当前位置:主页>专栏>CSO专栏>

一个需要CSO的时代

在去年秋天的一次演说中,美国参议员Robert Bennett(来自犹他州)呼吁安全和工商业界专业人士像重视钞票一样重视数据。他说我们在安全问题上应当像应当像会计师对待钞票一样,正如会计师们在CFO的指导和协作下来提高企业的效率和效能,负责数据安全方面的人员也应当在CSO(Chief Security Officer)之下开展更富成效的工作。

公司安全远非单纯是一些技术手段的相加,它涉及到生理、心理和法律问题,比如培训、激励、强制甚至动用法律手段。它涉及到从战略高度制定计划,熟练地进行谈判和实际问题的处理,并且根据业务需求选择最合适的手段。

在过去两年,CSO这一角色已经出现在一些北美和欧洲的公司。今天,在北美和欧洲的大公司中已至少有200个CSO在工作。但是他们各自工作的界定、提交报告的形式、资格限制以及其他许多方面都可能存在非常大的不同。因此,尽管有越来越多的企业设立了CSO这一职位,但是他们在对这一职位的看法上并不一定能达成一致。

职责

安全系统结构的变化和安全问题的日益重要导致了CSO的出现。越来越多致力于e-business并面临其中的种种压力的企业认识到把安全问题置于更重要的位置是必须的。然而,人们并不倾向于将涉及到企业战略风险的决定权至于IT管理人员掌握之下,IT人员并不居于一个能有效地估量企业风险的位置上。技术上的风险是一件与此非常不同的事情。处理企业风险是企业管理和行政人员的任务,他们要从公司领导层或者CSO那得到有关的意见。防火墙等),口令管理,防止黑客入侵以及网络站点安全。但是从2001年的某个时候起,安全变成了一个关系到业务价值和业务流程的词汇。例如,对大的灾难性事件的预防和准备,竞争性的情报刺探以及可能涉及到整个公司、股东、雇员等方面的计算机恐怖主义。软件、IT基础设施和常规设施是否符合安全要求。

建立和管理与计划内新软件、技术和设施的获取或采购相关的企业安全标准。

在开发和外部购买中,支持对新设施、应用软件和技术环境的考察,以(1)确保对公司安全规定和指导的遵守;(2)支持这些新设施、应用软件和技术环境的协调运转负责公司安全意识和操作的培训计划管理和安全工作相关的员工把具有相同或类似职能的组织进行合并以获得规模上的效益。但是,几乎在每一次重组都会有人获益或受损,这使使重组很难执行,并导致一系列的妥协。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

服务创造价值,SGS 首推服务领域个人服务资

服务创造价值,SGS 首推服务领域个人服务资质 CSO 企业服务长认证课程

SGS 管理学院全国培训经理王晓燕女士表示,在竞争激烈市场中,高品质服务将是核心的竞...[详细]

北信源获中国值得CSO信赖的信息安全厂商称

北信源获中国值得CSO信赖的信息安全厂商称号

北信源公司作为信息安全企业的典范,凭借其在信息安全等方面的突出成绩脱颖而出,荣获...[详细]

CSO仍在犯的七大沟通错误

CSO仍在犯的七大沟通错误

多年来,我总是看到cso唉声叹气的样子,不是他们没有能力做好信息安全工作,而是大环...[详细]

黑客最爱Android 应用程序面临木马危机

黑客最爱Android 应用程序面临木马危机

移动装置的威胁正不断屡创新高,而Android平台已经成为黑客的最爱。由于Google将Andro...[详细]

SGS 首推服务领域个人服务资质

SGS 首推服务领域个人服务资质

广州2011年3月3日电 /美通社亚洲/ -- 日前,SGS 通标标准技术服务有限公司(下简称 SG...[详细]

返回首页 返回顶部