Rumah Keuangan Pribadi Mengintegrasikan pertimbangan risiko keamanan ke dalam strategi dan praktek akuisisi

Mengintegrasikan pertimbangan risiko keamanan ke dalam strategi dan praktek akuisisi

Daftar Isi:

Video: IOHK | Cardano whiteboard; Treasuries, with Bingsheng Zhang, Ph.D. Lecturer 2024

Video: IOHK | Cardano whiteboard; Treasuries, with Bingsheng Zhang, Ph.D. Lecturer 2024
Anonim

Mengintegrasikan pertimbangan risiko keamanan ke dalam strategi dan praktik akuisisi membantu meminimalkan pengenalan risiko baru atau yang tidak diketahui ke dalam organisasi. Sering dikatakan bahwa keamanan dalam sebuah organisasi hanya sekuat keterkaitannya yang paling lemah. Dalam konteks merger dan akuisisi, seringkali salah satu organisasi akan lebih aman dari yang lain. Menghubungkan dua organisasi bersama-sama sebelum analisis yang memadai dapat menyebabkan penurunan kemampuan keamanan organisasi baru yang signifikan.

Sebaliknya, setiap kebijakan, persyaratan, proses dan prosedur masing-masing organisasi harus dinilai untuk mengidentifikasi solusi terbaik bagi organisasi baru yang terbentuk.

Perangkat keras, perangkat lunak, atau layanan baru yang dipertimbangkan oleh sebuah organisasi harus dievaluasi dengan tepat untuk menentukan bagaimana dampaknya terhadap keseluruhan keamanan dan risiko sistem, dan bagaimana hal itu akan mempengaruhi perangkat keras, perangkat lunak, atau layanan lain yang sudah ada dalam organisasi. Misalnya, masalah integrasi dapat berdampak negatif terhadap integritas dan ketersediaan sistem.

Penilaian dan pemantauan pihak ketiga

Dalam merger atau akuisisi, penting untuk mempertimbangkan pihak ketiga yang dibawa oleh setiap organisasi ke meja. Tidak hanya organisasi pengambilalihan atau merger yang perlu memeriksa secara seksama program risiko pihak ketiga mereka, namun juga melihat segar pihak ketiga sendiri diperlukan, untuk memastikan bahwa tingkat risiko yang terkait dengan masing-masing pihak ketiga tidak berubah karena merger atau akuisisi

Setiap penilaian atau pemantauan pihak ketiga yang baru harus dipertimbangkan dengan cermat. Kontrak (termasuk persyaratan privasi, persyaratan non-pengungkapan, dan persyaratan keamanan) dan perjanjian tingkat layanan (SLA, yang akan dibahas kemudian di bagian ini) harus ditinjau untuk memastikan bahwa semua masalah keamanan dan persyaratan peraturan yang penting masih ditangani secara memadai.

Persyaratan keamanan minimum

Persyaratan keamanan minimum, standar dan garis dasar harus didokumentasikan untuk memastikan mereka sepenuhnya dipahami dan dipertimbangkan dalam strategi dan praktik akuisisi.Memadukan persyaratan keamanan dari dua organisasi yang sebelumnya terpisah hampir tidak semudah menggabungkannya menjadi satu dokumen. Sebaliknya, mungkin ada banyak contoh tumpang tindih, kekurangan, dan kontradiksi yang harus didamaikan. Masa transisi mungkin diperlukan, sehingga ada banyak waktu untuk menyesuaikan konfigurasi keamanan dan arsitektur untuk memenuhi persyaratan baru setelah merger atau akuisisi.

Persyaratan tingkat layanan

Perjanjian tingkat layanan

(SLA) menetapkan standar kinerja minimum untuk sistem, aplikasi, jaringan, atau layanan. Sebuah organisasi membentuk SLA internal untuk memberikan harapan pengguna akhir tentang kinerja sistem informasi dan layanannya. Misalnya, help desk SLA mungkin memprioritaskan insiden sebagai 1, 2, 3, dan 4, dan menetapkan waktu respons SLA masing-masing sepuluh menit, 1 jam, 4 jam, dan 24 jam. Dalam hubungan pihak ketiga, SLA memberikan persyaratan kinerja kontrak yang harus dipenuhi oleh mitra atau vendor outsourcing. Misalnya, SLA dengan penyedia layanan Internet mungkin menetapkan waktu henti maksimum yang dapat diterima, jika terlampaui dalam jangka waktu tertentu, mengakibatkan kredit faktur atau (jika diinginkan) pembatalan kontrak layanan.

Mengintegrasikan pertimbangan risiko keamanan ke dalam strategi dan praktek akuisisi

Pilihan Editor

10 Outlook 2013 Jalan pintas layak diambil - dummies

10 Outlook 2013 Jalan pintas layak diambil - dummies

Meskipun komputer dan program perangkat lunak seperti Outlook 2013 seharusnya menyelamatkan Anda waktu, beberapa hari ini sepertinya tidak menjadi masalah. Tombol juggling, kunci, dan Pita sepertinya bisa memakan waktu seharian. Berikut adalah beberapa cara pintas yang bisa menghemat waktu dan ketegangan Anda.

Cara menambahkan kontak di Outlook 2013 - dummies

Cara menambahkan kontak di Outlook 2013 - dummies

Bila bukan apa yang Anda ketahui tapi siapa yang Anda kenal, Anda butuh alat yang bagus untuk mencatat siapa siapa. Outlook 2013 adalah alat yang hebat untuk mengelola nama dan alamat Anda, dan ini mudah digunakan sebagai Buku Hitam Kecil Anda.

Cara menambahkan foto ke kontak Outlook 2013 - dummies

Cara menambahkan foto ke kontak Outlook 2013 - dummies

Anda dapat menyertakan gambar dengan kontak informasi yang Anda kumpulkan di Outlook 2013, dan tidak hanya untuk hiasan. Kini setelah banyak ponsel dan perangkat seluler lainnya melakukan sinkronisasi dengan daftar Kontak Outlook, Anda dapat membuat gambar seseorang muncul di layar ponsel Anda setiap kali dia menelepon atau mengirim SMS. Foto-foto itu ...

Pilihan Editor

Cara Mengatasi Masalah Lingkaran di lingkaran PSAT / NMSQT - dummies

Cara Mengatasi Masalah Lingkaran di lingkaran PSAT / NMSQT - dummies

Ada di mana-mana, terutama di PSAT / NMSQT. Bukan kebetulan bahasa Inggris berisi begitu banyak rujukan ke lingkaran: lingkaran teman, air mengitari cerat, lingkaran penuh, dan sebagainya. Ketika Anda menekan lingkaran pertanyaan pada PSAT / NMSQT, ingat fakta-fakta ini: Jari-jari adalah garis lurus dari pusat lingkaran ...

Meningkatkan Motivasi Anda untuk Dilakukan dengan baik di MAT - dummies

Meningkatkan Motivasi Anda untuk Dilakukan dengan baik di MAT - dummies

Uji Analogi Miller (Miller Analogies Test - MAT) adalah tes standar yang biasanya digunakan untuk penerimaan sekolah pascasarjana, jadi Anda sudah termotivasi untuk melakukannya dengan baik. Sebagai belajar untuk MAT menjadi sulit, memakan waktu, membosankan, atau hanya membosankan, akan sulit untuk mempertahankan motivasi Anda untuk melanjutkan pencarian Anda. Jadi, bagaimana Anda bisa meningkatkan level Anda saat ini?

Pilihan Editor

Bagaimana memberi nama file HTML - dummies

Bagaimana memberi nama file HTML - dummies

Anda tidak dapat membuka kode Anda di browser sampai Anda menyimpan itu dengan perpanjangan nama file. html (atau .htm). Ingat bahwa judul halaman ditampilkan di bilah judul browser atau bilah tab. Judul benar-benar bagaimana halaman Anda "diidentifikasi" ke seluruh dunia. Nama file halaman, meskipun, lebih merupakan bagian dalam ...

Bagaimana Mencocokkan Email Pemasaran dengan Brand Anda - dummies

Bagaimana Mencocokkan Email Pemasaran dengan Brand Anda - dummies

Branding e-mail pemasaran Anda membantu audiens Anda untuk segera mengenali dan membedakan e-mail Anda dari e-mail asing yang mereka terima. Menjaga pencitraan e-mail Anda konsisten dari waktu ke waktu memungkinkan penerima Anda mengenal Anda dan e-mail karena mereka menerima beberapa e-mail dari Anda. Semua komunikasi bisnis Anda harus mengandung elemen pencitraan merek yang konsisten, dan ...