• 加强现有的安全政策和做法,确保合规性和问责制一直延续到部门的最低层; • 审查和更新安全流程和程序,以减少歧义,确保整个部门的一致性和清晰度; • 制定和实施新的安全政策、流程和程序,以解决任何已发现的差距; • 引入或扩大现有技术工具和系统的使用,以改进安全审查流程和 CNSI 的保护; • 寻找机会定制培训、教育和政策,以更好地满足当前和不断变化的安全需求; • 修改安全培训政策和材料,以衡量其有效性,并根据单位需求定制培训,而不是简单地每年遵守要求; • 立即改进人员和物理安全数据管理以及信息共享实践; • 评估和审查用于处理和存储机密信息的设施的认证、行政和管理的政策、流程和程序。
主要关键词