5.2.3. thiếu sự tham gia Một lỗ hổng khó khăn để đối phó với: cá nhân người không quan tâm về bảo mật thông tin, hướng dẫn hoặc chính sách. Unmotivated hoặc thực sự bất mãn hoặc cảm nhận than phiền, những cá nhân này nên được coi là "độc hại" như hành vi của họ có thể lây nhiễm. Khi hợp đồng của họ công ăn việc làm và các nền văn hóa của tổ chức làm cho nó khó khăn hoặc không thể sanction hành vi của họ, họ có thể trở nên tự tin hơn-một lần khi một thời gian một trong những người đã nói với ông chủ của họ: "tôi không muốn và bạn không thể thực hiện tôi". Những gì đã làm ông chủ, là một câu chuyện. 5.3. quy trình lỗ hổng Có rất nhiều định nghĩa của những gì là một quá trình"". Đối với cuốn sách này, một quá trình là: một tập hợp các tác vụ liên quan, thực hiện bởi người và/hoặc công cụ biến đầu vào thành đầu ra. Quy trình phải được thực hiện có hệ thống để đạt được sự nhất quán, loại bỏ các lỗi và hỗ trợ cải tiến. Thách thức của việc giảm lỗ hổng quá trình bắt đầu bằng cách xác định những quá trình rất quan trọng để bảo mật thông tin, và có làm như vậy, việc áp dụng các tiêu chuẩn, nguyên tắc và thực tiễn tốt nhất mà phù hợp với văn hóa và các yêu cầu của tổ chức. 5.3.1. quá trình thuộc sở hữu của nhà cung cấp Đặc điểm của các nhà cung cấp dịch vụ rất quan trọng để doanh nghiệp của bạn trong thời hạn của bảo mật thông tin. Để một số cấp, cơ sở dữ liệu của bạn cần được truy cập bởi các nhà cung cấp để hoạt động chỉ trong thời gian sản xuất có hiệu quả. Bởi vì điều này, làm thế nào họ bảo vệ hệ thống CNTT của họ, làm thế nào họ đảm bảo an ninh vật lý của họ hoặc làm thế nào mà họ quản lý đội ngũ nhân viên của họ có thể ảnh hưởng an ninh kinh doanh của bạn. 5.3.2. quá trình thuộc sở hữu của nhà thiết kế hệ thống và cơ quan thực hiện Phát triển phần mềm có thể đã bắt đầu như là một nghề và trở thành hơn formalised và cấu trúc trong những năm qua. Mô hình cuộc sống chu trình phát triển phần mềm (SDLC) là cũng được thành lập (không có các mô hình khác, ví dụ như nhanh nhẹn lập trình). Về bản chất SDLC có ba lĩnh vực chính: • Quy hoạch: beginswithidentifyingtheneedandmakingthebusinesscase, thenspecifyingt herequirements, quyết định mua hoặc xây dựng, yêu cầu cung cấp, việc đánh giá chúng, vv, cho đến khi một quyết định được thực hiện
đang được dịch, vui lòng đợi..