![]() |
시장보고서
상품코드
1465250
기업 보안 정책의 계획, 책정, 관리용 베스트 프랙티스Best Practices for Planning, Developing, and Managing Enterprise Security Policies |
IDC Perspective는 성공적인 보안 정책 전략을 수립하는 데 필요한 단계를 설명합니다. 보안 정책은 조직이 수용할 수 있다고 판단하는 위험 수준에 따라 모든 유형의 사이버 보안 및 컴플라이언스 문제를 완화하기 위한 의미 있는 행동의 기반이 되어야 합니다. 그러나 보안 정책이 실행 가능성 부족, 위험에 대한 종합적인 대응 실패, 조직 전반의 정책 인식 부족 등의 문제를 안고 있다면 이러한 목표를 지원할 수 없습니다. IDC의 IT Executive Programs(IEP) 비상근 연구 어드바이저, Chris Tozzi는 다음과 같이 말하고 있습니다. "효과적인 보안 정책을 수립, 보급, 유지하기 위해서는 체계적인 프로세스를 마련하는 것이 중요합니다. 또한 보안 정책 관리의 다양한 이해관계자를 식별하고 이들을 프로세스에 포함시키는 것도 중요합니다."
This IDC Perspective walks businesses through the steps necessary for establishing a successful security policy strategy. Security policies should provide the foundation for meaningful action in mitigating cybersecurity and compliance challenges of all types based on the level of risk that an organization deems tolerable. In addition, by detecting mismatches between their policies and actual practices, businesses can identify potentially serious risks that require correction.However, security policies fail to support these goals when they suffer from problems like lack of actionability, failure to address risks comprehensively, and lack of awareness of policies across the organization.To mitigate these challenges and create policies that drive meaningful action, enterprises require a coherent strategy that addresses all stages of the policy life cycle, from initial policy development and review to policy dissemination and ongoing updates."For effective security policy development, promulgation, and maintenance, having a systematic process in place is key," says Chris Tozzi, adjunct research advisor for IDC's IT Executive Programs (IEP). "And so is identifying the various stakeholders in security policy management and ensuring that you plug them into your processes."