摘要
任何一种通信网络的维护行为,随时都会给网络安全带来风险。如果能够尽早识别这些风险并采取科学的措施予以管理,就可能规避风险、避免或减少损失,甚至将风险转化为机会。因此,要采取科学的手段及时识别来自网络内外的各种风险。文章通过借鉴SOX法案(萨班斯法案)内部控制理念,首次将SOX法案所遵循的COSO(美国反欺诈性财务报告委员会管理组织)内部控制模型应用于网络安全管理,以实现网络最大程度地安全运行,达到科学管理网络风险的目的。
- 单位
任何一种通信网络的维护行为,随时都会给网络安全带来风险。如果能够尽早识别这些风险并采取科学的措施予以管理,就可能规避风险、避免或减少损失,甚至将风险转化为机会。因此,要采取科学的手段及时识别来自网络内外的各种风险。文章通过借鉴SOX法案(萨班斯法案)内部控制理念,首次将SOX法案所遵循的COSO(美国反欺诈性财务报告委员会管理组织)内部控制模型应用于网络安全管理,以实现网络最大程度地安全运行,达到科学管理网络风险的目的。