Control Compliance Suite,听说过吗?

接下来的一个月要研究一下这个东西了。
 
 
为什么需要CCS?是因为IT遵从的变化,IT遵从由内部导入的,以安全为中心的脆弱性评估转变为由外部强制的,基于政策的生产流程监管。
 
以前企业更多地关注技术层面的安全性问题,如脆弱性和配置管理,企业需要回答的问题是:“How secure am I(我有多安全)”?
 
现在的情况不同了,政府对企业的信息安全提出了更多的要求,企业需要回答的问题是:“Can I prove due care(能否证明我采取了必要的措施)”?
 

本文出自 “西蒙[爱生活,爱学习]” 博客,谢绝转载!

你可能感兴趣的:(休闲,control,suite,ccs,Compliance)