Nous sommes actuellement en cours à travers un projet assez important à l'intérieur, et une partie de cela est un " registre des risques »contre l'entreprise. Maintenant ce qui inclut des informations beaucoup plus que simplement des données sur le disque, mais aussi des gens, la réputation et ainsi de suite. Pour moi, maintenant que j'ai commencé ce projet, qui est un élément clé de la protection des données.
C'est un sujet intéressant, et quelque chose que je voudrais partager avec vous à ce stade précoce dans mon propre projet car il fait de vous pencher sur les aspects de stockage dans une lumière différente.
Qu'est ce qui affecte un morceau de la classe de risque concernée?
Qui a accès à lui?
Comment est-il confidentiel?
At-il une valeur tangible?
Comment est-il portable?
Se pourrait-il potentiellement atteinte à la réputation de l'entreprise?
Est-il protégé?
... Sans doute beaucoup plus!
Certains d'entre eux sont toutes des questions que nous avons déjà posées sur les ensembles de données que nous avons besoin de définir des politiques de l'instantané, de réplication et la bande, mais la protection des données va beaucoup plus loin que juste cela. Il est intéressant le plugin Zemanta pour mon blog a lié «la protection des données" par "confidentialité de l'information», qui est un point clé!
Qui a accès à lui?
Pas seulement d'un point frontal autorisé de vue, même si vous n'avez pas besoin de le savoir. Paie par exemple, généralement, il serait juste des ressources humaines et de comptabilité qui ont accès à cela, mais est-il un mécanisme pour quelqu'un d'autre pour accéder à cela? Si oui, est-il un contrôle de vérification pour vérifier qui a été accordé l'accès, ou qui a obtenu l'accès? Le contrôle de la vérification est presque plus important que la sécurité en premier lieu. De sécurité peut et sera toujours rompu, mais si vous pouvez prouver qu'il a été cassé, alors vous pouvez y remédier! Lire la suite ... (1072 mots, 1 image, estimés 4:17 minutes du temps de lecture)
Général d'audit , la valeur commerciale , la protection des données , confidentialité de l'information , NetApp , l'analyse des risques , registre des risques