川普总统的态度突变,暗示乌克兰应该反击俄罗斯本土?
  7. 美国年轻人的“中国观”悄然转变
  8. SpaceX的星舰“第十次试飞”成功了
  9. 美国华裔二代坦言:中国发展现状,让父辈移民后悔了!
  10. 工作日没空?周末集中运动同样有益健康!
  11. 先交押金!美国重启了“签证保证金”试点计划
  12. 蔡文胜的2025大动作之五,香港投资版图在持续扩张!
  13. 中国留学生在入境美国时遭遇盘查,中方大使馆发布安全提醒!
  14. 加州州长竟然模仿川普总统的风格发帖,粉丝数和支持率“都涨了”!
  15. 从近期的中国留学生在美国入境的悲惨遭遇说起
  16. 中国留学生在入境美国时遭遇驱逐,禁止五年内再入境!
  17. 2025年度的美国公立高中排名发布,咱只关注前三!
  18. 植物油更健康?动物油脂摄入或将加速肿瘤生长
  19. 相差3米!星舰试飞“精准溅落”展现技术突破
  20. 休斯顿机场“小黑屋内的铝箔纸”:中国留学生遭遇遣返的36小时煎熬
  21. 美国“真放宽”了对中国留学生的入境政策?
  22. 敌友即友?马斯克和扎克伯格开始接触,图谋合伙收购OpenAI?
  23. ICE抓捕的非法移民中,中国人数量激增?
  24. 华人留学生“索赔1亿美元控诉”大学期间的农药伤害
  25. 持中国大陆护照在申请美国签证的注意事项更新(2025年8月版本)
  26. 川普家族竟然靠它狂揽45亿美金!操盘手是赵长鹏?
  27. 白宫开通了TikTok 账号,传播政策信息!
  28. 马斯克“xAI”起诉前工程师“泄露机密”
  29. 为激励员工,OpenAI打算豪掷96亿美元!
  30. 不输常春藤!盘点学费低、薪资高的25所美国公立大学
  31. 选择西雅图、圣地亚哥还是洛杉矶?全面对比“三城生活”
  32. Niche发布2026全美最佳大学榜单 MIT重回榜首
  33. 美国市场的智能手机“印度制造”的份额激增
  34. 疯狂打压华人精英,勒令华人CEO辞职… 川普政府的致命错误?
  35. 从美国回到中国的,基本都会被问及这些问题!
  36. 麦当劳CEO声称美国品牌的声誉在全球下滑

美国动态 美果搜索

Your IP: 216.73.216.36, 2025-09-12 13:41:26

Processed in 0.07695 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消