安全功能(security function)

https://ithelp.ithome.com.tw/upload/images/20211213/20132160JmnTS9IiUS.png
-治理结构
https://ithelp.ithome.com.tw/upload/images/20211213/20132160kftUnOFGDT.jpg
-波特的价值链
职能通过开展将输入转化为有用结果的活动来产生价值。一个组织通常由直线职能和员工组成,以支持运营和交付价值。
组织级别的安全功能可由任何级别的员工执行,具体取决於相关组织的规模、规模和安全意识。大公司可以设立由CISO或经理领导的专门部门负责资讯安全,而资源较少的小公司可以简单地指派一名IT工程师或任何员工来处理资讯安全事务。
审计职能通常由董事会下属的审计委员会指导。它是一个独立的组织单位,可确保合规性并提供保障。审计功能不包括或管理安全功能以保持其独立性和客观性。
安全职能应确保资讯安全的有效性,遵守法律、法规、行业标准、合同、组织政策、道德规范等要求;它通常与审计职能分开。

参考
. 工作人员和线路
. 直线和员工组织
. 正式组织 - 直线组织
. 行组织:含义、类型、优点和缺点
. 内部审计职能
. 构建未来的内部审计职能
. AS 2605:考虑内部审计职能
. 审计部
. 什麽是安全功能
. 安全功能
. 资讯安全职能和职责

资料来源: Wentz Wu QOTD-20210911
My Blog: https://choson.lifenet.com.tw/


<<:  VMware guest搬迁後,windows server VPN功能失效

>>:  为了转生而点技能-JavaScript,day19(configurable、writable、enumerable、value

day5: CSS style 规划 CSS module (global CSS, CSS module)

在 react 当中有提供了不同的 css 方法,除了常见的 css in css 外, 另外现在前...

创建App-现界面与连接

创建App-现界面与连接 经过了十五天的努力,现在就来看看现有的界面功能吧,我依照功能来区分:登入、...

[Day3] 安全签章 - XOR加密(HashID)

API流程 I have A Nonce, I have A key, Uh It's time t...

DAY11 MongoDB 深入聚合与常见问题

DAY11 MongoDB 深入聚合与常见问题 MongoDB 的运算子前面有提到过,那是属於查询用...

Day 11 - Rancher 丛集管理指南 - Monitoring 介绍

本文将於赛後同步刊登於笔者部落格 有兴趣学习更多 Kubernetes/DevOps/Linux 相...