Acasă Finanțe personale Integrarea considerațiilor privind riscul de securitate în strategia și practica de achiziție - dummies

Integrarea considerațiilor privind riscul de securitate în strategia și practica de achiziție - dummies

Cuprins:

Video: Ilie Creciun — Considerații privind politica de clemenţă 2024

Video: Ilie Creciun — Considerații privind politica de clemenţă 2024
Anonim

Integrarea considerațiilor privind riscul de securitate în strategia și practica de achiziție ajută la minimizarea introducerii unor riscuri noi sau necunoscute în organizație. Se spune adesea că securitatea într-o organizație este la fel de puternică ca și cea mai slabă legătură. În contextul fuziunilor și achizițiilor, uneori una dintre organizații va fi mai sigură decât cealaltă. Conectarea împreună a două organizații înainte de o analiză suficientă poate duce la deteriorarea semnificativă a capacităților de securitate ale noii organizații.

Sarcina de a concilia politici, cerințe, procese de afaceri și proceduri în timpul unei fuziuni sau achiziții este rareori simplă. Mai mult, nu ar trebui să se presupună că politicile, cerințele, procesele și procedurile unei organizații sunt cele "corecte" sau "cele mai bune" pentru toate părțile implicate în fuziune sau achiziție - chiar dacă acea organizație este entitatea dobânditoare.

În schimb, politicile, cerințele, procesele și procedurile individuale ale fiecărei organizații ar trebui evaluate pentru a identifica cea mai bună soluție pentru noua organizație formată.

Orice hardware, software sau servicii noi luate în considerare de o organizație ar trebui evaluate în mod corespunzător pentru a determina atât impactul asupra securității globale a organizației, cât și asupra poziției de risc, și cum va afecta alte hardware, software sau servicii deja existente în cadrul organizației. De exemplu, problemele de integrare pot avea un impact negativ asupra integrității și disponibilității sistemului.

Evaluarea și monitorizarea de către terți

Într-o fuziune sau achiziție, este important să se ia în considerare părțile terțe pe care fiecare organizație le aduce la masă. Nu numai că organizațiile care achiziționează sau care fuzionează trebuie să examineze cu atenție programele de risc ale unor terțe părți, dar este nevoie și de o analiză nouă a părților terțe, pentru a se asigura că nivelul de risc legat de fiecare terță parte nu sa schimbat în lumina fuziunii sau achiziție.

Orice noi evaluări sau monitorizări terțe părți ar trebui să fie luate în considerare cu atenție. Contractele (inclusiv cerințele privind confidențialitatea, confidențialitatea și cerințele de securitate) și acordurile la nivel de serviciu (SLA, discutate mai târziu în această secțiune) ar trebui revizuite pentru a se asigura că toate aspectele importante de securitate și cerințele de reglementare sunt încă abordate în mod adecvat.

Cerințe minime de securitate

Cerințele minime de securitate, standardele și liniile de bază ar trebui să fie documentate pentru a se asigura că acestea sunt pe deplin înțelese și luate în considerare în strategia și practica de achiziție.Îmbinarea cerințelor de securitate de la două organizații separate anterior nu este aproape niciodată la fel de simplă ca combinarea pur și simplu într-un singur document. În schimb, s-ar putea să existe mai multe cazuri de suprapunere, subalarm și contradicție care trebuie toate reconciliate. Este posibil să fie necesară o perioadă de tranziție, astfel încât să existe suficient timp pentru a ajusta configurațiile și arhitecturile de securitate pentru a satisface noul set de cerințe după fuziune sau achiziție.

Cerințe la nivel de serviciu

Acordurile la nivel de serviciu

(SLA) stabilesc standarde minime de performanță pentru un sistem, o aplicație, o rețea sau un serviciu. O organizație stabilește SLA interne pentru a le oferi utilizatorilor finali o așteptare realistă a performanței sistemelor și serviciilor sale de informare. De exemplu, un birou de asistență SLA ar putea să prioritizeze incidentele ca 1, 2, 3 și 4 și să stabilească timpii de răspuns SLA de zece minute, 1 oră, 4 ore și, respectiv, 24 de ore. În relațiile cu terții, SLA furnizează cerințe de performanță contractuală pe care trebuie să le îndeplinească un partener extern sau un furnizor. De exemplu, un SLA cu un furnizor de servicii de internet ar putea stabili o perioadă de întrerupere maximă acceptabilă, care, dacă este depășită într-o anumită perioadă, conduce la credite pe factură sau, dacă se dorește, la anularea contractului de servicii.

Integrarea considerațiilor privind riscul de securitate în strategia și practica de achiziție - dummies

Alegerea editorilor

Administrator de rețea: Zone de căutare inversă - dummies

Administrator de rețea: Zone de căutare inversă - dummies

Interogări DNS obișnuite sunt interogări de căutare înainte corespunde unui nume de domeniu complet calificat. O căutare inversă este opusul unei căutări forward: returnează numele de domeniu complet calificat al unei gazde pe baza adresei sale IP. Căutările inverse sunt posibile din cauza unui domeniu special numit ...

Rețea Elemente de bază: Clienți și servere - manechine

Rețea Elemente de bază: Clienți și servere - manechine

Computerul de rețea care conține hard disk-urile, imprimantele și alte resurse care sunt partajate cu alte calculatoare de rețea se numește un server. Acest termen vine în repetate rânduri, deci trebuie să-l amintiți. Scrie-o pe spatele mâinii tale stângi. Orice computer care nu este un server este numit client. Aveți ...

Retea Bazele: Poduri - dummies

Retea Bazele: Poduri - dummies

O punte este un dispozitiv care conecteaza doua retele astfel incat sa actioneze ca si cum ar fi o rețea. Podurile sunt utilizate pentru a împărți o rețea mare în două rețele mai mici din motive de performanță. Vă puteți gândi la un pod ca pe un repetor inteligent. Repetoarele ascultă semnale care coboară pe un cablu de rețea, amplifică ...

Alegerea editorilor

ÎMprumuta și tweak idei de la alte comunități online - dummies

ÎMprumuta și tweak idei de la alte comunități online - dummies

, Mai degrabă decât să ia ideile altcuiva complet pentru dvs. comunitate online, încercați să riffați pe aceeași idee, dar nu atât de mult încât este evident că nu sunteți creierul din spatele brainstorming-ului. Idei sunt acolo pentru a lua, dar nu ar fi mai degrabă văzute ca cineva inovatoare, nu cineva care scours pe web ...

Branding Blogul tău

Branding Blogul tău

Branding blog-ul tău merge mult spre a face dacă este ușor de recunoscut pentru cititorii tăi. Când vedeți un punct roșu în interiorul unui cerc roșu, ce magazin vine în minte? Ce zici de acele arcuri de aur? Un nume de marcă apare în minte atunci când vedeți simbolul swoosh? La fel ca magazinele populare, restaurantele și încălțămintea ...

Construiți un Blog Mama care este Sellable - dummies

Construiți un Blog Mama care este Sellable - dummies

Dacă obiectivul pe termen lung este de a vinde blogul dvs. ar trebui să o construiască cu acest scop în minte. Evitați asocierea prea intensă a blogului cu marca dvs. personală. Un blog care poate fi valoros cu orice scriitor la cârma trebuie să îndeplinească majoritatea, dacă nu toate, următoarele criterii: Blogul este concentrat ...

Alegerea editorilor

Cum să creați o nouă campanie de anunțuri LinkedIn - dummies

Cum să creați o nouă campanie de anunțuri LinkedIn - dummies

LinkedIn oferă servicii de publicitate pentru afacerea dvs. Dacă vă decideți să utilizați LinkedIn ca instrument de marketing, va trebui doar să obțineți o nouă campanie de anunțuri în lucrări. Când sunteți gata să începeți o nouă campanie, urmați acești pași:

Opțiuni de filtrare pentru anunțul dvs. LinkedIn - manechine

Opțiuni de filtrare pentru anunțul dvs. LinkedIn - manechine

Ce opțiuni de filtrare aveți pentru anunțul dvs. LinkedIn? Alte rețele de publicitate vă permit să filtrați publicul vizat de câteva atribute cunoscute ale persoanei care vă va vedea anunțul, sexul și locația membrilor din public. LinkedIn vă permite să faceți un pas mai departe permițându-vă ...

Oferind și primind viziuni pe LinkedIn - manechine

Oferind și primind viziuni pe LinkedIn - manechine

Deși mulți oameni cred că "Nu este ceea ce știi, știi, "care este unul dintre principalele motive pentru care LinkedIn este atât de valoros, mulți oameni (recrutorii, angajații, directorii executivi, investitorii și altele) sunt foarte interesați de ceea ce știi. În mod logic, oamenii care vă cunosc cel mai bine sunt oamenii din rețeaua dvs., care ...