伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 制定安全項目方案1:信息技術部門

制定安全項目方案1:信息技術部門

2018-02-28 17:37:48 | 來源:中培企業(yè)IT培訓網(wǎng)

方案1:信息技術部門

圖5-5中,信息安全部門是向信息技術部門匯報的,這里的信息安全部門主管直接向首席信息官員( CIO)或者信息系統(tǒng)的副主管匯報。在本方案中,可以找到最普遍的匯報關系結構。各種各樣的統(tǒng)計研究表明,50%以上的機構使用這種匯報關系。這個方案令人滿意之處在于聽取信息安全部門主管匯報的管理者通常對高層管理者有影響力,并且了解信息系統(tǒng)的技術問題。這個方案對機構也有利,因為在信息安全部門主管和首席執(zhí)行官( CEO)之間,只有1個管理者。同時這個方案也是明智的,因為信息安全部門員工每天必須花很多時間和信息技術部門的員工們在一起,因此,這個方案是很實惠的。當然,這個方案也有缺陷,因為它包含了利益沖突,當面對資源分配的問題時,或要求修改一項與其他部門達成的協(xié)定時,CIO可能會歧視信息安全功能。其他階段目標諸如生產(chǎn)成本最低化,用戶友好性,新產(chǎn)品或新服務的上市時間等則可能會優(yōu)先于信息安全。這個方案的其他缺點是它認為信息安全是一個嚴格的技術問題,很明顯并不完全如此,雖然這種體制結構很普遍,但有更好的方案,所以并不特別推薦它。

注意圖5-5中信息安全管理者并沒有向計算機操作主管、信息系統(tǒng)主管、信息資源主管或一些其他管理者匯報,而輪流向信息系統(tǒng)CIO或副主管匯報,管理者這個附加的中層管理可以改變信息安全部門。CIO負責處理信息系統(tǒng)的業(yè)務用途,例如,使用這些系統(tǒng)來得到戰(zhàn)略上的優(yōu)勢;同時,計算機操作主管負責處理計算機操作中的數(shù)據(jù)和相關技術問題。CIO遠離技術,所以能更好地在安全目標及其他目標(如響應時間)中做出恰當?shù)钠胶狻5牵诤芏嗲闆r下,計算機操作主管會更喜歡響應時間、易用性以及其他技術目標而不是信息安全,因為這些是他能理解的并且可以衡量他能力的領域。一個附加的管理層也增加了這種可能性一一從信息安全部門發(fā)送給CEO的消息會越傳越走樣。不使用這種體系結構的其他原因則可以在方案8,服務平臺的內(nèi)容中找到。


  在圖5—5中,你應該注意到信息安全部門主管同信息安全管理委員會之間也有一個虛線表示的匯報關系。雖然我們強烈推薦這樣做,但是在小型機構中,虛線和委員會都可以省略。擁有一個具有這種特性的委員會是一個不錯的主意,因為它提供了一個可靠的基礎,一個設置管理方向的中心,以及一個同機構其他部門交流的途徑。這個委員會的任務聲明可以在《Information Security Roles and Re- sponsibilities Made Easy》這本書中找到。無論信息安全部門I司哪個部門匯報,這個委員會都不會受到影H向,所以在所有的6個模型中,它都會出現(xiàn)。實際上,這個委員會同本章出現(xiàn)的所有方案都有關系,它的缺點是,某些行動需要花更多的時間來得到管理層的批準;但一旦獲得批準,在機構中就可能會使用得更久更廣泛。

標簽: 信息安全
主站蜘蛛池模板: 欧美日韩特级黄片观看 | 黄片毛片在线 | 粗大挺进尤物人妻中文字幕 | 亚洲综合第三页 | 美女极度色诱视频国产 | 中文字幕日产熟女乱码 | 国产精品伦一区二区三区 | 91在线一区二区三区 | 国产91视频免费 | 在线免费污视频 | 97大神超碰在线中文字幕 | 久久国产劲暴∨内射新川 | 欧州毛片 | 国产欧美一二三区 | 日本wwww视频 | 国产偷久久久精品专区 | 一区二区三区不卡播放无码 | 亚洲第一AV五码免费一区 | 日本免码va在线看免费最新 | 国产AV无码专区亚洲AV | 色综合九九 | 国产aⅴ爽av久久久久 | 91成人免费看片 | 色视频网站 | 国产一级片一区 | 成人18网站 | 污污网站视频在线观看 | 国产精品亚洲А∨天堂网 | 麻豆xxxxhd传媒sleep | 久久久久久久久国产精品毛片资源 | 婷婷丁香六月激情综合在线人 | 丝袜人妻无码专区视频 | 欧美成人视屏 | 精品国产VA久久久久久久冰 | 亚洲狠狠色综合蜜桃 | 无码GOGO大胆啪啪艺术 | 伊人焦久| 成人精品久久日伦片大全免费 | 又硬又粗进去爽a片免费 | 国产亚洲妇女在线视频 | 久久午夜福利免费无码 |