分享內容(
11人
兩者的角色可從以下幾個層面來探討
1.組織架構
資安人員:
(a)可以隸屬資訊部,向CIO報告。但與各部門溝通協調時,容易遇到阻礙;又如果CIO不特別注重甚至漠視,則其角色功能很難發揮,因為有很多的資訊安全威脅與問題,發生在資訊部本身的比使用者單位來得多。
(b)隸屬CEO,以高階主管的高度與視野綜觀全公司的資安工作。除了角色權責可以與資訊部與稽核部充分釐清外,並可以便於與各部門溝通協調。
電腦稽核: 隸屬稽核部門,向董事會報告,純粹扮演查核與監督角色。
2.工作內容
資安人員:
(a)擬訂企業資訊安全的相關的文件,其適用範圍涵蓋企業各單位。例如:資訊安全政策、企業持續經營計畫、資訊資產管理程序、電子郵件使用與管理規定、客戶資料保護辦法……等。
(b)執行資安規定的遵循查核與調查。
(c)評估與審核資訊作業的安全措施與技術。
(d)實施資安教育與宣導
電腦稽核:
(a)除了稽核部門本身所需要的程序外,不負責擬訂其他企業活動的程序文件。
(b)依據法令或企業內各單位所制訂的各項程序進行遵循查核。
3. 專業知識
資安人員:
(a)具備管理、IT專業知識,並有稽核概念
(b)熟悉資安標準與法令
電腦稽核:
(a)具備稽核、IT專業技能
(b)熟悉內控內稽制度與法令
參考資料:自己的工作經驗
▼ ADVERTISEMENT ▼
-
‧
-
‧
-
‧
相關問答
- vPro的資安管理
- 資安管理的十一大領域
- 鐵人賽的疑問?
- 最後一天 -- 鐵人賽對我的意義!!!
- 資安管理制度的文件架構
- 收到鐵人賽的T-shirt啦~~ (有圖有真相)
- 資訊安全30天-PART01 設立密碼
- 97年度加工出口區管理處高雄分處所屬園區 資訊安全研討會7/2(高雄)
- 重要的資訊安全30招
- 資訊安全30招-推動資訊安全政策
- 全世界資訊安全證照排行
- 資訊安全30天-PART12 E-MAIL
- 資訊安全30天-PART09 手機
- [小財神有問題!]你曾經遇過最大的資安危機是什麼?
- 【訊息快遞】2008 企業資安普查-10/17前,填完送卡巴,還可抽大獎!!
- 資訊安全30天-PART13 即時通訊軟體
- 資訊安全30天-PART17 駭客入侵的基本流程
- 資訊安全30天-PART18 木馬
- 資訊安全30天-PART05 網路卡
- 第一屆iT邦幫忙鐵人賽早鳥獎與鐵人鍊成獎得獎名單









