Huis Persoonlijke financiën Beveiligingsoverwegingen integreren in acquisitiestrategie en -praktijk - dummies

Beveiligingsoverwegingen integreren in acquisitiestrategie en -praktijk - dummies

Inhoudsopgave:

Anonim

Door beveiligingsrisicofactoren te integreren in acquisitiestrategieën en -praktijken, wordt de introductie van nieuwe of onbekende risico's in de organisatie tot een minimum beperkt. Er wordt vaak gezegd dat de beveiliging in een organisatie slechts zo sterk is als de zwakste schakel. In het kader van fusies en overnames is vaak een van de organisaties veiliger dan de andere. Het samenvoegen van twee organisaties voordat er voldoende analyse plaatsvindt, kan leiden tot aanzienlijke aantasting van de beveiligingsmogelijkheden van de nieuwe organisatie.

Het afstemmen van beleid, vereisten, bedrijfsprocessen en procedures tijdens een fusie of overname is zelden eenvoudig. Verder mag er geen veronderstelling zijn dat het beleid, de eisen, processen en procedures van één organisatie de "juiste" of "beste" manier zijn voor alle partijen bij de fusie of overname - zelfs als die organisatie de overnemende entiteit is.

In plaats daarvan moeten de afzonderlijke beleidslijnen, vereisten, processen en procedures van elke organisatie worden beoordeeld om de beste oplossing te vinden voor de nieuw gevormde organisatie in de toekomst.

Hardware, software en services

Alle nieuwe hardware, software of services die door een organisatie worden overwogen, moeten op de juiste manier worden geëvalueerd om te bepalen hoe dit de algehele beveiliging en risicostand van de organisatie zal beïnvloeden, en hoe dit van invloed zal zijn op andere hardware, software of services die al in de organisatie aanwezig zijn. Integratievraagstukken kunnen bijvoorbeeld een negatieve invloed hebben op de integriteit en beschikbaarheid van een systeem.

Beoordeling en monitoring door derden

Bij een fusie of overname is het belangrijk om rekening te houden met de derde partijen die elke organisatie naar de tafel brengt. Niet alleen moeten de overnemende of fuserende organisaties zorgvuldig hun derde risicoprogramma's onderzoeken, maar ook is een frisse blik op de derde partijen zelf nodig om ervoor te zorgen dat het risiconiveau van elke derde partij niet is veranderd in het licht van de fusie of acquisitie.

Alle nieuwe beoordelingen door derden of monitoring moeten zorgvuldig worden overwogen. Contracten (inclusief privacy, niet-openbaarmakingsvereisten en beveiligingsvereisten) en serviceniveauovereenkomsten (SLA's, die later in dit gedeelte worden besproken) moeten worden herzien om ervoor te zorgen dat alle belangrijke beveiligingsproblemen en wettelijke vereisten nog steeds adequaat worden aangepakt.

Minimale beveiligingsvereisten

Minimale beveiligingsvereisten, normen en basislijnen moeten worden gedocumenteerd om ervoor te zorgen dat ze volledig worden begrepen en meegewogen in de acquisitiestrategie en -praktijk.Het combineren van beveiligingsvereisten van twee voorheen afzonderlijke organisaties is bijna nooit zo eenvoudig als ze eenvoudig samenvoegen tot één document. In plaats daarvan kunnen er veel gevallen van overlapping, overlapping en tegenspraak zijn die allemaal met elkaar moeten worden verzoend. Er kan een overgangsperiode nodig zijn, zodat er na de fusie of overname voldoende tijd is om de beveiligingsconfiguraties en architecturen aan te passen om te voldoen aan de nieuwe reeks vereisten.

Serviceniveau-vereisten

Service Level Agreements (SLA's) stellen minimale prestatienormen vast voor een systeem, applicatie, netwerk of service. Een organisatie stelt interne SLA's vast om haar eindgebruikers een realistische verwachting te geven over de prestaties van haar informatiesystemen en -diensten. Een SLA voor een helpdesk kan bijvoorbeeld prioriteit geven aan incidenten als 1, 2, 3 en 4 en SLA-reactietijden van respectievelijk tien minuten, 1 uur, 4 uur en 24 uur instellen. In externe relaties bieden SLA's contractuele prestatie-eisen waaraan een outsourcingpartner of leverancier moet voldoen. Een SLA met een internetserviceprovider kan bijvoorbeeld een maximaal acceptabele downtime vaststellen die, indien deze binnen een bepaalde periode wordt overschreden, resulteert in facturen of (indien gewenst) annulering van het servicecontract.

Beveiligingsoverwegingen integreren in acquisitiestrategie en -praktijk - dummies

Bewerkers keuze

Tien Helpbronnen voor Junos OS - dummies

Tien Helpbronnen voor Junos OS - dummies

Dit is een top-tien lijst met bronnen die u moet zoeken meer informatie over softwarebewerkingen, training en ondersteuning voor Junos - alle extra details die u mogelijk nodig heeft om Junos OS te kunnen configureren en bedienen in uw eigen netwerkimplementaties. CLI Help-commando's Bent u op zoek naar meer achtergrondinformatie over hoe een bepaalde functie ...

De functie van de drie vlakken van Junos netwerk OS - dummies

De functie van de drie vlakken van Junos netwerk OS - dummies

De architectuur van de Junos opererende systeem verdeelt de functies van besturing, services en doorsturen op verschillende niveaus. Elk van de vlakken van Junos OS biedt een kritieke set van functionaliteit in de werking van het netwerk. Besturingsvlak van het Junos-netwerkbesturingssysteem (NOS) Alle functies van het besturingsvlak lopen op ...

De basisprincipes van BGP-routebealing - dummy's

De basisprincipes van BGP-routebealing - dummy's

Het configureren van Border Gateway Protocol (BGP) kan nogal lastig zijn, vooral met grote aantallen peersessies die handmatig moeten worden geconfigureerd. In feite kan in een groot netwerk de full-mesh-vereiste voor IBGP een provisioning-nachtmerrie zijn. BGP's antwoord op de IBGP-paring-configuratie-nachtmerrie die het volledige maaswerk is, wordt routeberefening genoemd. Route ...

Bewerkers keuze

Noodzakelijke elementen voor SEO om hoge trefwoorden te krijgen - dummies

Noodzakelijke elementen voor SEO om hoge trefwoorden te krijgen - dummies

Als de allerbeste locatie op het web staat op de pagina een van de zoekmachines, je moet de SEO-elementen kennen die je daar kunnen brengen. Een goede plek om te beginnen is met zoekwoorden. Zoekmachines gebruiken geavanceerde processen om zoekwoordgebruik en andere factoren te categoriseren en analyseren om erachter te komen ...

Persberichten als bron van SEO-inhoud - dummies

Persberichten als bron van SEO-inhoud - dummies

Het leuke aan persberichten is dat u ze zonder toestemming op uw website kunt gebruiken, en sommige zullen al voor de zoekmachine zijn geoptimaliseerd. Het doel van een persbericht is om het uit te sturen en te zien wie het ophaalt. U hoeft geen contact op te nemen met de eigenaar van het persbericht, omdat ...

Kies een domeinnaam die geoptimaliseerd is voor zoekmachines - dummies

Kies een domeinnaam die geoptimaliseerd is voor zoekmachines - dummies

Zelfs de domeinnaam van uw site moet geoptimaliseerd voor zoekmachines. Zoekmachines lezen uniforme resource locators (URL's), op zoek naar sleutelwoorden erin. Bijvoorbeeld als u een website heeft met de domeinnaam knaagdierracen. com en iemand zoekt Google op knaagdierenraces, Google ziet rodent-racing als een wedstrijd; omdat er een streepje verschijnt tussen de twee ...

Bewerkers keuze

Praxis Elementair onderwijs Examen-Economie - dummies

Praxis Elementair onderwijs Examen-Economie - dummies

U zult enkele basisconcepten van de economie voor de Praxis moeten kennen Elementair onderwijs examen. Elementaire economie onderzoekt de wens voor, de productie van en de verkoop en het gebruik van geld, zowel lokaal als wereldwijd. Het onderwijzen van economie omvat concepten zoals behoeften versus behoeften, kosten en meer tot nadenken stemmende onderwerpen, zoals de volgende: ...

Praxis Elementair onderwijs voor Dummy's Cheat Sheet - dummies

Praxis Elementair onderwijs voor Dummy's Cheat Sheet - dummies

Het Praxis basisonderwijs: Curriculum, instructie en beoordeling examen (5017) bestrijkt een breed scala van wat u moet weten over basisonderwijs. Als u het Praxis Elementary Education: Content Knowledge-examen (5018) neemt, moet u zich ervan bewust zijn dat het de dekking beperkt tot de inhoud van de vier hoofdonderwerpen die een elementaire leraar is ...

Praxis Core For Dummies Cheat Sheet - dummies

Praxis Core For Dummies Cheat Sheet - dummies

Voordat je te opgewonden raakt, begrijp dat de informatie die volgt niet klopt eigenlijk niet over het bedriegen van de Praxis. Het gaat echt meer om de meest efficiënte manieren om je voor te bereiden op het examen. Maar "voorbereidingsblad" heeft niet helemaal dezelfde reden. Trouwens, vals spelen is niet nodig als je weet wat je aan het doen bent, en ...