分享至
. CISO應該適當地定位安全功能,例如報告線,角色和職責,並將安全集成到業務功能和流程中。. 數據所有者對信息資產進行分類。. 審核員進行安全審核以確保合規性。. 由於業務人員最了解業務,因此他們是進行業務影響分析和確定最大可容忍的停機時間的最佳人選。
參考. 網絡安全:審計委員會和內部審計的角色不斷變化
資料來源: Wentz Wu QOTD-20201218
IT邦幫忙