资讯安全治理(Information Security Governance)

https://ithelp.ithome.com.tw/upload/images/20201224/20132160MZodg0WZrr.jpg
. CISO应该适当地定位安全功能,例如报告线,角色和职责,并将安全集成到业务功能和流程中。
. 数据所有者对信息资产进行分类。
. 审核员进行安全审核以确保合规性。
. 由於业务人员最了解业务,因此他们是进行业务影响分析和确定最大可容忍的停机时间的最佳人选。

参考
. 网络安全:审计委员会和内部审计的角色不断变化

资料来源: Wentz Wu QOTD-20201218


<<:  资料分析求职者面试经验:面试败北心得,准备多少才够?

>>:  Day52. 范例:新产品开发(职责链模式)

[day-10] Python 中的魔法 "变数"的运用

一、使用变数的理由   变数(Variable),顾名思义就是 『可以变的数据』 ,可以让我们重复使...

图的最小产生树 - DAY 26

普林演算法 紫色为可以选择的路线,绿色为走的路线 找可选择的最小值路线去走,就可以完成 克鲁斯克尔演...

[笔记] mongodb 安装教学

虽然已经安装过很多次了,但每次安装都忘记,趁着这次安装,纪录一下过程,其实内容蛮简单的做过的人就别看...

[DAY-22] 填补知识缺口 寻找导师 持续学习

当个成功的 工作人! 我一直认为 不要对公司忠诚 公司想要忠诚的人 养只可爱的拉不拉多就好 BUT ...

Day04 关於分散式系统的一些概念 (一)

今天开始要讲分散式系统的一些概念罗。 影片在此: Day04_关於分散式系统的一些概念 (一) ...