轻松小单元 - 如何分配角色

怕爆,连假第3天就快忘记发文了,卡个位还要300字!
https://ithelp.ithome.com.tw/upload/images/20210920/201036882tdkehMIGj.png


一般资讯单位相信都有普遍人力不足的问题,但即使如此,还是建议在处理资安法时先安排适当的角色於应办事项中。在施行也要记得当下的角色为何,才能对事项的范围跟准度有所拿捏。

以下是建议的角色,大致分为两类,一是资安人员负责法规部份,文件的产出等等,确保该单位符合各项应办事项。二为技术人员,主要负责在技面的要求事项,例如实作防火墙规则、源始码检测等等。
p.s. 在广义上有些人只要碰触到资安的应办事项就会归类为资安人员。

资安人员

  • 资安事项业务窗口。负责对上对下的连络、协调窗口
  • 文件、分配人员,撰写各类文件、表格、记录单。也可以负责寻找范本给技术人员使用

技术人员

  • 网路工作程。负责单位的网路架构、基础设施的防护措施,例如防火墙、WAF 等。
  • 系统工作师。负责作业系统或是通用的框架,例如 Web Server, Database 等。
  • 应用(程序)工程师。俗称码农,撰写各类程序的工程师,会负责例如源码扫描。
  • 其他。以上其中若再细分也是可以,例如资料库、QA、但只有一人分饰多角的情况下则不建议分太细。

<<:  程序进化论:一行表达式 Single-expression functions

>>:  成为工具人应有的工具包-05 DataProtectionDecryptor

常见网路问题(二):为什麽明明连上了 Wi-Fi,却还是上不了网?

承接上一篇,检测完线路後,接着来看看第 2 条路径是否通畅。 *透过 Wi-Fi 到网际网路 连接 ...

Raspberry pi 安装OpenCV

在最开头我提到这边有一个MIPI 的CSI接口的相机 可是前面只有稍微设定与测试 之後就开始来用这相...

[30] 参赛心得

欸!又是 30 天罗 当年参赛之後说绝对不再参加的,结果身边一堆人参赛 自己也在想尝试其他语言,就索...

@Day15 | C# WixToolset + WPF 帅到不行的安装包 [安装包上的图片]

今天 我们来看一下预设的打包档图片要怎麽调整 想要好看的话,基本上应该都是需要做更换的, 官方有提供...

Day 08 - Spring Boot 常用注释(上)

注释基本概念 注释(Annotations) 是Java 5.0 加入的新功能,它强化了程序注解与J...