为什么要先库存?
如果组织不了解哪些流程、信息系统、集成、数据和外部依赖项支持关键功能,那么 CII 文档就会很敷衍。库存显示真实的风险面:流程所有者、技术资产、渠道、账户、承包商、日志和故障点。
地图上应该有什么
流程
哪些功能对于业务连续性、行业义务和监管要求很重要。
系统
AS、服务器、网络、数据库、工业组件、集成和外部服务。
业主
谁对流程、系统、数据、操作、网络安全和变更负责。
风险
漏洞、故障点、访问权限、日志、备份和恢复计划。
让我们讨论一下您的环境
描述任务、当前系统、约束和预期结果。我们将提供实用的第一步:诊断、试点、审计、路线图或项目团队。
