分析服務提供商的安全實踐只占了評估流程的一部分。調研顯示,大部分的數(shù)據(jù)泄露實際都是由企業(yè)內部產生。因此,在評估廠商的安全系數(shù)之前,企業(yè)也應全面審核內部的安全等級,比如:
- 哪些員工擁有訪問托管CRM數(shù)據(jù)的權限?
- 數(shù)據(jù)庫的訪問權限如何分配與設置?
- 操作人員是否能下載并儲存托管數(shù)據(jù)到本地硬盤?有哪些措施可以保護儲存在本地磁盤上的數(shù)據(jù)?
- 如何處理離職員工所遺留的訪問權限問題?
IT專家網
2009-10-26 00:00:00 作者: 來源: 評論:0 點擊:
IT專家網
相關閱讀: