如何精简你的安全投资?

安全
CISO和安全管理员在精简安全投资方面达成了一致,然而如何做仍是个问题。关于这一点,你有什么建议?企业主管或管理员可采取怎样的措施?

CISO和安全管理员在精简安全投资方面达成了一致,然而如何做仍是个问题。关于这一点,你有什么建议?企业主管或管理员可采取怎样的措施?

[[159254]]

Mike O. Villegas:由ISACA和RSA牵头的2015年网络安全状况的调查表明,在845名受访者中,56%的人表示安全预算在2015年有所增加。不过事实上,企业可在不影响现有服务的情况下精简安全投资。

减少信息安全预算的方法包括:

· 减少被束之高阁没有使用的产品

· 减少外包的供应商管理

· 消除冗余的安全工具的功能

· 通过建立技术和功能清单来消除”被忘掉的“工具

· 定制一个具备多功能的工具而非多个单一功能的工具

· 确保安全工具在符合安全需求的同时也符合业务需求

如果调查中的这种趋势将在未来几年内蔓延开来,那么在不影响现有服务的前提下精简安全投资也将变得稀松平常。减少供应商管理外包可能导致人员的减少,这意味着预算将大幅减少,不过如果业务因此受到影响那可不太好。

精简网络安全预算不必断断续续的,做好相应的计划以及对精简哪些工具、功能和人员心中要有数。

如下是帮助企业保证预算、将安全投资控制在理想水平的方法:

· 可以减少、组合或替代身份认证工具

· 为在信息安全项目和人员中产生额外功能和生产力的产品执行一个总的拥有成本(TCO)

· 盘点人员技能,以及支持附加工具所需的技能以明确哪些可以消除

· 为行政主管提交一份既全面又简洁明了的预算报告

最终,企业高管们将会知道,如果精简得当,即使增加信息安全预算也是符合成本的。

责任编辑:蓝雨泪 来源: TechTarget中国
相关推荐

2010-11-04 10:17:32

信息安全信息安全专业人员信息安全事业投资

2015-05-18 09:54:39

2014-03-06 17:44:26

2021-04-16 14:24:35

网络安全远程办公IT

2012-07-02 09:14:41

云安全云计算数据安全

2024-03-26 14:40:50

首席财务官CIOIT领导者

2016-10-12 13:37:09

LombokIDEidea

2009-12-04 10:00:16

安全领域职业生涯投资规划

2021-01-22 11:35:19

物联网人工智能编程

2018-12-20 08:42:59

安全投资ROSI安全工具

2015-06-18 13:42:53

2021-12-09 22:27:30

云计算云计算环境云安全

2011-03-31 09:26:15

MySQL扩展性精简

2023-04-28 10:34:28

UbuntuISO

2021-11-02 19:01:41

WWWGrepHTML安全安全工具

2022-10-19 12:15:17

2021-07-01 10:03:55

Distroless容器安全

2020-09-30 11:22:16

帐户安全

2018-07-19 16:50:53

2020-04-23 10:35:10

Docker镜像实践
点赞
收藏

51CTO技术栈公众号