CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 安全技巧

法规频频出台,企业严阵以待

作者: Garry Kranz,  出处:TechTarge, 责任编辑: , 
2004-09-22 15:14
  严格遵守各项法规能为企业带来收益吗?企业应该增加用于法规培训的预算吗?法规执行过程中会遇到哪些问题?

  John Cox乐观地努力使他的公司符合美国企业管理法案(Sarbanes-Oxley Act)。尽管很麻烦,但他会获得金融和运作收益。

  “美国企业管理法案不是金融训练而是文化训练,”休斯顿BMC软件股份有限公司的首席会计Cox说。“如果我们履行法规要求,但是公司没有获得任何效率的提升,那法规对公司没有任何益处。”

  显然,Cox希望严格的审查和内部控制的自动执行可以使商业惯例的缺陷暴露出来。“我们希望找到效率低下的流程,这可以帮助我们节省时间和金钱,”Cox说。

  Sarbanes-Oxley法案对财务会计和企业管理有严格的要求,被认为是近几十年来最严格的商业法律,它要求CEO们个人担保财政决算和其它信息,不然会被严厉处罚,包括罚款甚至监禁。

  公司必需建立数据内部控制机制——信息如何存储、获得和保护——每年进行外部审计。

  实际上,数据完整性是最近针对美国企业的立法的核心。健康保险便利和义务法案(HIPAA)要求卫生保健公司遵循特定标准来保护病人敏感信息的安全。另一个法规,格莱姆-布里勒法规(GLBA),控制金融公司如何处理个人隐私信息。

  符合不同法规的要求迫使美国公司改变他们的商务交易模式,当公司有海外业务时尤其麻烦。任何总部在美国的公司必需确保他们的海外分部符合联邦法规的规定。但是国外的卖主或商务合作伙伴的合法性就更复杂了,尤其是对惩罚性的 Sarbanes-Oxley法案。

  “你的供应商是否与你执行同样的法规取决于他们自己”麻省米尔福德企业策略工作组的分析师Peter Gerr说。“没有国际性的管理机构,也没有方法迫使供应链上的多家公司执行一个法规。”

  没有,也就是说只有美国立法者提供的法规。例如HIPPA法规,要求美国卫生保健公司保证任何海外卖主在处理敏感的病人数据时,就如何共享、获得和保护信息,遵循相同的严格控制。这包括印度的数据处理站和其他海外区域。

  “提前了解服务协议中规定的权利正在以一种有效的方式执行,这是很重要的,”卖主或商务伙伴也许不满足要求, Scott Nathan说,他是一名专攻数据隐私法案的律师。

  与此同时,美国公司不能不了解他们的海外卖主管理重要数据的方法。“声称‘我的业务外包了,所以我没有责任’是不够的”,Barry Lurie说,他是尤利系统公司的副总裁和任事股东。“你需要确保你从第三方卖主获得的信息有适当的数据控制,特别是如果它是组成财政的一部分或者出现在资产负债表上。”

  严格地清算帐目和公司管理需要花费公司的时间和金钱。根据美国康涅狄格州斯坦福德市的Gartner有限公司的调查,美国公司平均将IT预算的3.3%用于合法性计划。“今年CIO的预算只有1.4%,他们不得不从自由基金获得其余的近2%的预算”,French Caldwell说,他是Gartner公司的副总裁和研究室主任。

  根据Gartner公司最近的调查,希望从合法性获得商业收益的公司比其他公司花费更多资金用于培训。资金用于对处理敏感数据的员工进行新法规的培训和使其明白为什么合法性非常重要。“在培训方面的支出有助于人们更好地理解商务流程,这在审计人员向他们发问时十分重要”,Caldwell说。

  为了顺应加强的规范化思潮,尤利公司的Lurie说,越来越多的公司在团队规范性和任命首席规范执行官上花费金钱和资源。他警告说,公司不应该把规范性视作过时的事情。设计更好的商务流程很重要,但是公司还需要确保员工在使用它们。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    • 解析如何实现自动化的IT安全合规管理评论
      能够解决企业IT、审计和运作团队共同问题的方法一直是企业IT管理者所迫切希望的,自动化的企业合规管理将会及时的发现并掌控企业实际存在的各种问题。
    • 视频讲解:MS Windows系统安全评论
      本文将由7all为IT专家网用户讲解MS Windows操作系统。
    • 浅谈逆向工程在网络安全研究中的运用评论
      从某种程度上来说,计算机软件的逆向工程技术主要过程为分析计算机程序,在分析计算机程序的过程中,逐渐建立起高于源代码级别的更抽象层次的程序运行过程。
    • 评估Vista内核模式的安全性评论
      Windows Vista与之前的MS Windows版本(包括Windows XP SP2)相比增加了很多的安全性。Vista新安全性的特征可以包括驱动签名、PatchGuard、内核模式代码完整性检查等。

该文章的读者还阅读了

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i