摘要:CISO是指注册信息安全管理员,是CISP中的一个类别。证书持有人员主要从事信息安全管理领域的工作,具有组织信息安全风险评估、信息安全总体规划编制、信息安全策略制度制定和监督落实的基本知识和能力。
注册信息安全管理员(Certified Information Security Officer,CISO)面向信息安全管理领域的工作人员,该培训将使相关人员具备构建信息安全管理体系,实施信息安全管理措施的能力,对信息系统的安全提供全面的管理。从事信息安全管理体系规划、建设与管理的人员,如信息安全顾问、信息安全主管、风险评估师等,通过该培训能掌握信息安全管理体系的规划、评估、实施和监督的基本知识与能力
CISO可以使用以下三个标准来加强信息安全在企业内的重要性
合作排除恶性孤岛;
沟通很重要,但必须深刻、相关且自信;
动态平衡确保其贡献符合业务目标。