400-888-5228

COBIT由信息系统审计与控制协会ISACA自1996年公布。COBIT是目前国际上权威的IT治理与控制框架,它在业务风险、控制需要和技术问题之间架起了一座桥梁,它可以辅助管理层进行IT治理,指导组织有效利用信息资源,有效地管理与信息相关的风险。最新版COBIT 2019框架提供了全面且更加实际的指引,可帮助企业更好地治理和管理其信息与技术,将为企业评估和调整IT治理项目提供最佳实践指导。COBIT是一个通用的框架,适用于所有规模的企业,无论是商业机构、非盈利机构或公共部门。

  • 中文名COBIT IT治理认证
  • 英文名Control Objectives for Information Technologies
  • 英文简称COBIT
  • 颁证机构ISACA(COBIT2019)、PeopleCert(COBIT5)
  • 证书类别IT GRC,IT治理
  • 同类认证CGEITCRISCCISA

需要组建怎样的队伍来管理信息安全风险,队伍中各角色的职责是什么?

在IT治理组织结构成果的基础上(没有的话,则从头建立),建立垂直专业管理的信息安全风险管理条线;建立常设的风险评估、监控扫描等专业团队,并以虚拟团队的方式覆盖整个企业;设立安全信息监控中心(运维中心)等实体化的信息安全支撑中心。组织结构如下图所示:

需要组建怎样的队伍来管理信息安全风险,队伍中各角色的职责是什么?插图-

信息安全风险主管

•协助管理层确定信息安全风险管理目标、风险偏好

•确定信息安全风险管理策略;

•协调相关信息安全风险相关主要资源;

•向管理层汇报整体风险管理状况;

•协调信息安全风险管理相关方工作;

•组织制定信息安全风险管理政策。

总部信息安全安全风险管理:

•组织和管理整个公司信息安全风险管理工作

•组织制定信息安全风险管理规划

•组则整体信息安全风险管理组织建设

•负责信息安全风险管理团队、专业团队与内外部的协调工作;

•组织信息安全风险管理意识的宣传培训及信息安全风险管理专业培训;

•对专业团队及分行风险管理团队进行业务指导。

•汇总整个公司风险管理信息,撰写风险管理报告;

•执行合规性检查;

•对所有信息安全项目的信息安全需求进行评审,确保安全需求,控制项目风险。

•综合管理(后勤/人力)。

总部信息安全风险咨询团队:

•分析风险管理现状与风险管理技术趋势;

•起草风险管理政策;

•制定相关技术标准、操作规程。

信息安全风险项目管理与专业建设:

•负责信息安全相关项目的项目管理,协调负责安全开发与部署的开发中心/数据中心;

•负责加密技术等小部分核心信息安全技术的专业建设与开发。

信息安全风险管理专业团队

•研究信息安全风险管理发展趋势,协助管理层制定信息安全风险管理政策,判断风险管理现状;

•提供信息安全风险管理专业服务支持,为分行及数据、开发中心提供信息安全风险管理技术支撑与指导。

•负责应急响应的管理与执行。

  • 2025-12-2 20:00
    【🔥年度平均观看时长TOP1】AI时代的安全挑战:攻心为上 | AI瞄准人性弱点:心理影响力武器升级
  • 2025-12-4 20:00
    【🔥年度单场观看人数TOP1】AI赋能数据管理:从数据孤岛到智能协同的突破
  • 2025-12-9 20:00
    【🔥单场点赞最高 年度互动之王】圆卓对话:聊聊BA这个职位那些被问及最多的“尖锐的问题
  • 2025-12-11 20:00
    【🔥年度爆款 项目管理课】项目经理不会用AI?那你真的落后了!
  • 2025-12-16 20:00
    【🔥年度爆款 企业架构课】AI赋能企业架构:TOGAF架构框架下的智能化转型
  • 2025-12-18 20:00
    【🔥年度爆款 流程管理课】从能力视角看流程:建立可视化预约直播的组织流程框架
  • 2025-12-23 20:00
    【🔥年度爆款 IT管理课】AI赋能ITIL4:打造未来服务管理的新标准
  • 2025-12-25 20:00
    【🔥2025年度新趋势之一】从传统审计到人工智能审计:AAIA引领审计数字化转型
  • 2025-12-30 20:00
    【🔥学员分享职场故事 最具价值AI实战课】Deepseek如何在工作中提效?
  • 更多直播讲座
    小艾老师还在安排中…
查看全部 >

扫码一键预约全部

查看更多 > 查看更多 >

数字化转型8大核心认证

  1. PMP项目管理认证

    艾威最近一期班: 针对2026年03月考试
  2. CBAP业务分析认证

    艾威最近一期班·开课时间:2026-01-31
  3. CBPP流程管理认证

    艾威最近一期班·开课时间:2026-03-21
  4. ITIL4 IT管理认证

    艾威最近一期班·开课时间:2025-12-27
  5. TOGAF企业架构认证

    艾威最近一期班·开课时间:2025-12-20
  6. CDMP数据管理认证

    艾威最近一期班·开课时间:2026-03-07
  7. CISA信息安全审计师认证

    艾威最近一期班·开课时间:2026-03-01
  8. CISSP信息安全专家认证

    艾威最近一期班·开课时间:2026-01-17