ISO27001企業(yè)信息安全 ——人員
在企業(yè)建立ISO27001信息安全管理體系時(shí),創(chuàng)建適當(dāng)?shù)男畔踩块T,要考慮的關(guān)鍵問題包括公司規(guī)模、業(yè)務(wù)復(fù)雜程度、所處行業(yè)等。一個(gè)只在少數(shù)地點(diǎn)運(yùn)作的小公司和在全球開展業(yè)務(wù)的很大的金融服務(wù)公司相比,在安全部門上的要求是差別很大的。
公司的規(guī)模通常預(yù)示著你要么建立一個(gè)正式的信息安全部門,要么只是讓這些職責(zé)由另外一個(gè)部門來(lái)兼任,如信息技術(shù)部門或設(shè)備部門。大的公司經(jīng)常具有正式的信息安全部門,來(lái)負(fù)責(zé)建立安全戰(zhàn)略并實(shí)施相應(yīng)的支持計(jì)劃。
由于信息安全行業(yè)的動(dòng)態(tài)性,安全人員必須經(jīng)常檢查和更新安全戰(zhàn)略。因此,全體安全人員需要經(jīng)常的、持續(xù)的培訓(xùn),以保證他們能了解新的威脅,并建立有效的保護(hù)戰(zhàn)略。
對(duì)一個(gè)安全部門來(lái)說,雖然理想的人員數(shù)量沒有標(biāo)準(zhǔn)的指標(biāo),但通用的做法是每 1000 名員工就需要有一個(gè)專門的信息安全人員。安全人員需要的高超技術(shù)能力和接連不斷的培訓(xùn)費(fèi)用,因而讓內(nèi)部員工轉(zhuǎn)變?yōu)榘踩藛T做法不是很有效。
許多公司更愿意專注于核心競(jìng)爭(zhēng)力。因此,他們可能選擇將全部或部分信息安全職能外包。
雖然包括從實(shí)習(xí)生到 CEO 的所有員工都需要在保證信息安全計(jì)劃成功的方面發(fā)揮積極主動(dòng)作用,但是如果可能,還是最好將計(jì)劃的責(zé)任指定給特定的個(gè)人。
信息安全人員需要來(lái)自公司管理人員的支持和合作,以便能實(shí)施同公司其他行動(dòng)競(jìng)爭(zhēng)資源的安全計(jì)劃。因而,首席信息安全官(CISO)需要在公司內(nèi)向盡可能高的上級(jí)匯報(bào),一般是向首席運(yùn)營(yíng)官(COO)或首席執(zhí)行官(CEO)。
除信息安全部門外,其他如法律和人力資源(HR)等部門同樣在信息安全計(jì)劃中扮演關(guān)鍵角色,因?yàn)楣菊J(rèn)可的計(jì)算機(jī)和互聯(lián)網(wǎng)使用政策決定了員工的預(yù)期行為,但是這些政策不應(yīng)與勞工法律產(chǎn)生沖突。
這就是一些當(dāng)建立公司信息安全部門時(shí)的要考慮的關(guān)鍵事宜。要建立起一個(gè)有效的團(tuán)隊(duì),花費(fèi)的時(shí)間可能超過一年,因此以長(zhǎng)遠(yuǎn)的眼光來(lái)看待部門建設(shè)這件事是很重要的。在關(guān)鍵的位置上有正確的人員,這對(duì)于取得成功是極為重要的。
中企檢測(cè)認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測(cè)、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)行業(yè)相關(guān)檢驗(yàn)、檢測(cè)、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測(cè)認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測(cè)、認(rèn)證、商標(biāo)、專利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊(cè)、食品檢測(cè)、第三方檢測(cè)機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測(cè)、環(huán)境檢測(cè)、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請(qǐng)、知識(shí)產(chǎn)權(quán)、檢測(cè)法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測(cè)、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識(shí)。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場(chǎng)監(jiān)督總局 、國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)跟我們聯(lián)系刪除并致歉!