2019-02-15

bga68comp: (Default)
http://www.infosecurity.ru/_gazeta/content/040210/article2.html

Новый взгляд на службу информационной безопасности компании

Ирина Муравьева

По мере развития любой отечественной компании и роста стоимости ее информационных активов совершенствуется и служба информационной безопасности. Причем стратегия и тактика работы этой службы становится одной из основных функций высшего TOP­менеджмента компании. Действительно, успех политики информационной безопасности компании зависит не только от организационных и технических решений в области защиты информации, но и от эффективности кадровых решений. Итак, каков должен быть уровень компетентности специалистов современной службы информационной безопасности российской компании.

Сегодня ведущие отечественные компании создают две ключевые позиции, отвечающие за информационную безопасность (ИБ):

  • CISO (Chief Information Security Officer) — директор службы информационной безопасности, который отвечает, главным образом, за разработку и реализацию политики безопасности компании, адекватной бизнес­процессам компании.

  • BISO (Business Information Security Officer) — менеджер службы информационной безопасности, который занимается практической реализацией политики ИБ на уровне подразделения, например, планово­экономического отдела, службы маркетинга или автоматизации.


Рассмотрим возможную организационную структуру службы ИБ компании (рис. 1).

2_1

Здесь, на наш взгляд, принципиальны следующие моменты (статусный и функциональный):

  • Сейчас (да и раньше) в большинстве российских компаний обеспечением информационной безопасности занимаются отделы и службы автоматизации. В настоящее время ведущие оте­чественные компании предпочитают создавать для этих целей специальное подразделение, что естественно, вле­чет организационные, кадровые и фи­нансовые изменения. Таким образом, спрос на квалифицированных специалистов по защите информации растет.

  • Статус лица, определяющего защищенность информационных ресурсов компании, соответствует статусу ведущих TOP­менеджеров компании, отвечающих за развитие таких ресурсов компании, как финансовые (финансовый директор), технологические (директор по производству), человеческие (директор по персоналу) и т. д. По всей видимости, рынком будут востребованы специалисты по ИБ с мощной технической и управленческой составляющей, что традиционно является проблемой для российского рынка труда.

Read more... )

Profile

bga68comp: (Default)
bga68comp

June 2025

S M T W T F S
123 4567
8 91011121314
15161718192021
22232425262728
2930     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2025-06-24 09:24
Powered by Dreamwidth Studios