战略层次(Levels of Strategy)

https://ithelp.ithome.com.tw/upload/images/20210703/20132160GUaj6oJC0O.jpg
-战略层次
通常,CEO 负责制定公司战略或大战略,董事会的意见和高级管理团队的支持。
CISO 不是制定企业战略的主要角色,而是与企业战略保持一致以创造价值并实现组织愿景和使命的信息安全战略。此外,他还必须定位安全职能(部门),确定其组织、角色和职责,将安全融入组织流程,支持产品和服务的持续交付(所谓的“业务连续性”),并保护信息资产以加强安全。信息安全管理系统 (ISMS) 可确保有效地制定和实施安全策略。
CISO 的汇报路线因组织而异,各有利弊,但 CISO 向 CFO 或其他高级官员汇报并非不可能。
. CISO 向 CIO 报告的安排可能会导致利益冲突。
. CISO 向 CFO 报告的安排可能会花费更多时间来交流技术内容。
. CISO 向审计职能报告的安排将对其独立性产生不利影响。

参考
. 什麽是安全功能
. 信息安全职能和职责
. 管理安全功能:诊断版本 1 摘要
. 企业安全
. 组织中安全管理的角色
. 如何组织您的安全团队:网络安全角色和职责的演变
. 万豪-数据泄露
. ICO 因未能保证客户个人数据安全而对万豪国际进行罚款
. 什麽是企业战略?
. 谁负责制定公司的战略计划?
. 如何制定企业战略(CEO 分享最佳技巧和工具)
. 多元化公司的战略规划
. 如何评估企业战略

资料来源: Wentz Wu QOTD-202104015
My Blog: https://choson.lifenet.com.tw/


<<:  C语言工具使用,GDB个人学习笔记

>>:  RISC-V on Rust 从零开始(2) - 建立档案架构

[Day1]前言:为何选择学习区块链?

关於我... hi~我是一个大三的学生,就读医学资讯。因为科系有学到一些资讯,加上系上的必修课需要...

建立自己Blog系列(一) 介绍 Github (hosting) + Hexo (Blog) + Appveyor(CICD)

前文: 网路上已经有许多Blog托管平台 例如:Google Blog,痞客邦....为何我还要自己...

【Day10】「如果肚子饿了,就吃香蕉」--流程判断逻辑

tags: JavaScript 「如果肚子饿了,就吃香蕉」--流程判断逻辑 最简单的流程控制,就是...

从 JavaScript 角度学 Python(7) - 条件与回圈

前言 接下来是聊条件与回圈的部分,毕竟写程序这两个东西非常常使用到。 条件控制 条件控制的语法又可以...

依赖注入

依赖注入与测试 昨天介绍了 Laravel 的 Service Container ,其主要的功能就...