Abuse Melding

Je hebt een klacht over de onderstaande posting:

11-08-2003, 16:24 door Anoniem

"Een effectieve policy identificeert de informatie die risico loopt, en bepaalt als resultaat welk niveau van bescherming nodig is." Hiermee is dat hele stuk wel kortgesloten: het overige is gewoon overbodige zorgenmakerij bla bla bla. Beter kun je eerst identificeren welke informatie-stromen er eigenlijk (nodig) zijn, deze cathegoriseren (in risico niveau's, mate van vertrouwelijkheid e.d.) en daar je policy's (en dus de uitvoering) op baseren. De informatie stromen baseren op policy's is als het paard achter de wagen spannen: dan zul je inderdaad met lapmiddelen (een keur aan andere producten) oncontroleerbaar 'complex' en 'moeilijk' moeten gaan lopen doen: terwijl je security juist zo overzichtelijk en eenvoudig mogelijk moet houden. Keep the focus.

Beschrijf je klacht (Optioneel):

captcha