IT Policy Compliance Group揭示管理成本控制的巨大潜力

【.com 综合消息】北京,2009年3月2日 ,IT Policy Compliance Group今天发布了题为《加强管理信息安全与审计可改善业绩》的最新基准研究报告。

该报告在对全球2600多家企业进行调查后得出结论,由于当前全球经济危机所带来的负面影响,68%的企业在信息安全方面投入明显不足。该报告同时指出,对大多数公司来说,若在信息安全与审计管理最佳实践方面持续增加投入可使其获得超过200%的经济回报。

这个由计算机安全协会(Computer Security Institute)、国际内部审计师协会(The institute of Internal Auditors)、甫瀚公司(Protiviti)、国际信息系统审计与控制协会(ISACA)、IT治理协会(IT Governance Institute)以及赛门铁克公司(NASDAQ:  SYMC)共同支持的新研究报告主要探讨了以下内容:基于风险的并且以成效为导向的信息安全预算方式;有助于业务和财务风险管理的IT实践;IT审计方面的支出大幅度降低。

赛门铁克公司首席研究经理兼IT Policy Compliance Group 总经理Jim Hurley指出: “正如购买免赔保险一样,所有公司都希望能够将客户数据被盗所产生的财务风险和损失或IT系统中断而导致的业务损失控制在一定范围之内,但是,该研究结果表明,由于一家公司的损失承受度非常之低,所以即便在小处着眼加以改进,也将带来极高的经济回报。”

最关键的业务风险

在IT可能带来的各种风险中,各公司将以下三项列为最关键的业务风险:敏感信息的保密性;IT信息、资产和控制的完整性;IT服务的可用性。IT PCG报告利用现有的评判基准,针对这三种风险对公司绩效的影响进行评估,该基准调查的主要结果可分为三类:

最差结果:19%的公司每年经历15次以上的数据丢失或被盗事件,80小时以上因IT故障带来的业务中断,15种以上不符合IT审计要求的缺陷。

正常结果:68%的公司运营水平“正常”,每年经历3-15次数据丢失或被盗事件,7-79小时以上因IT故障带来的业务中断,3-15种以上不符合IT审计要求的缺陷。

最佳结果:只有13%的公司获得最佳的结果,每年经历3次以下的数据丢失或被盗事件,因IT故障带来的业务中断在7小时以内,3种以下不符合IT审计要求的缺陷。这些公司每年从这些方面获得的经济回报为22%至3000%不等。

令人意外的是,表现最差和表现最好者之间造成差异的主要原因并非安全预算的多少。事实上,参与调查者安全预算的差异微乎其微,归根结底还是如何使用这些预算。根据本次报告,获得最佳结果、最少经济损失的组织所采用的最佳实践主要有以下五种:

1.高级管理团队参与管理风险

2.确定风险优先级,改善控制,使流程自动化

3.对控制和风险不断进行评估

4.采用技术控制、政策和IT变化管理

5.实施综合汇报制度

财务表现

调查表明,与这些IT风险相关的财务结果几乎与IT管理这些风险所实施的最佳实践完全对应。毫无疑问,采用最佳实践的公司所经历的财务损失成本与频率都是最低。

而获得最差结果的公司则浪费了过多的成本,其因数据丢失和被盗所损失的成本相当于全年收入的9.6%,因业务中断所损失的成本几乎相当于全年收入的3%。

在收入达50亿美元的公司范围内,获得最差结果的企业,其数据丢失或被窃及业务中断所带来的总成本竟高达3.29亿美元,而实施了最佳实践的企业所损失的总成本仅为225万美元 – 比前者低149倍。

Jim Hurley 表示:“企业可以选择坐等紧急情况出现时被迫重新确定优先级;或者他们可以预先决定,部署这些已被行业证实的最佳实践以实现最佳利益。”

研究同时发现,实际上那些拥有最佳结果的公司在审计费用和支出方面比其他企业低35%至52%。对于这些公司来说,合理调整用于降低风险、损失和审计费用的支出所带来的经济回报与公司能够承担的损失相比要高出1000-500,000%。#p#

来自IT Policy Compliance Group 成员的观点

IT治理协会IT风险特别行动小组成员Brian Barnier说:“这一报告清楚地表明,公司可从安全性、可用性和其他IT相关业务风险的有效管理中受益,包括主动下载COBIT(信息及相关技术的控制目标)框架等最佳实践,帮助企业采取具体措施有效降低风险,使IT价值最大化。”

甫瀚公司(Protiviti) 负责信息安全和数据隐私实践的总经理Rocco Grillo说:“IT Policy Compliance Group的研究揭示,那些致力于改善自己IT安全风险管理的公司将得到各种实惠,包括降低财务风险发生率以及节省IT监管审计费用和支出等。

IT PCG的发现使业内推断的最佳实践获得了肯定:那些采用自上而下的管理方式、拥有专人管理和监督业务经营的组织有着最具成本效益、最全面的信息安全计划。”

关于此项研究

IT Policy Compliance Group研究的内容基准来源于其支持机构、顾问机构以及集团内部成员的调查计划以及其他机构调查的主要发现。此报告中最新的基准制定来自于2008年9月到12月间对734家独立并具备资格的组织的调查。

所有参与最新基准制定的734家组织皆来自北美洲,其中多数(95%)来自美国。2600家参与组织中大部分 (95%)来自美国。其他10%的组织则分别来自欧洲、拉丁美洲、中东、亚洲和亚太地区的国家。

关于 IT Policy Compliance Group

IT Policy Compliance Group致力于促进将有助于IT安全专业人员符合他们企业策略与遵从目标的研究与信息开发。

其成员来自众多领先机构,其中包括:计算机安全协会(Computer Security Institute),国际内部审计师协会(The institute of Internal Auditors),甫瀚公司(Protiviti),国际信息系统审计与控制协会(ISACA),IT治理协会(IT Governance Institute)以及赛门铁克公司。如需了解更多相关信息,请访问:www.ITPolicyCompliance.com。

关于赛门铁克

赛门铁克公司是全球领先的安全、存储与系统管理解决方案供应商,致力于帮助企业和个人消费者保护并管理信息。公司总部设在美国加州的 Cupertino,现已在 40多个国家设有分支机构。要了解更多相关信息,欢迎浏览赛门铁克公司网站:http://www.symantec.com。

查询请致电

万博宣伟公关顾问赛门铁克
原萍/马燕 王华
电话 :(8610) 8580 2022-113/161电话 :(8610) 8518 0008-2006
传真 :(8610) 8580 4824/34传真 :(8610) 8518 6718
电子邮件:电子邮件:
[email protected];
[email protected]
[email protected]

【相关文章】

  1. 赛门铁克、Juniper应对微软安全攻势
  2. 赛门铁克全球范围快速发布安全产品
  3. 赛门铁克:攻击者瞄准Excel 2007未修复漏洞

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/121451.html<

(0)
运维的头像运维
上一篇2025-02-21 21:27
下一篇 2025-02-21 21:29

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注