The закон Сарбейнса-Оксли требует, чтобы организации должны контролировать доступ к их системам, а также сообщить о пользователях, которые получили доступ к различные системы. Для включения этого средства безопасности не требуется. Это не обязательно означает, что организация свободна от хакеров, шпионских программ и всех других вопросов безопасности. Это просто означает, что организация имеет возможность проверить и определить пользователей, имеющих доступ конкретных systems.
Processes являются keyCompanies в целом демонстрируют несколько усилия вокруг обеспечения безопасности программного, регистрации событий, отчетности о происшествиях и про-активных ответных мер. Таким образом, многие организации не имеют стратегии информационной безопасности, что детали процессов для дальнейшего обеспечения полных security.Some компании также осуществлять лучшие технологии безопасности, доступные на рынке, не имея людей или навыков, чтобы правильно управлять этими инструментами, и для обеспечения что надлежащие процессы следуют.
Практический пример, где пользователи внести изменения в сети. Тем не менее, без процесса управления изменениями в месте, это может представлять безопасности risk.While организации часто увеличить расходы на технологии безопасности, количество инцидентов продолжает расти, что свидетельствует о том, что целостный и упреждающий подход к безопасности является наилучшим способом продвижения вперед.