摘要:持續(xù)合規(guī),持續(xù)迭代對于大多數(shù)學(xué)生來說,考試日是他們教育生涯中最緊張的經(jīng)歷之一。在您的生態(tài)系統(tǒng)中實(shí)現(xiàn)審計合規(guī)性可能是一個反復(fù)的過程,并且不必在審計到期前的五天內(nèi)進(jìn)行壓縮。迭代的范圍和執(zhí)行是事情容易崩潰的地方。
持續(xù)合規(guī),持續(xù)迭代:對于大多數(shù)學(xué)生來說,考試日是他們教育生涯中最緊張的經(jīng)歷之一。考試是對你學(xué)習(xí)、吸收和反芻課程能力的半公開聲明,雖然及格的獎勵相當(dāng)平凡,但失敗的后果是巨大的。我的教育經(jīng)驗(yàn)表明,考試成功主要是由于準(zhǔn)備,運(yùn)氣不錯。如果你像我一樣在學(xué)校里,考試的準(zhǔn)備工作主要是填鴨式的,很大程度上依賴于這樣一種希望,那就是把材料塞進(jìn)我的大腦所花的時間至少能覆蓋70%的考試內(nèi)容。當(dāng)我離開了我的教育事業(yè),開始走上一條商業(yè)技術(shù)的道路后,我很沮喪地發(fā)現(xiàn)測試和考試?yán)^續(xù)進(jìn)行,但以IT審計的形式進(jìn)行。奇怪的是,審計成功的秘訣非常相似:大劑量的準(zhǔn)備加上運(yùn)氣。似乎很多企業(yè)都堅持我的填鴨式考試IT審計方法。盡管我對截止日期和主題材料有充分的了解和披露,但在我遇到的大多數(shù)公司中,IT審計準(zhǔn)備主要是在最后一分鐘之前忽略它,然后是一系列的活動、壓力、焦慮和恐慌。
不足為奇,有更好的方法可以做到這一點(diǎn)。簡單和復(fù)雜的問題通常都可以通過迭代來攻擊和解決,包括在復(fù)雜的IT系統(tǒng)中實(shí)現(xiàn)定義的遵從性級別。在您的IT生態(tài)系統(tǒng)中實(shí)現(xiàn)審計合規(guī)性可能是一個反復(fù)的過程,并且不必在審計到期前的五天內(nèi)進(jìn)行壓縮。下面是一個四步流程,我用來指導(dǎo)客戶完成準(zhǔn)備和成功完成IT審計的過程。
define
The first step is to clearly define what we are trying to reach.從大局做起,然后深入到一個小得多、可以實(shí)現(xiàn)的領(lǐng)域。這將完成兩件事:1)建立我們可以做到這一點(diǎn)的信心;2)利用我們將在這里做的工作,我們可以使用相同的模式鉆取和處理類似的問題。下面是一個開始大局并鉆取到可實(shí)現(xiàn)目標(biāo)的基本示例:我們需要監(jiān)控組織中的所有日志(太大);我們需要要監(jiān)視組織中的身份驗(yàn)證日志(仍然太大);我們需要監(jiān)視組織中的網(wǎng)絡(luò)用戶身份驗(yàn)證日志(越來越近);我們需要監(jiān)視組織中失敗的網(wǎng)絡(luò)用戶身份驗(yàn)證日志(bingo?。?
Identify and Recognition
given that we are going to monitor failed user logons,we need a way to do this.有一些手動的方法可以實(shí)現(xiàn)它,但是考慮到我們將一次又一次地這樣做,很明顯這需要自動化。這里是工具發(fā)揮作用的地方。花一些時間確定有助于日志聚合和管理的工具,然后找到一種自動監(jiān)視失敗的網(wǎng)絡(luò)用戶身份驗(yàn)證日志的方法。
notify and remediate
Now that we have an automatic way to aggregate and manage failed network user authentication logs,we need要查看我們(小且可管理)定義的目標(biāo),并執(zhí)行必要的通知和補(bǔ)救以滿足要求。同樣,這需要反復(fù)進(jìn)行,因此花一些時間確定可幫助此過程的自動化工具。
Analyse and Report
Now that we are meeting the notification and remediations at離子需求以可重復(fù)和自動化的方式,我們需要分析和報告補(bǔ)救措施的有效性,并在分析的基礎(chǔ)上,對過程進(jìn)行必要的改進(jìn)。
迭代(重復(fù)過程)很簡單。迭代的范圍和執(zhí)行是事情容易崩潰的地方。成功迭代的關(guān)鍵在于定義和設(shè)置現(xiàn)實(shí)的目標(biāo)。當(dāng)有疑問時,保持小目標(biāo)。這里的理念是能夠反復(fù)快速地實(shí)現(xiàn)目標(biāo),并且能夠改進(jìn)流程以提高結(jié)果。不再為這一特定的合規(guī)性要求而死記硬背了-我們現(xiàn)在正在不斷地處理它。
有興趣聽取行業(yè)領(lǐng)導(dǎo)者討論這樣的主題并分享他們的經(jīng)驗(yàn)和用例嗎?參加即將在硅谷、倫敦和阿姆斯特丹舉行的活動,了解更多信息。
Cloud Tech促進(jìn)行業(yè)品牌、企業(yè)和分析師的行業(yè)思想領(lǐng)導(dǎo)力內(nèi)容,與作者和博客合作,向我們的廣大CIO和IT經(jīng)理聽眾提供有關(guān)云IT戰(zhàn)略的見解和建議。
Cover通過SaaS新聞、云計算作業(yè)、虛擬化戰(zhàn)略、云應(yīng)用程序和企業(yè)IT、私有和公共云、系統(tǒng)安全、云應(yīng)用程序、CRM和云通信,云技術(shù)提供了最新的洞察力,使首席信息官能夠?qū)T戰(zhàn)略做出明智的決策。
請遵循此鏈接了解我們的。
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/718.html
摘要:持續(xù)合規(guī),持續(xù)迭代對于大多數(shù)學(xué)生來說,考試日是他們教育生涯中最緊張的經(jīng)歷之一。在您的生態(tài)系統(tǒng)中實(shí)現(xiàn)審計合規(guī)性可能是一個反復(fù)的過程,并且不必在審計到期前的五天內(nèi)進(jìn)行壓縮。迭代的范圍和執(zhí)行是事情容易崩潰的地方。持續(xù)合規(guī),持續(xù)迭代:對于大多數(shù)學(xué)生來說,考試日是他們教育生涯中最緊張的經(jīng)歷之一??荚囀菍δ銓W(xué)習(xí)、吸收和反芻課程能力的半公開聲明,雖然及格的獎勵相當(dāng)平凡,但失敗的后果是巨大的。我的教育經(jīng)驗(yàn)表...
摘要:持續(xù)合規(guī),持續(xù)迭代對于大多數(shù)學(xué)生來說,考試日是他們教育生涯中最緊張的經(jīng)歷之一。測試和考試?yán)^續(xù)進(jìn)行,但以審計的形式進(jìn)行。在您的生態(tài)系統(tǒng)中實(shí)現(xiàn)審計合規(guī)性可能是一個反復(fù)的過程,并且不必在審計到期前的五天內(nèi)進(jìn)行壓縮。持續(xù)合規(guī),持續(xù)迭代:對于大多數(shù)學(xué)生來說,考試日是他們教育生涯中最緊張的經(jīng)歷之一??荚囀菍δ銓W(xué)習(xí)、吸收和反芻課程能力的半公開聲明,雖然及格的獎勵相當(dāng)平凡,但失敗的后果是巨大的。我的教育經(jīng)驗(yàn)...
摘要:奇怪的是,審計成功的秘訣非常相似大劑量的準(zhǔn)備加上運(yùn)氣。在您的生態(tài)系統(tǒng)中實(shí)現(xiàn)審計合規(guī)性可能是一個反復(fù)的過程,并且不必在審計到期前的五天內(nèi)將其壓縮。迭代的范圍和執(zhí)行是事情容易崩潰的地方。對于大多數(shù)學(xué)生來說,考試日是他們教育生涯中最緊張的經(jīng)歷之一??荚囀菍δ銓W(xué)習(xí)、吸收和反芻課程能力的半公開聲明,雖然及格的獎勵相當(dāng)平凡,但失敗的后果是巨大的。my educational experience ind...
摘要:然而,保險行業(yè)的一個持續(xù)快速發(fā)展的重大舉措是將業(yè)務(wù)遷移到基于云計算的解決方案。行業(yè)專家探討了保險行業(yè)采用云計算背后的動機(jī),并討論了保險公司采用云計算的六大理由。云計算是保險行業(yè)發(fā)展的未來。在過去的十年里,曾經(jīng)對于科技不太熱衷的保險行業(yè)已經(jīng)發(fā)展成為精通科技的行業(yè)?,F(xiàn)代的保險行業(yè)已經(jīng)采用了一些強(qiáng)大的解決方案,這些解決方案可以提高運(yùn)營效率,以更具操作性的方式利用分析功能,并構(gòu)建直觀的前端系統(tǒng)。這樣...
摘要:目前距歐盟發(fā)布的一般數(shù)據(jù)保護(hù)條例的實(shí)施期限已不到天。鎖定歐盟數(shù)據(jù)存儲的大門歐盟公民數(shù)據(jù)的分離和限制以及確認(rèn)其安全的地理位置應(yīng)該處于最后階段??刂迫藛T需要知道,與歐盟公民有關(guān)的數(shù)據(jù)被鎖定在某個地理位置,不會被其他地區(qū)的工作人員無意中訪問。目前距歐盟發(fā)布的一般數(shù)據(jù)保護(hù)條例(GDPR)的實(shí)施期限已不到60天。而在2018年5月25日之后,組織必須能夠證明他們已經(jīng)遵守或正在努力滿足將在可預(yù)見的將來管...
閱讀 1255·2021-09-01 10:30
閱讀 2133·2021-07-23 10:38
閱讀 907·2019-08-29 15:06
閱讀 3161·2019-08-29 13:53
閱讀 3284·2019-08-26 11:54
閱讀 1837·2019-08-26 11:38
閱讀 2379·2019-08-26 10:29
閱讀 3134·2019-08-23 18:15