欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > 制定安全項(xiàng)目中設(shè)置一個(gè)信息安全部門(mén)一

制定安全項(xiàng)目中設(shè)置一個(gè)信息安全部門(mén)一

2018-02-28 17:33:22 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

設(shè)置一個(gè)信息安全部門(mén)

雖然有很多有效的模型來(lái)設(shè)置機(jī)構(gòu)中的信息安全部門(mén),但是在大型機(jī)構(gòu)中, 這個(gè)部門(mén)通常設(shè)置于信息技術(shù)部門(mén)內(nèi)部,并由CISO或CIO來(lái)領(lǐng)導(dǎo)。這種結(jié)構(gòu)意味著CISO和CIO的總體目標(biāo)(goals)和階段目標(biāo)(objectives)是緊密聯(lián)系的。實(shí)際情況并不總是這樣,信息安全項(xiàng)目的本質(zhì)決定它有時(shí)會(huì)跟信息技術(shù)部門(mén)的總體目

標(biāo)和階段目標(biāo)不一致。一方面,作為機(jī)構(gòu)的技術(shù)主管,CIO也管理機(jī)構(gòu)信息在處理上的效率,任何限制信息訪(fǎng)問(wèn)或減慢信息處理的問(wèn)題都會(huì)直接同CIO的職責(zé)相抵觸;另一方面,CISO發(fā)揮的作用更像一個(gè)內(nèi)部審計(jì)員,他和信息安全部門(mén)一起檢查已有的系統(tǒng),去發(fā)現(xiàn)技術(shù)、軟件以及其他有關(guān)的信息安全錯(cuò)誤和缺點(diǎn),有時(shí)候,這些活動(dòng)可能會(huì)損害對(duì)機(jī)構(gòu)信息的處理和訪(fǎng)問(wèn)。因?yàn)镃IO和CISO的計(jì)劃目標(biāo)和階段目標(biāo)可能會(huì)發(fā)生沖突,所以,我們不難理解為什么要把信息安全從rr中劃分出來(lái)。

很多決策人都想IT和信息安全分開(kāi)來(lái),lMeta Group在2002年的一個(gè)調(diào)查表明,雖然只有3%咨詢(xún)公司的顧客把信息安全部門(mén)安置在IT部門(mén)之外,但是顧客們都把它視為一個(gè)有遠(yuǎn)見(jiàn)的機(jī)構(gòu)應(yīng)該采用的方法。一篇名為“Where the Chief Se- curity Officer Belongs”的文章也許更簡(jiǎn)潔地表明了這一點(diǎn):“做的人和看的人不應(yīng)該向同一個(gè)管理者匯報(bào)。”

為信息安全項(xiàng)目設(shè)計(jì)一個(gè)匯報(bào)機(jī)制,該機(jī)制要能平衡每一個(gè)利益團(tuán)體互相競(jìng)爭(zhēng)的需求,這是一個(gè)挑戰(zhàn)。很多時(shí)候,執(zhí)行信息安全項(xiàng)目的單位以一種反映其安全狀況的方法,硬生生的插足到機(jī)構(gòu)的計(jì)劃中,因此它可能被隨便擱置到機(jī)構(gòu)的各個(gè)地方,而沒(méi)有人注意到在它的存在。聰明的機(jī)構(gòu)會(huì)為信息安全項(xiàng)目找到一個(gè)位置,使它可以平衡教育、培訓(xùn)、安全意識(shí)提升以及客戶(hù)服務(wù)等方方面面的需要, 這個(gè)方法能幫助構(gòu)造機(jī)構(gòu)文化中信息安全的部分。

有很多方法可以安排機(jī)構(gòu)中的信息安全項(xiàng)目。在Charles Cresson Wood的《Information Security Roles and Responsibilities Made Easy》-書(shū)中,他搜集了很多行業(yè)小組信息安全項(xiàng)目的安排方法。該書(shū)包括了“匯報(bào)關(guān)系( Reporting Relation- ship)”,經(jīng)過(guò)作者許可,這里做一個(gè)簡(jiǎn)要的介紹。

這個(gè)區(qū)域包括了在信息安全部門(mén)中通常允許的和頻繁遇到的匯報(bào)關(guān)系,探究了l2個(gè)方案的正反面并推薦了6種匯報(bào)關(guān)系。因?yàn)樵跈C(jī)構(gòu)的層次結(jié)構(gòu)中,信息安全部門(mén)可以安排在很多地方,所以必須檢查每一個(gè)方案的正反面,考慮在機(jī)構(gòu)中什么是最重要的,然后總結(jié)成一個(gè)備忘錄,之后,可能會(huì)趨向于其中一個(gè)匯報(bào)關(guān)系,這樣才能明確地簡(jiǎn)化信息安全部門(mén)的匯報(bào)關(guān)系。

標(biāo)簽: 信息安全部門(mén)
主站蜘蛛池模板: 在线视频 国产一区 | 欧美日本免费一区二区三区 | 中文成人无码精品久久久不卡 | 亚洲成a人片在线观看天堂无码 | 欧美内射bbw偷拍 | 在线观看免费91 | 日产精品99久久久久久 | 中文一区一区三区免费在线观看 | 四虎蜜桃 | 亚洲AV无码精品色午夜 | 开心五月激情综合婷婷 | 国产成人理论在线观看视频 | 中文字幕日韩精品亚洲一区 | 日本免费高清 | 看全色黄大色黄女片 | 久久精品国产亚洲av品善 | 秋霞影视16欧洲内射 | 国产伦精品久久久一区二区三区 | 免费又黄又爽又色的视频 | 日本99视频| 一二三四在线观看免费高清中文在线观看 | 中文字幕日韩一级 | 男女裸体影院高潮 | 亚洲色精品VR一区二区三区 | 久久久久人妻精品一区三寸蜜桃 | 亚洲色大18成人网站WWW在线播放 | 久久精品国产亚洲av不卡 | 又大又长粗又爽又黄少妇毛片 | 久久亚洲精品国产一区最新章节 | 熟妇无码乱子成人精品 | 色狠狠久久AV五月丁香 | 色综合热无码热国产 | 成年一级片 | 熟女乱中文字幕熟女熟妇 | 中文字幕一二三 | 男女一边摸一边做羞羞的事情免费 | 欧美性大战久久久久XXX | 亚洲高清一区二区三区不卡 | 午煮香蕉小辣椒 | 亚洲人成网站在线播放大全 | 成人综合伊人五月婷久久 |