手机版学校入驻客服中心网站导航

欢迎来到长沙仁和会计培训学校!

咨询热线

CFO为数据风险防控争取资金支持的8个步骤

来源:长沙仁和会计培训学校    时间:2018/6/29 16:52:28

  长沙仁和会计培训学校小编分享了CFO为数据风险防控争取资金支持的8个步骤:

  ,CFO要确定自己试图保护的、含有所有资产内容或者含有上述内容的公开信息。这些信息或许是个人识别信息、受保护的医疗信息、支付卡信息,又或者是其他涉及重要业务的专有、敏感信息。这些信息资产不仅包括应用程序,还包括像服务器、备份磁盘、台式电脑、笔记本电脑以及闪存在内的含有应用程序在内的媒介。

  第二,CFO要对这些资产构成威胁的危险因素进行排查。这些危险因素通常情况下又细分为4种,它们分别是:环境因素如洪水、火灾等,结构性因素如基础设施的毁坏或者软件故障等,故障性因素如粗心用户造成的损失等以及对抗性因素如黑客与心怀叵测的内部工作人员的破坏活动等。

  第三,CFO要确认这些资产所存在的薄弱环节。例如,没有数据备份、没有数据加密、密码设置级别较低、没有远端清除功能、没有过载保护功能、没有经过培训的合格人员、没有访问管理设置功能、没有防火墙、没有商业应急方案。

  第四,CFO必须进一步确定每一个能够利用的薄弱环节变成危险因素的可能性有多大。一般来说,CFO应该按照百分比确认这种可能性,而通过百分比,管理层就可以一目了然地知道危险因素呈现的程度。

  第五,CFO应有忧患意识。即严重的后果一旦发生,这种负面因素带给公司的直接影响究竟有多大。CFO可以通过美国国际标准协会网站提供的0元模型来对此进行评估。严重的后果包括:违约受罚、违约被起诉所产生的法律成本以及商誉成本。这些成本通常可以通过量化进行评估。

  第六,CFO应该根据风险因素的大小进行风险等级排列。高风险因素与低风险因素分别位于表格的上下位置,而一般风险因素则居中排列。

  第七,CFO应该找到解决方案。CFO还需要确定为防止风险发生公司所应担负的成本到底有多大,而公司为抵御风险所支付的成本费用不能超过公司的承受能力。

  第八,CFO应制定具体抵御风险的举措。例如,公司一台没有加密的笔记本电脑一旦丢失后,公司可能就要承担美国卫生与公共服务部网站所公布的20%的医保违规风险。这个例子为所有CFO敲响了警钟,他们应该及早制定抵御风险来袭的具体举措。

  以上是长沙仁和会计培训班小编为大家分享的CFO为数据风险防控争取资金支持的8个步骤,想了解更多财务会计方面的资讯,请关注:长沙会计培训班:http://2603.peixun360.com/

联系方式

选择专业时,如果犹豫不定,不知道选择哪个比较好,敬请致电,专业的咨询老师会为你解答。

  • 报名热线:400-6136-679
  • 咨询老师:余老师
  • 点击咨询:
友情链接: [长沙星沙会计培训学校] [长沙雨花区会计培训学校] [长沙岳麓区会计培训学校] [株洲仁和会计培训学校] [岳阳仁和会计培训学校]

电脑版|手机版

版权所有: 郑州天华信息技术有限公司