摘要:CISO是指注冊(cè)信息安全管理員,是CISP中的一個(gè)類別。證書(shū)持有人員主要從事信息安全管理領(lǐng)域的工作,具有組織信息安全風(fēng)險(xiǎn)評(píng)估、信息安全總體規(guī)劃編制、信息安全策略制度制定和監(jiān)督落實(shí)的基本知識(shí)和能力。
注冊(cè)信息安全管理員(Certified Information Security Officer,CISO)面向信息安全管理領(lǐng)域的工作人員,該培訓(xùn)將使相關(guān)人員具備構(gòu)建信息安全管理體系,實(shí)施信息安全管理措施的能力,對(duì)信息系統(tǒng)的安全提供全面的管理。從事信息安全管理體系規(guī)劃、建設(shè)與管理的人員,如信息安全顧問(wèn)、信息安全主管、風(fēng)險(xiǎn)評(píng)估師等,通過(guò)該培訓(xùn)能掌握信息安全管理體系的規(guī)劃、評(píng)估、實(shí)施和監(jiān)督的基本知識(shí)與能力
CISO可以使用以下三個(gè)標(biāo)準(zhǔn)來(lái)加強(qiáng)信息安全在企業(yè)內(nèi)的重要性
合作排除惡性孤島;
溝通很重要,但必須深刻、相關(guān)且自信;
動(dòng)態(tài)平衡確保其貢獻(xiàn)符合業(yè)務(wù)目標(biāo)。