企业信息安全建设之道
上QQ阅读APP看书,第一时间看更新

第1章 基本思路

目前,大量非互联网企业的IT资产已经相当庞大,同时又没有(或不需要有)很强大的安全开发团队,这种情况下,企业安全团队更需要做的是了解市场行情,把握技术方向,掌控各项工作的进度,最终为自己供职的企业提供一个安全的运行环境。更多时候,企业对安全团队工作的评判标准就是效果,而不是技术。当然,技术是非常重要的,但很多安全团队过于专注技术而忽略了对企业安全运行效果的把控,这是一个需要安全团队的管理者重视的问题。另外,安全团队在企业中要找到自身的立足点,也就是价值,这是安全团队生存的基本合理性的来源。