为什么合规性不等于网络安全( 二 )


不要成为那种把自己的帽子挂在“合规=安全”谬论上的企业 。要意识到标准和规定是有用和重要的,但它们也可能过时 。企业需要确保安全性和合规性团队定期沟通,并开展密切合作 。企业至少每年审查和执行事件应变计划,不要害怕在外部寻找精通安全性和合规性的合作伙伴,他们可以缩短识别差距所需的时间,并在正在进行的风险评估工作中提供有价值的指导 。




推荐阅读