.CISO应该适当地定位安全功能,例如报告线,角色和职责,并将安全集成到业务功能和流程中。
.数据所有者对信息资产进行分类。
.审核员进行安全审核以确保合规性。
.由于业务人员最了解业务,因此他们是进行业务影响分析和确定最大可容忍的停机时间的最佳人选。
参考
.网络安全:审计委员会和内部审计的角色不断变化
资料来源: Wentz Wu QOTD-20201218
.CISO应该适当地定位安全功能,例如报告线,角色和职责,并将安全集成到业务功能和流程中。
.数据所有者对信息资产进行分类。
.审核员进行安全审核以确保合规性。
.由于业务人员最了解业务,因此他们是进行业务影响分析和确定最大可容忍的停机时间的最佳人选。
参考
.网络安全:审计委员会和内部审计的角色不断变化
资料来源: Wentz Wu QOTD-20201218