400-888-5228

企业里谁应该承担信息安全风险管理的哪些职责?

信息安全风险专业性强、涉及领域广,适宜在IT条线内部进行管理,IT部门承担信息安全风险的管理职责,具体落实在部门内的信息安全风险条线;

业务部门承担系统中业务流程自身的操作风险;

企业风险管理部门对信息安全风险管理提供指导;

信息安全风险管理职能应向企业风险管理部门提供信息安全风险管理报告,以汇总到企业整体风险管理报告中;

其中:

企业里谁应该承担信息安全风险管理的哪些职责?

•R = Responsible谁负责,负责执行任务的角色,具体负责操控项目、解决问题。

•A = Accountable谁批准,对任务负全责的角色,只有经其同意或签署之后,项目才能得以进行。

•C = Consulted咨询谁,在任务实施前或中提供指定性意见的人员。

•I = Informed告知谁,及时被通知结果的人员,不必向其咨询、征求意见。

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

  • 2024-05-07 20:00
    信息安全解密大拆解②:力挽狂澜,业务连续性计划和灾难恢复
  • 2024-05-09 20:00
    变革管理模型
  • 2024-05-14 20:00
    职场分享:作为BA需要具备哪些知识和技能?从IIBA和CBAP认证说起
  • 2024-05-15 20:00
    职场分享:B2B要素品牌战略的方法和实践
  • 2024-05-16 20:00
    规划与监控:学会这些商业分析工具就够了
  • 2024-05-21 20:00
    数据也可能是一项“负债”!企业数据资产怎么盘?统筹规划,摸清家底
  • 2024-05-22 20:00
    业务驱动IT?IT部门与业务部门之间的那些“爱恨情仇”!
  • 2024-05-23 20:00
    市场管理方法:市场的细分与选择,基于市场驱动的产品组合管理
  • 2024-05-28 20:00
    职场分享:矩阵结构下的团队管理那点事
  • 2024-05-29 20:00
    出圈:敏捷-跨界创新与机遇的探索
  • 2024-05-30 20:00
    开发说“这个需求做不了”,怎么破?需求分析的逻辑及关键技巧
  • 更多直播讲座
    小艾老师还在安排中…
查看全部 >

扫码一键预约全部

查看更多 > 查看更多 >

数字化转型8大核心认证

  1. PMP项目管理认证

    艾威最近一期班: 针对2024年08月考试
  2. CBAP业务分析认证

    艾威最近一期班·开课时间: 2024-05-25
  3. CBPP流程管理认证

    艾威最近一期班·开课时间: 2024-06-15
  4. ITIL4 IT管理认证

    艾威最近一期班·开课时间: 2024-05-25
  5. TOGAF企业架构认证

    艾威最近一期班·开课时间: 2024-05-25
  6. CDMP数据管理认证

    艾威最近一期班·开课时间: 2024-05-25
  7. CISA信息安全审计师认证

    艾威最近一期班·开课时间: 2024-05-12
  8. CISSP信息安全专家认证

    艾威最近一期班·开课时间: 2024-06-15
近期课程安排