vendor risk management:厂商风险管理
厂商风险管理(vendor risk management,VRM)是在为信息技术(IT)产品和服务聘请第三方厂商时用于识别并减少潜在业务不确定性和法律责任的综合规划。 当一家企业外包业务流程给外部厂商时,可能要在公司和厂商的网络(network)上传输、存储和处理敏感数据(data)。萨班斯—奥克斯利法案(SOX)、支付卡行业数据安全标准(PCI DSS)和美国医治保险携带和责任法案(HIPAA)等法规授权,风险管理策略扩展至第三方厂商、外包商、承包人和咨询顾问。 一个稳固的风险管理策略应该包括: l 一份标明组织和企业间商务关系的合同。 l 确保厂商符合合同规定条款的厂商表现一致性监控来。 l 作为厂商协议的一部分的有关谁会访问什么信息的规定。 l 确保厂商符合了行业法规遵从(compliance)规定的条款和监控该遵从的方法。 相关词条:缺口分析(gap analysis)、融合式基础架构(converged infrastructure)、Cognos
最近更新时间:2011-08-11 作者:Ben Cole翻译:徐艳EN
相关推荐
-
Prakash NVIDIA在AI领域又做了哪些推动工作?
根据摩尔定律,晶体管的数量与计算能力成正比。经过50年的快速发展,如今的晶体管几乎无法变得更小,再想通过增加晶 […]
-
NVIDIA在AI领域又做了哪些推动工作?
在GTC上午的大会演讲中,黄仁勋共分享了NVIDIA在AI、VR、AI城市,还有自动驾驶、自主机器五个领域的布局。而这些都是挑战性非常高的领域。本文重点介绍NVIDIA在人工智能领域的成果。
-
NVIDIA:推动专业可视化未来发展 人工智能还远远不够
NVIDIA从四个方面推进设计行业的未来发展:人工智能、照片级写实、虚拟现实、仿真。来看NVIDIA在每个领域是如何发力的。
-
制定人工智能战略时 要考虑的三大趋势
Gartner:构建企业AI战略的第一步,是查看用户在个人生活中是如何访问应用的。最终目标? 实现AI的计算生态系统。