|
楼主 |
发表于 2009-10-20 11:56:43
|
显示全部楼层
IP:重庆
引用第8楼城里的月光于2009-10-20 11:46发表的 :
二月天下次注意了哟!
首席安全官
CSO---Chief Security Officer, 即首席安全官。
目前,继CEO(首席执行官)、CIO(首席信息官)、CFO(首席财务官),CSO出现在了一些大公司的高级管理层,有人预测,CSO会像CEO那样在全球各大公司的高管团队中出现。
什么是CSO?
在不同的公司,CSO有不同的含义,有的负责保护物理安全,例如:保护公司数据中心各种设备的安全;有些负责数字信息安全,例如:防止公司网络遭到黑客的攻击。CSO主要负责监控、协调公司内部的安全工作,包括信息技术、人力资源、通信、设备管理以及其他组织,CSO还负责制定公司安全措施和安全标准。此外,CSO还需要经常举办或参加相关领域的活动,例如:参与跟业务连续性、预防损失、诈骗预防和保护隐私等议题的相关活动。
为什么要设立CSO?
CSO的出现与信息技术的发展和受重视程度关系密切。以中国为例,从上世纪60年代至今,中国企业的信息化发展经历了创生、起步、发展等阶段,现在进入了一个持续整合和优化提升的时代。企业开始关注信息化的可持续发展,其中信息安全和绿色IT等理念已经成为企业关注的重点。信息安全正在成为企业发展的核心竞争力,而目前企业的安全正在受到病毒攻击、人为泄密等严重威胁,设立专门负责安全的CSO能够为企业的发展提供有力的保障。
CSO的职责是什么?
CSO和CIO的工作都同信息密切相关,但是2者的最大区别在于,CSO不仅要负责企业的IT应用系统的设计和规划,更重要的职责在于要负责整个机构的安全运行状态,即物理安全和数字信息安全。
具体说,CSO的职能通常包括如下几点:
1. 对安全机构和服务提供商进行监控,由服务提供商负责保护企业资产、知识产权和计算机系统安全。
2. 确定保护目标和保护制度与公司战略计划相一致。
3. 制定及执行区域以及全球的安全政策、安全标准、指导方针和执行程序,以保证持续解决安全问题。信息保护的职责包括:网络安全结构、网络访问和政策监控以及员工培训。
4. 向调查安全缺口那样全面监控事件影响计划,如有必要必须帮助安全缺口部门完善培训计划和法律方面事宜。
5. 像独立安全审计顾问那样,与外部安全顾问一起工作。
6. 制定全面的风险管理策略,并确保策略的执行。了解当前以及未来可能存在的风险,并且必要时根据风险和威胁的变化及时调整策略。
7. 全面监控产品的内部使用,并且确保工程小组与操作小组保持沟通,以便产品出现问题时及时发现并解决问题。
8. 进一步完善灾难恢复,业务连续性策略,通过每一个业务单元的共同努力,确保我们拥有一个整合性良好的计划和策略。
9. 物理安全责任应该包括资产保护、工作场所危险防护、访问控制系统以及视频监控措施等。
在我们论坛CSO就是信息监督管理员的意思,专门负责监管论坛内的违法信息,并第一时间做出处理。 |
|