一、安全体系建设v1.0–快速治理 二、安全体系建设v2.0–系统化建设 三、安全体系建设v3.0–全面完善 很多互联网公司的业务发展通常先于安全团队建设,在业务发展到一定规模、出现安全事故时才考虑在安全方面进行投入,但此时已经是企业信息安全环境状况很差的时候,安全作为业务的基本属性,已经严重滞后于业务的快速发展。 此时可能出现的安全问题有:企业内网出现众多弱口令和未打安全补丁的系统,线上业务有大量常见的安全漏洞,员工安全意识薄弱,数据泄露严重…… 对于这时候的企业所面临的安全风险,需要救火式的快速切…