iThome online | iThome Blog | iThome周刊訂閱

載入中...

sungshun

IT邦初學者
9級

資安人員與電腦稽核的角色



收到書籤:發佈到twitter      
分享時間:2008-09-05 15:13:04

▼ ADVERTISEMENT ▼

分享內容(
11

兩者的角色可從以下幾個層面來探討
1.組織架構
資安人員:
(a)可以隸屬資訊部,向CIO報告。但與各部門溝通協調時,容易遇到阻礙;又如果CIO不特別注重甚至漠視,則其角色功能很難發揮,因為有很多的資訊安全威脅與問題,發生在資訊部本身的比使用者單位來得多。
(b)隸屬CEO,以高階主管的高度與視野綜觀全公司的資安工作。除了角色權責可以與資訊部與稽核部充分釐清外,並可以便於與各部門溝通協調。
電腦稽核: 隸屬稽核部門,向董事會報告,純粹扮演查核與監督角色。
2.工作內容
資安人員:
(a)擬訂企業資訊安全的相關的文件,其適用範圍涵蓋企業各單位。例如:資訊安全政策、企業持續經營計畫、資訊資產管理程序、電子郵件使用與管理規定、客戶資料保護辦法……等。
(b)執行資安規定的遵循查核與調查。
(c)評估與審核資訊作業的安全措施與技術。
(d)實施資安教育與宣導
電腦稽核:
(a)除了稽核部門本身所需要的程序外,不負責擬訂其他企業活動的程序文件。
(b)依據法令或企業內各單位所制訂的各項程序進行遵循查核。
3. 專業知識
資安人員:
(a)具備管理、IT專業知識,並有稽核概念
(b)熟悉資安標準與法令
電腦稽核:
(a)具備稽核、IT專業技能
(b)熟悉內控內稽制度與法令

參考資料:自己的工作經驗

資安人員與電腦稽核的角色
twnem( IT邦初學者6級 )
2008-09-06 04:07:10
這些都是息息相關的
可以說是 "食物鏈"
kuochiahao( IT邦初學者1級 )
2008-09-08 09:34:24
謝謝分享

回應

請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數



 

檢舉違規

違規事項:

*補充檢舉理由(可省略),字數不可超過100字

推薦

推薦理由:


*給回答者的鼓勵(可不填),字數不可超過100字

▼ ADVERTISEMENT ▼

熱門標籤

 cisco   crystal   exchange   it   java   javascript   linux   m-power   mail   microsoft   msnlib   msnp15   msnsdk   msn機器人   mysql   nas   oracle   outlook   pmi   pmp   raid   report   sap   server   smartquery   sql   vista   windows   xp   倍力   倍力資訊   免費軟體   國際專案管理師   報表   專案管理   微軟   有話大聲說   活動   省錢   網路   網路儲存   網路管理   網頁安全   網頁設計   資安   資料庫   資訊安全   防毒軟體   2003   2008