Главный офицер безопасности
Эта статья включает список литературы , связанную литературу или внешние ссылки , но ее источники остаются неясными, поскольку в ней отсутствуют встроенные цитаты . ( февраль 2015 г. ) |
Директор по безопасности ( CSO ) — это организации, высший руководитель отвечающий за разработку и надзор за политиками и программами, предназначенными для смягчения и / или снижения соответствия, а также стратегий операционных, стратегических, финансовых и репутационных рисков безопасности, связанных с защитой людей. , интеллектуальные активы и материальная собственность.
Обязанности ОГО включают, помимо прочего:
- В сотрудничестве с командой высшего руководства организации руководит разработкой эффективной стратегии для оценки и снижения рисков (внешних и внутренних), управления кризисами и инцидентами, поддержания непрерывности операций и защиты организации.
- Руководит персоналом в выявлении, разработке, внедрении и поддержании процессов, методов и политик безопасности во всей организации для снижения рисков, реагирования на инциденты и ограничения воздействия и ответственности во всех областях информационных, финансовых, физических, личных и репутационных рисков.
- Обеспечивает соблюдение организацией местных, национальных и международных нормативных требований, где это применимо к ответственности за эту роль (т. е. конфиденциальность, защита данных , а также защита окружающей среды, здоровья и безопасности).
- Исследует и внедряет самые современные технологические решения [ модное слово ] и инновационные методы управления безопасностью для защиты персонала и активов организации, включая интеллектуальную собственность и коммерческую тайну. Устанавливает соответствующие стандарты и соответствующие меры контроля рисков.
- Развивает отношения с высокопоставленными должностными лицами правоохранительных органов (и международными партнерами), включая безопасность внутри страны (и международные агентства безопасности), разведку и другие соответствующие правительственные функции, а также партнеров из частного сектора [по всему миру].
- Через другие внутренние политические комитеты, персонал и/или другие внешние ресурсы координирует и реализует безопасность объектов, операции и мероприятия для обеспечения защиты руководителей, менеджеров, сотрудников, клиентов, заинтересованных сторон, посетителей и т. д., а также всех физических и информационных ресурсов. активов, обеспечивая при этом оптимальное использование персонала и оборудования.
Цифровая или кибербезопасность, иногда называемая ИТ-безопасностью, действительно предполагает совместное и взаимосвязанное участие. Некоторые организации объединили различные элементы программ безопасности в рамках функции « директора по информационной безопасности » (CISO). ИТ-безопасность обычно решает проблемы, связанные с рисками безопасности, на всех уровнях технологического стека организации. Это может включать в себя:
- Новые технологии и тенденции рынка
- Управление идентификацией и доступом
- Управление инцидентами и кризисами
- информации и конфиденциальности Защита
- Управление рисками и соблюдением требований
- Архитектура безопасности
- Программы и оценки организационной устойчивости
- Управление угрозами , разведкой и уязвимостями
Ссылки
[ редактировать ]Источники
[ редактировать ]- CSO Standard - директор по безопасности
- ASIS International выпускает стандарт CSO ANSI - ASIS International выпускает американский национальный стандарт CSO -
- «Главный офицер безопасности – ЦСУ» . www.investopedia.com .
- Начальник службы безопасности – организационная модель, ANSI/ASIS CSO.1-2013