成本控制策略:加强企业安全

我们生活在一个不确定的时代。大多数经济学家预测,今年全球经济将继续放缓,亚太地区当然也不会逆势而上。

在供应链问题、大规模裁员、高通胀和高利率之间,我们毫不奇怪地看到大多数公司和行业采取谨慎态度,战略、增长计划和预算正在迅速修改。

由于技术投资通常会占用组织预算的很大一部分,因此许多领导者正试图通过 IT 部门的成本控制措施来应对这些不确定性和挑战,即削减预算、减少可自由支配支出以及暂停正在进行的项目和计划。

然而,人们必须对此类削减保持谨慎,因为导致数据、客户、收入和声誉损失的网络安全漏洞不断增加,而且没有任何放缓的迹象。

首席信息官面临着巨大的压力,他们需要寻找创新的方法来帮助组织高效、有效地控制成本,同时采取行动强化企业安全态势。

面对这样的困境,许多组织通过在战术层面部署 BAU 举措来采取零敲碎打的方法来控制成本。这种方法很少能提供所需的结果。

我们需要的是一种综合的、全面的方法,其中成本控制由战略投资支持。

成本控制的综合方法

有效的成本控制涉及在不影响整体业务运营的情况下系统地降低成本,并实现逐年节省。这是通过建立成本透明度模型,然后进行合理化和优化来实现的。

1. 成本透明度模型:这是建立组织 IT 资本支出和运营支出成本的基于数据的、基于事实的当前状态视图的关键基础要素。通过价值管理框架,当组织开始成本控制之旅时,可以定义和管理 IT 总账和相关成本池。

2. 合理化:大多数中型和大型组织都具有巨大的合理化潜力,旨在确定裁员并实现可应用于许多领域的成本效率,包括:

A. 基础设施合理化

B. 应用合理化和退役

C. 工具和许可证合理化

D. 项目和举措合理化

3. 大规模释放效率并加速增长:构建人工智能优先核心可以帮助首席信息官进一步扩大成本控制范围。人工智能优先战略可帮助组织通过使用以下关键杠杆来提高人员、流程和技术的效率:

A. IT运营模式优化

B. 应用程序组合管理

C. 优化采购职能

D. 自动化和人工智能等能力的实现

可以通过构建互联生态系统并大规模释放效率来帮助企业加速增长。

建立更强大的企业安全态势

集成战略的下一部分是关于加强企业安全态势。近年来,多种趋势加剧了网络攻击的加速。其中包括在家工作文化、自带设备实践、云和其他数字渠道和技术的日益采用,以及复杂的社会、经济和地缘政治因素。

不幸的是,这意味着在一段时间内我们不太可能看到网络攻击减少,并且安全投资仍然至关重要。从较高层面来看,这样的投资策略可以分两个阶段完成:

1. 立即安全强化:通过利用立即安全强化措施来解决具有已知风险状况的易受攻击的资产,从而避免成本,并通过以下方式缓解直接安全问题:

A. 管理第三方安全风险

B. 进行应用程序合规性评估

2. 加强企业安全态势:上述成本控制举措所产生的同比节省可以帮助组织自筹资金加强其战略性、整体性、企业范围的安全计划。为此,可以采取以下步骤:

A. 保护技术资产

B. 构建零信任架构

C. 管理云安全风险

D. 进行应用程序合规性评估

对于那些希望加强企业安全状况的人来说,值得与各个以客户为中心的业务部门建立联系。这些领域可能会为造成潜在安全问题的消费者趋势和行为提供有价值的见解。如今,公众(及其当前和潜在客户)比以往任何时候都更加了解和关注网络安全,因此,我们预计组织对安全的承诺将在不久的将来成为关键的市场差异化因素。

为了在这个不确定的时期生存和发展,首席信息官必须制定创新和全面的企业范围成本控制策略,在战术层面根本无法实现显着的成本降低。通过将部分节省的资金投入企业网络安全,首席信息官可以减轻其组织面临的不断增加和不断变化的风险。

如果战略性地进行,此类投资不仅可以增强组织的安全态势,还可以增强其客户保留率、吸引力和整体品牌资产。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/58254.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

艺术二维码 API 申请及使用

艺术二维码是一种创新的技术产品,它将二维码与美观的背景图像相结合,创造出既实用又美观的作品。它们不仅具有传统二维码的功能性,能被智能设备快速扫描识别,还加入了艺术元素,增强了视觉吸引力和品牌识别度。其中&…

GPT Prompt编写的艺术:如何提高AI模型的表现力

随着AI技术的迅速发展,人工智能模型变得越来越强大,能够协助我们完成各种任务。然而,如何更好地利用AI的能力仍然存在很大的探索空间。在与AI进行交互的过程中,我们主要依赖于Prompt,不管是直接与大模型交互&#xff0…

opencv-34 图像平滑处理-2D 卷积 cv2.filter2D()

2D卷积是一种图像处理和计算机视觉中常用的操作,用于在图像上应用滤波器或卷积核,从而对图像进行特征提取、平滑处理或边缘检测等操作。 在2D卷积中,图像和卷积核都是二维的矩阵或数组。卷积操作将卷积核在图像上滑动,对每个局部区…

Robot Framweork之UI自动化测试---分层设计

Robot Framework 的分层思想是一种测试设计和代码组织的模式,它将测试用例的实现和测试执行逻辑分离,以提高测试的可维护性、可读性和可扩展性。 一、分层思想 在实际项目中,一般分为三层:元素层,流程层,用…

k8s之Helm安装

一、最快安装–官网提供的脚本–默认获取最新版本 cd /usr/local/src/ curl -fsSL -o get_helm.sh https://raw.githubusercontent.com/helm/helm/main/scripts/get-helm-3 chmod 700 get_helm.sh ./get_helm.shhelm search hub wordpresssource <(helm completion bash) h…

pycharm——漏斗图

import pyecharts.options as opts from pyecharts.charts import Funnel""" Gallery 使用 pyecharts 1.1.0 参考地址: https://echarts.apache.org/examples/editor.html?cfunnel目前无法实现的功能:1、暂时无法对漏斗图的长宽等范围操作进行修改 ""…

Metric3D:Towards Zero-shot Metric 3D Prediction from A Single Image

参考代码&#xff1a;Metric3D 介绍 在如MiDas、LeReS这些文章中对于来源不同的深度数据集使用归一化深度作为学习目标&#xff0c;则在网络学习的过程中就天然失去了对真实深度和物体尺寸的度量能力。而这篇文章比较明确地指出了影响深度估计尺度变化大的因素就是焦距 f f f…

Ubuntu20.04 + QT5.14.2 + VTK8.2.0 + PCL 1.10 环境配置

目录 Ubuntu20.04 QT5.14.2 VTK8.2.0 PCL 1.10 环境配置一、VTK 编译和安装1、库依赖&#xff1a;2、下载资源&#xff1a;[下载VTK8.2.0](https://www.vtk.org/files/release/8.2/VTK-8.2.0.tar.gz)3、编译&#xff1a;4、安装5、qtcreator 配置编译的libQVTKWidgetPlugin.…

解密Redis:应对面试中的缓存相关问题2

面试官&#xff1a;Redis集群有哪些方案&#xff0c;知道嘛&#xff1f; 候选人&#xff1a;嗯~~&#xff0c;在Redis中提供的集群方案总共有三种&#xff1a;主从复制、哨兵模式、Redis分片集群。 面试官&#xff1a;那你来介绍一下主从同步。 候选人&#xff1a;嗯&#xff…

C++ 左值和右值

C 左值和右值 左值、右值左值引用、右值引用std::move()std::move()的实现引用折叠 完美转发forward()的实现函数返回值是左值还是右值如何判断一个值是左值还是右值 左值、右值 在C11中所有的值必属于左值、右值两者之一&#xff0c;右值又可以细分为纯右值、将亡值。在C11中…

git clone 登录 github

git clone 登录 github 目录概述需求&#xff1a; 设计思路实现思路分析1.github 设置setting2.输入passwd 参考资料和推荐阅读 Survive by day and develop by night. talk for import biz , show your perfect code,full busy&#xff0c;skip hardness,make a better result…

JVM基础篇-本地方法栈与堆

JVM基础篇-本地方法栈与堆 本地方法栈 什么是本地方法? 本地方法即那些不是由java层面实现的方法&#xff0c;而是由c/c实现交给java层面进行调用&#xff0c;这些方法在java中使用native关键字标识 public native int hashCode()本地方法栈的作用? 为本地方法提供内存空…

VR虚拟仿真技术在道路桥梁中有哪些具体应用?

虚拟现实(VR)是一种新兴的技术&#xff0c;可以为桥梁工程提供许多应用场景。以下是一些可能的应用场景&#xff1a; 1.桥梁设计和模拟 VR元宇宙可以用于桥梁的设计和模拟。工程师可以使用VR技术来创建桥梁的三维模型&#xff0c;并对其进行测试和优化。这可以帮助工程师更好地…

深入理解TCP三次握手:连接可靠性与安全风险

目录 导言TCP简介和工作原理的回顾TCP三次握手的目的和步骤TCP三次握手过程中可能出现的问题和安全风险为什么TCP三次握手是必要的&#xff1f;是否可以增加或减少三次握手的次数&#xff1f;TCP四次挥手与三次握手的异同点 导言 在网络通信中&#xff0c;TCP&#xff08;Tra…

spring — Spring Security 5.7与6.0差异性对比

1. spring security Spring Security 是一个提供身份验证、授权和针对常见攻击保护的框架。 凭借对保护命令式和反应式应用程序的一流支持&#xff0c;它成为基于Spring的标准安全框架。 Spring Security 在最近几个版本中配置的写法都有一些变化&#xff0c;很多常见的方法都…

【NLP-新工具】语音转文本与OpenAI的用途

一、说明 OpenAI最近2022发布了一个名为Whisper的新语音识别模型。与DALLE-2和GPT-3不同&#xff0c;Whisper是一个免费的开源模型。它的主要功能就是将语音翻译成文本。本文将介绍如何使用这个重要应用库。 二、 Whisper概念 2.1 Whisper是啥&#xff1f; Whisper 是一种自动…

Django的FBV和CBV

Django的FBV和CBV 基于django开发项目时&#xff0c;对于视图可以使用 FBV 和 CBV 两种模式编写。 FBV&#xff0c;function base views&#xff0c;其实就是编写函数来处理业务请求。 from django.contrib import admin from django.urls import path from app01 import view…

小白解密ChatGPT大模型训练;Meta开源生成式AI工具AudioCraft

&#x1f989; AI新闻 &#x1f680; Meta开源生成式AI工具AudioCraft&#xff0c;帮助用户创作音乐和音频 摘要&#xff1a;美国公司Meta开源了一款名为AudioCraft的生成式AI工具&#xff0c;可以通过文本提示生成音乐和音频。该工具包含三个核心组件&#xff1a;MusicGen用…

根据URL批量下载文件并压缩成zip文件

根据url批量下载图片或者视频&#xff0c;只需要将图片的url和名称放到数组对象即可&#xff0c;例如&#xff1a; let fileArr [{fvUrl:https://image.xuboren.com/image/2023/07/26/1410829074764cdbaa4314a084eb749e.jpg,fvName: 图片名称},{fvUrl:https://image.xuboren.…

选读SQL经典实例笔记17_最多和最少

1. 问题4 1.1. 最多选修两门课程的学生&#xff0c;没有选修任何课程的学生应该被排除在外 1.2. sql select distinct s.*from student s, take twhere s.sno t.snoand s.sno not in ( select t1.snofrom take t1, take t2, take t3where t1.sno t2.snoand t2.sno t3.sno…