VMworld 2009 – VM2648:Managing Compliance in Virtual Environment...
在VMworld 2009的VM2648分会中,主题聚焦于"Managing Compliance in Virtual Environments",即虚拟环境中的合规管理。这个议题至关重要,因为随着企业越来越多地采用虚拟化技术,确保虚拟环境的安全性和符合法规标准成为了一个新的挑战。Chris Farrow,作为EMC Ionix的高级虚拟化策略师,对此进行了深入探讨。 会议强调了GRC(治理、风险与合规)成熟度的重要性。Chris McClean在Forrester的报告中指出,2009年的策略将集中在风险标准化、增强监督、协调性能和风险管理、提升企业责任期望以及GRC技术的重大转变。这意味着企业需要建立更为严谨的流程和技术,以适应不断变化的法规要求和风险环境。 技术趋势部分指出,虚拟化和配置管理的优化将成为2009年合规的关键议题。监管机构将要求已经转向虚拟化环境的IT部门证明这些虚拟系统与物理系统一样安全和可靠。审计员也将开始要求提供文档和证据,证明过去两年制定的法规指南正在被遵循。在经济下行时期,简化配置管理变得尤为关键。 Jim Hurley,IT Policy Compliance Group USA的常务董事,强调了自动化在合规工作中的作用。他表示,如果组织继续依赖人工方式来满足合规目标,他们将会过度投入。通过自动化一些程序和政策测试,以及采纳审计员的建议来维护控制和文档,企业更有可能达到合规要求。他明确指出,在这个领域,仅靠人力是无法实现目标的。 在当天的会议概述中,讨论点包括了合规最佳实践的一般性讨论,以及虚拟化与合规之间的“大图景”问题。提出了“可见性问题”,这是开始合规管理的一个起点。然后,会议探讨了审核员希望看到的控制措施,以及如何进行风险管理。这涉及到识别关键控制点,确保它们能够有效地检测和防止不合规行为。 虚拟环境中的合规管理不仅涉及技术层面,还涵盖了政策制定、风险评估、审计过程和自动化工具的运用。企业必须适应这种新的合规环境,通过自动化工具提升效率,同时确保虚拟环境的安全性,以满足不断演变的法规要求。这不仅有助于保护企业的资产,也是保持业务连续性和声誉的重要保障。
剩余48页未读,继续阅读
- 粉丝: 233
- 资源: 1352
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 自动化手表外壳检测设备pro5.0全套技术资料100%好用.zip
- 橙色欧美风格的建筑设计公司企业网站源码下载.zip
- 橙色欧美风格的旅行社公司模板下载.zip
- 橙色欧美风格的建筑室内设计企业网站源码下载.zip
- 橙色欧美风格的金融业务公司企业网站源码下载.zip
- 橙色欧美风格的旅游企业网站源码下载.zip
- 橙色欧美风格的贸易公司企业网站源码下载.zip
- 橙色欧美风格的美食餐厅企业网站源码下载.zip
- 橙色欧美风格的美食手机应用APP整站网站源码下载.rar
- 数据分析-55-电商用户行为可视化分析
- 特殊及难焊材料焊接新技术实用手册.pdf
- 特种工程材料焊接.pdf
- 期末复习计算机网络基础及核心技术详解
- 异种钢及异种金属焊接-显微结构特征及其转变机理.pdf
- 异种钢及异种金属焊接—显微结构特征及其转变机理 潘春旭著.pdf
- 鱼检测41-YOLO(v5至v11)数据集合集.rar