iT邦幫忙

2022 iThome 鐵人賽

DAY 22
1
Security

可以狼狽,也可以優雅:從資安治理到資安應變的修養之道系列 第 22

Day22 ENISA CSF:12種資安人才任務定義 (1):資安長、網路事件處理者、合規長

  • 分享至 

  • xImage
  •  

前言

今天繼續說明 歐洲網路安全局(ENISA) 網路安全技能框架(CSF)簡稱ECSF,除了 Day21 用美國 NIST CSF 量身訂做資安框架;用歐盟ENISA CSF 不止規劃好資安組織權責,更幫助找到資安人才 有概述說明,今天則要詳細說明這12種資安人才的任務定義。


ECSF 的12種資安人才在PDCA中的配置與任務說明

12種資安人才的類型
https://ithelp.ithome.com.tw/upload/images/20220922/20102269NhZeWtkgTI.png

各資安人才於PDCA持續改善架構中的配置
(圖:ECSF用戶手冊p22)
https://ithelp.ithome.com.tw/upload/images/20220921/20102269XdFpXJn9hz.png

第1種:資安長 CHIEF INFORMATION SECURITY OFFICER (CISO)
https://ithelp.ithome.com.tw/upload/images/20220922/20102269fnF4qAA5Sk.png

https://ithelp.ithome.com.tw/upload/images/20220922/20102269WybnRO4v5D.png

第2種:網路事件處理者 CYBER INCIDENT RESPONDER
https://ithelp.ithome.com.tw/upload/images/20220923/20102269FzalrVqQ7V.png

https://ithelp.ithome.com.tw/upload/images/20220923/20102269ge3Eikm3Ku.png

第3種:網路法規、政策合規長 CYBER LEGAL, POLICY & COMPLIANCE OFFICER
https://ithelp.ithome.com.tw/upload/images/20220923/20102269P84x2Bt798.png

https://ithelp.ithome.com.tw/upload/images/20220923/20102269gOxRGa6oQ6.png

最後,剩下的資安人才,下回分曉...
如果有需要 資安人才權責的可編輯檔案,請再發email通知我索取(註:中文為個人翻譯,全文以英文版本為官方解釋)


後記

今天逛資安大會太累了,也收穫滿滿,雖然是寫治理與管理,是因為工作上是管理顧問的關係,但多數除去陪小孩的時間,還是一名開發者,所以資安大會也是鎖定在開發的部分,也聽了開發大神 林上智,其實本人比照片帥很多。


上一篇
Day21 用美國 NIST CSF 量身訂做資安框架;用歐盟ENISA CSF 不止規劃好資安組織權責,更幫助找到資安人才
下一篇
Day23 ENISA CSF:12種資安人才任務定義 (2):網路威脅情報專家、網路安全架構師、網路安全稽核師
系列文
可以狼狽,也可以優雅:從資安治理到資安應變的修養之道30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言