合规与安全
Information Systems Audit and Control Association(全球ISACA)
合规与安全
今天,许多企业误理解为他们是通过合规实现安全的。企业耗费了相当多的资源在合规性上面,以追求风险规避文化。有句古老的谚语说,“一个标准,不管定义得多好,只是必须达到的最低水平。”这句谚语显示了很多关于安全性和合规性之间的差异,两者之间的差距要求采用风险管理方法。
更多详情请访问:
http://www.isaca.org/About-ISACA/-ISACA-Newsletter/Pages/at-ISACA-Volume-20-25-September-2013.aspx