互联网企业安全高级指南读书笔记之分阶段的安全体系建设

宏观过程 第一阶段是基础安全策略的实施,ROI 最高,大多属于整改项,不需要太多额外的投入就能规避 80% 的安全问题 第二阶段是系统性整体建设,如果是大型互联网公司,应该直接进入自研之路 第三阶段是业务风险分析与业务风控体系建设 第四阶段是运营环节,所谓的 PDCA 工作 第五阶段安全建设进入自由发挥区间 清理灰色地带 资产管理的灰色地带(例如,资产管理系统数据不准确,运维和安全都不知道线上有某
相关文章
相关标签/搜索