ISO27001企業(yè)信息安全 ——人員
在企業(yè)建立ISO27001信息安全管理體系時,創(chuàng)建適當(dāng)?shù)男畔踩块T,要考慮的關(guān)鍵問題包括公司規(guī)模、業(yè)務(wù)復(fù)雜程度、所處行業(yè)等。一個只在少數(shù)地點運作的小公司和在全球開展業(yè)務(wù)的很大的金融服務(wù)公司相比,在安全部門上的要求是差別很大的。
公司的規(guī)模通常預(yù)示著你要么建立一個正式的信息安全部門,要么只是讓這些職責(zé)由另外一個部門來兼任,如信息技術(shù)部門或設(shè)備部門。大的公司經(jīng)常具有正式的信息安全部門,來負(fù)責(zé)建立安全戰(zhàn)略并實施相應(yīng)的支持計劃。
由于信息安全行業(yè)的動態(tài)性,安全人員必須經(jīng)常檢查和更新安全戰(zhàn)略。因此,全體安全人員需要經(jīng)常的、持續(xù)的培訓(xùn),以保證他們能了解新的威脅,并建立有效的保護(hù)戰(zhàn)略。
對一個安全部門來說,雖然理想的人員數(shù)量沒有標(biāo)準(zhǔn)的指標(biāo),但通用的做法是每 1000 名員工就需要有一個專門的信息安全人員。安全人員需要的高超技術(shù)能力和接連不斷的培訓(xùn)費用,因而讓內(nèi)部員工轉(zhuǎn)變?yōu)榘踩藛T做法不是很有效。
許多公司更愿意專注于核心競爭力。因此,他們可能選擇將全部或部分信息安全職能外包。
雖然包括從實習(xí)生到 CEO 的所有員工都需要在保證信息安全計劃成功的方面發(fā)揮積極主動作用,但是如果可能,還是最好將計劃的責(zé)任指定給特定的個人。
信息安全人員需要來自公司管理人員的支持和合作,以便能實施同公司其他行動競爭資源的安全計劃。因而,首席信息安全官(CISO)需要在公司內(nèi)向盡可能高的上級匯報,一般是向首席運營官(COO)或首席執(zhí)行官(CEO)。
除信息安全部門外,其他如法律和人力資源(HR)等部門同樣在信息安全計劃中扮演關(guān)鍵角色,因為公司認(rèn)可的計算機(jī)和互聯(lián)網(wǎng)使用政策決定了員工的預(yù)期行為,但是這些政策不應(yīng)與勞工法律產(chǎn)生沖突。
這就是一些當(dāng)建立公司信息安全部門時的要考慮的關(guān)鍵事宜。要建立起一個有效的團(tuán)隊,花費的時間可能超過一年,因此以長遠(yuǎn)的眼光來看待部門建設(shè)這件事是很重要的。在關(guān)鍵的位置上有正確的人員,這對于取得成功是極為重要的。
中企檢測認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗檢測、認(rèn)證認(rèn)可、資質(zhì)資格、計量校準(zhǔn)、知識產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺。中企檢測認(rèn)證網(wǎng)為檢測行業(yè)相關(guān)檢驗、檢測、認(rèn)證、計量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實驗室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測、認(rèn)證、商標(biāo)、專利、知識產(chǎn)權(quán)、版權(quán)法律法規(guī)知識資訊,包括商標(biāo)注冊、食品檢測、第三方檢測機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測、環(huán)境檢測、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請、知識產(chǎn)權(quán)、檢測法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測認(rèn)證網(wǎng)為檢測認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測、認(rèn)證、知識產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局 、國家認(rèn)證認(rèn)可監(jiān)督管理委員會、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請跟我們聯(lián)系刪除并致歉!