Perfection and the Human Element

Perfection and the Human Element"Al

Perfection and the Human Element
"All of life is the management of risk, not its elimination." — Walter Wriston
First: There is no such thing as a perfect security environment. No matter what steps you take to protect your business’ information, there will always be some degree of risk that the information will be accessed by unauthorized individuals, lost, or rendered unreliable. Information security is fundamentally dependent on human beings to program, configure, implement, design, monitor and test security systems. Humans are inherently imperfect. Do not deceive yourself into thinking that by implementing security technology you will have solved all your problems. Hence, there will always be risk.
Second: You will always be faced with limited resources. If you can not guarantee your manager that you can implement a perfect security environment, your manager will not be willing to give you an unlimited budget (assuming in the current economic and business environment that your manager even believes that information security is worth funding). The challenge is to determine the appropriate balance between the need to reduce risk to an acceptable level and the resources required to attain that level of comfort. In the past, business managers made these balancing decisions on imprecise and subjective criteria, decisions based more on the prior experience of the manager than on any objective set of tools. In an environment of ever increasing threats and vulnerabilities, it is imperative that we adopt objective, repeatable processes that can accurately determine the risk.
If you are to roll out a security system or process that effectively addresses the needs of your business, you will need to take the human element into account. You will need to properly train employees in using the system, enlist their support in maintaining it, provide monitoring procedures to ensure the system continues to function properly and be willing to create a program of continuous improvement to address the inevitable failures. Even after you have taken all these precautions, the imperfection of the human condition will still guarantee that your employees or vendors will make mistakes. That is when you will need to consider deploying redundant controls, controls based on the concept that if and when a mistake is made a secondary control should be able to minimize its impact.
0/5000
จาก: -
เป็น: -
ผลลัพธ์ (ไทย) 1: [สำเนา]
คัดลอก!
ความสมบูรณ์และองค์ประกอบมนุษย์"ทั้งหมดของชีวิตคือการบริหารความเสี่ยง ไม่เป็นตัด" — Walter Wristonแรก: มีสิ่งดังกล่าวเป็นสภาพแวดล้อมการรักษาความปลอดภัยที่สมบูรณ์แบบ ไม่ว่าขั้นตอนที่คุณปกป้องข้อมูลของธุรกิจ เสมอจะมีบางส่วนของความเสี่ยงที่ข้อมูลจะเข้าถึงคน สูญหาย หรือแสดงไม่ รักษาความปลอดภัยข้อมูลเป็นพื้นฐานขึ้นอยู่กับมนุษย์เพื่อโปรแกรม ตั้ง ค่า ใช้ ออกแบบ ตรวจสอบ และทดสอบระบบรักษาความปลอดภัย มนุษย์จะมีความไม่สมบูรณ์ ไม่หลอกลวงตัวเองเป็นความคิดที่ว่า ด้วยการใช้เทคโนโลยีรักษาความปลอดภัย คุณจะได้แก้ไขปัญหาของคุณ ดังนั้น เสมอจะมีความเสี่ยง สอง: คุณจะมักจะต้องเผชิญหน้ากับทรัพยากรที่จำกัด ถ้าคุณไม่สามารถรับประกันว่า ผู้จัดการของคุณที่คุณสามารถใช้สภาพแวดล้อมการรักษาความปลอดภัยที่สมบูรณ์แบบ ผู้จัดการของคุณจะไม่ยินดีให้มีงบประมาณจำกัด (สมมติว่าในปัจจุบันเศรษฐกิจและสิ่งแวดล้อมทางธุรกิจที่ผู้จัดการของคุณยังเชื่อว่า ความปลอดภัยของข้อมูลมีมูลค่าทุน) ความท้าทายคือการ กำหนดที่เหมาะสมสมดุลระหว่างความต้องในการลดความเสี่ยงกับระดับการยอมรับและต้องบรรลุระดับที่สบาย ในอดีต ผู้จัดการธุรกิจทำเหล่านี้สมดุลตามเกณฑ์ imprecise และตามอัตวิสัย ตัดสินใจที่มากขึ้นตามประสบการณ์ของผู้จัดการมากกว่าชุดใด ๆ วัตถุประสงค์ของเครื่องมือก่อนการตัดสินใจ ในสภาพแวดล้อมเคยเพิ่มภัยคุกคามและช่องโหว่ จึงเป็นความจำเป็นที่เรากำหนดวัตถุประสงค์ กระบวนการซ้ำที่ถูกต้องสามารถกำหนดความเสี่ยง ถ้าคุณจะม้วนระบบหรือกระบวนการที่เน้นความต้องการของธุรกิจของคุณได้อย่างมีประสิทธิภาพ คุณจะต้องคำนึงถึงองค์ประกอบมนุษย์ คุณจะต้องถูกฝึกอบรมพนักงานในการใช้ระบบ สมัครผู้สนับสนุนในการเก็บรักษา ให้ตรวจสอบตามขั้นตอนเพื่อให้แน่ใจว่าระบบยังคงทำงานอย่างถูกต้อง และเต็มใจที่จะสร้างการพัฒนาอย่างต่อเนื่องเพื่อหลีกเลี่ยงความล้มเหลว แม้หลังจากคุณได้ข้อควรระวังเหล่านี้ imperfection เงื่อนไขมนุษย์จะยังคงรับประกันว่า พนักงานของคุณหรือผู้จัดจำหน่ายจะทำผิดพลาด นั่นคือเมื่อคุณจะต้องพิจารณาปรับใช้ซ้ำควบคุม ตามแนวคิดที่ว่า ถ้าทำผิดและเมื่อ ตัวควบคุมรองควรจะสามารถลดผลกระทบ
การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 2:[สำเนา]
คัดลอก!
ความสมบูรณ์แบบและองค์ประกอบของมนุษย์
"ทั้งหมดของชีวิตคือการจัดการความเสี่ยงที่ไม่กำจัดมัน." - วอลเตอร์ Wriston
แรก: ไม่มีสิ่งดังกล่าวเป็นสภาพแวดล้อมการรักษาความปลอดภัยที่สมบูรณ์แบบ ไม่ว่าสิ่งที่ขั้นตอนที่คุณใช้เวลาในการปกป้องธุรกิจของคุณ 'ข้อมูลที่มีจะเป็นระดับของความเสี่ยงบางอย่างที่ข้อมูลที่จะเข้าถึงได้โดยไม่ได้รับอนุญาตให้บุคคลสูญหายหรือแสดงผลที่ไม่น่าเชื่อถือ ความปลอดภัยของข้อมูลเป็นพื้นฐานขึ้นอยู่กับมนุษย์ในการเขียนโปรแกรมกำหนดค่าดำเนินการออกแบบการตรวจสอบและทดสอบระบบรักษาความปลอดภัย มนุษย์ที่ไม่สมบูรณ์โดยเนื้อแท้ อย่าหลอกตัวเองคิดว่าโดยการใช้เทคโนโลยีรักษาความปลอดภัยที่คุณจะได้แก้ปัญหาทั้งหมดของคุณ ดังนั้นมีจะเป็นความเสี่ยง.
ที่สอง: คุณมักจะต้องเผชิญกับทรัพยากรที่มี จำกัด ถ้าคุณไม่สามารถรับประกันผู้จัดการของคุณที่คุณสามารถใช้สภาพแวดล้อมการรักษาความปลอดภัยที่สมบูรณ์แบบผู้จัดการของคุณจะไม่เต็มใจที่จะให้งบประมาณไม่ จำกัด (สมมติว่าในปัจจุบันสภาพแวดล้อมทางเศรษฐกิจและธุรกิจที่ผู้จัดการของคุณแม้จะเชื่อว่าการรักษาความปลอดภัยข้อมูลที่มีมูลค่าการระดมทุน) ความท้าทายคือการตรวจสอบความสมดุลระหว่างความจำเป็นที่จะต้องลดความเสี่ยงให้อยู่ในระดับที่ยอมรับได้และทรัพยากรที่จำเป็นในการบรรลุระดับของความสะดวกสบายที่ ในอดีตที่ผ่านมาผู้จัดการธุรกิจตัดสินใจสมดุลเหล่านี้บนเกณฑ์ที่แน่ชัดและอัตนัยตัดสินใจบนพื้นฐานข้อมูลเพิ่มเติมเกี่ยวกับประสบการณ์ของผู้จัดการกว่าที่ตั้งวัตถุประสงค์ใด ๆ ของเครื่องมือ ในสภาพแวดล้อมของภัยคุกคามที่เพิ่มขึ้นและความเสี่ยงก็มีความจำเป็นที่เรานำมาใช้วัตถุประสงค์กระบวนการทำซ้ำที่ถูกต้องสามารถตรวจสอบความเสี่ยง.
ถ้าคุณมีที่จะแผ่ออกระบบรักษาความปลอดภัยหรือกระบวนการที่มีประสิทธิภาพตอบสนองความต้องการของธุรกิจของคุณคุณจะต้อง ที่จะใช้องค์ประกอบของมนุษย์เข้าบัญชี คุณจะต้องถูกฝึกอบรมพนักงานในการใช้ระบบเกณฑ์การสนับสนุนของพวกเขาในการรักษามันให้ขั้นตอนการตรวจสอบเพื่อให้แน่ใจว่าระบบยังคงทำงานอย่างถูกต้องและพร้อมที่จะสร้างโปรแกรมการพัฒนาอย่างต่อเนื่องเพื่อรับมือกับความล้มเหลวอย่างหลีกเลี่ยงไม่ได้ แม้หลังจากที่คุณได้นำข้อควรระวังทั้งหมดเหล่านี้ไม่สมบูรณ์ของสภาพของมนุษย์จะยังคงรับประกันได้ว่าพนักงานหรือผู้ขายของคุณจะทำผิดพลาด นั่นคือเมื่อคุณจะต้องพิจารณาการปรับใช้การควบคุมซ้ำซ้อนควบคุมบนพื้นฐานของแนวคิดที่ว่าถ้าและเมื่อความผิดพลาดขึ้นการควบคุมรองควรจะสามารถที่จะลดผลกระทบ
การแปล กรุณารอสักครู่..
ผลลัพธ์ (ไทย) 3:[สำเนา]
คัดลอก!
ความสมบูรณ์และองค์ประกอบของมนุษย์
" ทั้งหมดของชีวิตคือ การบริหารจัดการความเสี่ยง ไม่ตัดมัน . " - วอลเตอร์ wriston
แรก : ไม่มีสิ่งดังกล่าวเป็นสภาพแวดล้อมการรักษาความปลอดภัยที่สมบูรณ์แบบ ไม่ว่าสิ่งที่ขั้นตอนที่คุณใช้เวลาในการปกป้องข้อมูลธุรกิจของคุณ จะมีบางส่วนของความเสี่ยงที่ข้อมูลจะถูกเข้าถึงได้โดยบุคคลที่ไม่ได้รับอนุญาต , สูญหาย หรือการแสดงผลที่ไม่น่าเชื่อถือการรักษาความปลอดภัยข้อมูลเป็นพื้นฐานที่ขึ้นอยู่กับมนุษย์ โปรแกรม , ปรับแต่ง , ใช้ , ออกแบบ , ตรวจสอบและระบบรักษาความปลอดภัยแบบ มนุษย์จะไม่สมบูรณ์โดยเนื้อแท้ . อย่าหลอกลวงตัวเองในการคิดว่าโดยการใช้เทคโนโลยีการรักษาความปลอดภัยที่คุณจะต้องแก้ไขปัญหาทั้งหมดของคุณ ดังนั้น จะมีความเสี่ยง
2 : คุณจะต้องเผชิญกับทรัพยากรที่ จำกัด เสมอถ้าคุณไม่สามารถรับประกันคุณผู้จัดการที่คุณสามารถใช้สภาพแวดล้อมการรักษาความปลอดภัยที่สมบูรณ์แบบ ผู้จัดการคุณจะไม่เต็มใจที่จะให้คุณมีงบประมาณไม่ จำกัด ( สมมติว่าในสภาพแวดล้อมทางธุรกิจและเศรษฐกิจในปัจจุบันที่ผู้จัดการของคุณแม้จะเชื่อว่าการรักษาความปลอดภัยข้อมูลมีมูลค่าระดมทุน )ความท้าทายคือการตรวจสอบความสมดุลที่เหมาะสมระหว่างต้องการที่จะลดความเสี่ยงในระดับที่น่าพอใจ และทรัพยากรที่จำเป็นเพื่อให้บรรลุระดับของความสะดวกสบาย ในอดีตผู้จัดการธุรกิจทำดุลการตัดสินใจไม่แน่ชัดและอัตนัยเกณฑ์พื้นฐานการตัดสินใจเพิ่มเติมเกี่ยวกับประสบการณ์ของผู้จัดการกว่ามีชุดของเครื่องมือในสภาพแวดล้อมของเคยเพิ่มการคุกคามและช่องโหว่ จำเป็นที่เราต้องใช้วัตถุประสงค์ กระบวนการทำซ้ำที่ถูกต้องสามารถตรวจสอบความเสี่ยง
ถ้าคุณจะกลิ้งออกระบบหรือกระบวนการที่มีประสิทธิภาพกับความต้องการของธุรกิจของคุณ คุณจะต้องใช้องค์ประกอบของมนุษย์ลงในบัญชี คุณจะต้องถูกฝึกอบรมพนักงานในการใช้ระบบเกณฑ์การสนับสนุนของพวกเขาในการรักษานั้น มีขั้นตอนการตรวจสอบเพื่อให้แน่ใจว่าระบบยังคงทำงานได้อย่างถูกต้อง และเต็มใจที่จะสร้างโปรแกรมของการปรับปรุงอย่างต่อเนื่องเพื่อตอบสนองความล้มเหลวอย่างหลีกเลี่ยงไม่ได้ แม้หลังจากที่คุณได้ใช้ความระมัดระวังเหล่านี้ทั้งหมด , ความไม่สมบูรณ์ของภาพมนุษย์จะยังรับประกันว่า พนักงาน หรือตัวแทนของคุณจะผิดพลาดนั่นคือเมื่อคุณจะต้องพิจารณาการปรับการควบคุมต่างๆ การควบคุม จากแนวคิดที่ว่า ถ้าผิดพลาดจะทำให้การควบคุมระดับมัธยมศึกษา สามารถลดผลกระทบ
การแปล กรุณารอสักครู่..
 
ภาษาอื่น ๆ
การสนับสนุนเครื่องมือแปลภาษา: กรีก, กันนาดา, กาลิเชียน, คลิงออน, คอร์สิกา, คาซัค, คาตาลัน, คินยารวันดา, คีร์กิซ, คุชราต, จอร์เจีย, จีน, จีนดั้งเดิม, ชวา, ชิเชวา, ซามัว, ซีบัวโน, ซุนดา, ซูลู, ญี่ปุ่น, ดัตช์, ตรวจหาภาษา, ตุรกี, ทมิฬ, ทาจิก, ทาทาร์, นอร์เวย์, บอสเนีย, บัลแกเรีย, บาสก์, ปัญจาป, ฝรั่งเศส, พาชตู, ฟริเชียน, ฟินแลนด์, ฟิลิปปินส์, ภาษาอินโดนีเซี, มองโกเลีย, มัลทีส, มาซีโดเนีย, มาราฐี, มาลากาซี, มาลายาลัม, มาเลย์, ม้ง, ยิดดิช, ยูเครน, รัสเซีย, ละติน, ลักเซมเบิร์ก, ลัตเวีย, ลาว, ลิทัวเนีย, สวาฮิลี, สวีเดน, สิงหล, สินธี, สเปน, สโลวัก, สโลวีเนีย, อังกฤษ, อัมฮาริก, อาร์เซอร์ไบจัน, อาร์เมเนีย, อาหรับ, อิกโบ, อิตาลี, อุยกูร์, อุสเบกิสถาน, อูรดู, ฮังการี, ฮัวซา, ฮาวาย, ฮินดี, ฮีบรู, เกลิกสกอต, เกาหลี, เขมร, เคิร์ด, เช็ก, เซอร์เบียน, เซโซโท, เดนมาร์ก, เตลูกู, เติร์กเมน, เนปาล, เบงกอล, เบลารุส, เปอร์เซีย, เมารี, เมียนมา (พม่า), เยอรมัน, เวลส์, เวียดนาม, เอสเปอแรนโต, เอสโทเนีย, เฮติครีโอล, แอฟริกา, แอลเบเนีย, โคซา, โครเอเชีย, โชนา, โซมาลี, โปรตุเกส, โปแลนด์, โยรูบา, โรมาเนีย, โอเดีย (โอริยา), ไทย, ไอซ์แลนด์, ไอร์แลนด์, การแปลภาษา.

Copyright ©2025 I Love Translation. All reserved.

E-mail: