O número de ameaças de segurança de computadores tem aumentado exponencialmente na última década . Como as empresas e outras organizações se tornam mais dependentes de ferramentas baseadas na Internet , a importância de manter uma infra-estrutura de Tecnologia da Informação da área de segurança continua a aumentar. Um componente chave para aumentar o nível de segurança em sua organização é a realização de uma avaliação de segurança do computador. Identificar os pontos fracos
melhores práticas na indústria dar-lhe duas opções para iniciar a sua avaliação de segurança do computador: a contratação de um terceiro para realizar a avaliação , ou ter o seu departamento de tecnologia da informação conduzi-la . Se você nunca realizou uma avaliação de segurança, a contratação de um terceiro irá evitar possíveis problemas com as vulnerabilidades de segurança tomada de sua própria equipe de tecnologia como críticas ao seu trabalho e manter sua empresa segura. O Instituto Nacional de Padrões fornece diretrizes baseadas em lista de verificação que sua equipe de TI ou um terceiro deve usar ao verificar seus computadores e rede em busca de vulnerabilidades . A maioria dos problemas com as organizações em avaliações de segurança se encontram em software out- of-date , sistemas operacionais que não foram atualizados , e uso não autorizado de software de terceiros .
Reduzir as vulnerabilidades
Depois de identificar possíveis vulnerabilidades , o próximo passo é decidir o que fazer com eles. Se você tiver um orçamento ilimitado , a melhor solução é corrigir todos os problemas. Muitas organizações , no entanto, não tem um orçamento ilimitado e deve decidir o que vulnerabilidades são para corrigir rentável. A primeira coisa a fazer é atualizar seu sistema operacional e software de segurança. Quando estes são up- to-date , em seguida, a sua rede é mais bem protegido contra ameaças externas , mesmo se você não estiver usando o mais recente de processamento de texto ou outro software organizacional. Também se concentrar em problemas que podem ser corrigidos sem gastar muito dinheiro . Por exemplo, a proibição do uso de software de compartilhamento de arquivos de terceiros pode impedir uma série de ameaças de malware sua empresa pode ver.
Conduta Siga -Ups
Muitas organizações equivocadamente deixar de seguir -se uma avaliação de segurança , a fim de verificar se as medidas de mitigação estão a ter o efeito desejado. O risco pode ser elevado se a organização acredita que as medidas têm sido eficazes quando eles não têm. Agendamento de avaliações regulares é um passo fundamental para garantir a segurança a longo prazo da infra-estrutura de rede de uma organização .