欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > 制定安全項(xiàng)目中設(shè)置一個(gè)信息安全部門(mén)一

制定安全項(xiàng)目中設(shè)置一個(gè)信息安全部門(mén)一

2018-02-28 17:33:22 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

設(shè)置一個(gè)信息安全部門(mén)

雖然有很多有效的模型來(lái)設(shè)置機(jī)構(gòu)中的信息安全部門(mén),但是在大型機(jī)構(gòu)中, 這個(gè)部門(mén)通常設(shè)置于信息技術(shù)部門(mén)內(nèi)部,并由CISO或CIO來(lái)領(lǐng)導(dǎo)。這種結(jié)構(gòu)意味著CISO和CIO的總體目標(biāo)(goals)和階段目標(biāo)(objectives)是緊密聯(lián)系的。實(shí)際情況并不總是這樣,信息安全項(xiàng)目的本質(zhì)決定它有時(shí)會(huì)跟信息技術(shù)部門(mén)的總體目

標(biāo)和階段目標(biāo)不一致。一方面,作為機(jī)構(gòu)的技術(shù)主管,CIO也管理機(jī)構(gòu)信息在處理上的效率,任何限制信息訪(fǎng)問(wèn)或減慢信息處理的問(wèn)題都會(huì)直接同CIO的職責(zé)相抵觸;另一方面,CISO發(fā)揮的作用更像一個(gè)內(nèi)部審計(jì)員,他和信息安全部門(mén)一起檢查已有的系統(tǒng),去發(fā)現(xiàn)技術(shù)、軟件以及其他有關(guān)的信息安全錯(cuò)誤和缺點(diǎn),有時(shí)候,這些活動(dòng)可能會(huì)損害對(duì)機(jī)構(gòu)信息的處理和訪(fǎng)問(wèn)。因?yàn)镃IO和CISO的計(jì)劃目標(biāo)和階段目標(biāo)可能會(huì)發(fā)生沖突,所以,我們不難理解為什么要把信息安全從rr中劃分出來(lái)。

很多決策人都想IT和信息安全分開(kāi)來(lái),lMeta Group在2002年的一個(gè)調(diào)查表明,雖然只有3%咨詢(xún)公司的顧客把信息安全部門(mén)安置在IT部門(mén)之外,但是顧客們都把它視為一個(gè)有遠(yuǎn)見(jiàn)的機(jī)構(gòu)應(yīng)該采用的方法。一篇名為“Where the Chief Se- curity Officer Belongs”的文章也許更簡(jiǎn)潔地表明了這一點(diǎn):“做的人和看的人不應(yīng)該向同一個(gè)管理者匯報(bào)。”

為信息安全項(xiàng)目設(shè)計(jì)一個(gè)匯報(bào)機(jī)制,該機(jī)制要能平衡每一個(gè)利益團(tuán)體互相競(jìng)爭(zhēng)的需求,這是一個(gè)挑戰(zhàn)。很多時(shí)候,執(zhí)行信息安全項(xiàng)目的單位以一種反映其安全狀況的方法,硬生生的插足到機(jī)構(gòu)的計(jì)劃中,因此它可能被隨便擱置到機(jī)構(gòu)的各個(gè)地方,而沒(méi)有人注意到在它的存在。聰明的機(jī)構(gòu)會(huì)為信息安全項(xiàng)目找到一個(gè)位置,使它可以平衡教育、培訓(xùn)、安全意識(shí)提升以及客戶(hù)服務(wù)等方方面面的需要, 這個(gè)方法能幫助構(gòu)造機(jī)構(gòu)文化中信息安全的部分。

有很多方法可以安排機(jī)構(gòu)中的信息安全項(xiàng)目。在Charles Cresson Wood的《Information Security Roles and Responsibilities Made Easy》-書(shū)中,他搜集了很多行業(yè)小組信息安全項(xiàng)目的安排方法。該書(shū)包括了“匯報(bào)關(guān)系( Reporting Relation- ship)”,經(jīng)過(guò)作者許可,這里做一個(gè)簡(jiǎn)要的介紹。

這個(gè)區(qū)域包括了在信息安全部門(mén)中通常允許的和頻繁遇到的匯報(bào)關(guān)系,探究了l2個(gè)方案的正反面并推薦了6種匯報(bào)關(guān)系。因?yàn)樵跈C(jī)構(gòu)的層次結(jié)構(gòu)中,信息安全部門(mén)可以安排在很多地方,所以必須檢查每一個(gè)方案的正反面,考慮在機(jī)構(gòu)中什么是最重要的,然后總結(jié)成一個(gè)備忘錄,之后,可能會(huì)趨向于其中一個(gè)匯報(bào)關(guān)系,這樣才能明確地簡(jiǎn)化信息安全部門(mén)的匯報(bào)關(guān)系。

標(biāo)簽: 信息安全部門(mén)
主站蜘蛛池模板: 曰本一道本久久88不卡 | 久久精品国产99久久六动漫 | 国产精品天干天干在线观看 | 国产八十老太另类 | 日韩高清在线一区二区三区 | 亚洲中文字幕人成乱码 | 欧美性色欧美a在线图片 | 寂寞少妇饥渴难耐自慰 | 强开少妇嫩苞又嫩又紧九色 | 免费看黄色的 | 永久免费的啪啪网站免费观看 | 日本午夜免费无码片三汲大片 | 久久视频这里只精品6国产 2022国产爱性原创视频 | 亚洲国产精品无码久久久蜜芽 | 精品成人免费一区二区不卡 | 女人爽到喷水的视频大全 | 久久久婷婷五月亚洲97色 | 成人欧美精品一区二区 | 日韩超碰人人爽人人做人人添 | 人人玩人人添人人澡 | 国产freesexvideos性中国 | 无码人妻丰满熟妇片毛片 | 熟睡被义子侵犯中文字幕 | 最新国内精品自在自线视频 | 亚洲欧美不卡视频在线播放 | 尤物亚洲AV无码精品色午夜 | 在线观看高清黄网站免费 | 精品免费看国产一区二区 | 日本久久小视频 | 国产乱码精品一区二区三区麻豆 | 精品人妻无码视频中文字幕一区二区三区 | 亚洲阿v天堂无码z2018 | 无码专区WWW无码专区网网站 | 精品无吗乱吗av国产爱色 | 亚洲最大AV无码网站 | 无码成人片在线播放 | 国产欧美另类久久久精品丝瓜 | 国产成人无码18禁午夜福利P | 欧美激情黑人极品HD | 美女被强遭的免费网站视频 | 玩弄人妻奶水无码av在线 |