企业必须收集有关其客户的信息,而客户通常希望确保他们的信息是安全的。简明清晰地传达传输和存储客户数据的系统的安全性的公认方法是什么?据我所知,在与安全专家交谈时,这听起来像是引用安全标准(如 ISO27001)的合规性(对吗?),但有没有人有成功解释“安全性如何”的经验” 您的系统适用于对信息安全知之甚少的“外行”?只是“我们的业务达到或超过了我们行业公认的安全标准”?信息够不够?根据您的经验,大多数人想要多少细节?
背景信息:我们的业务收集有关我们客户的敏感数据,作为他们希望获得第三方资格的服务认证过程的一部分。这些客户大多是小企业主,例如水管工、牙医、餐馆老板等。
这个问题可能是主观的,但它属于“主观好”的范畴。
编辑
这与如何获得安全项目的高层管理支持?. 该帖子涉及与组织内的其他人进行交流,而这个问题是关于与组织外部的人交流的,这要敏感得多。您可以向上级解释为什么您的系统不是“100% 安全”,但您必须对客户更加圆滑,同时仍然要简洁。