8.企业安全建设指南(金融行业安全架构与技术实践) --- 安全考核

第8章 安全考核
8.1 考核评价体系与原则
	1.考核评价体系
	2.奖惩机制
	3.人才选拔机制
	4.管理者的权利与义务

8.2  安全考核对象
	1.考核团队
		信息安全考核内容通常既包括结果指标,又包括过程指标:
			1.安全事件数
				a) 区分原因
				b) 不区分原因

			2.合规率
			3.安全建设项目完成率
			4.扣分项

	2.考核个人
	

8.3 考核方案
	8.3.1 考核方案设计原则
		1.既要设置过程指标,又要设置结果指标
		2.既要设置客观性指标(定量),又要设置主观性指标(定性指标)
		3.既要设置衡量安全团队自身工作情况的指标,又要设置衡量其他团队开展安全工作情况的指标
		4.既要在安全团队设置安全类考核指标,也要在开发,运维等其他团队设置安全类考核指标

	8.3.2 总部IT部门安全团队
		考核内容:
			1.结果项
			2.过程项
			3.加减分项

	8.3.3 总部IT部门非安全团队(平行团队)

	8.3.4 个人考核
		个人考核,主要制定安全团队成员的个人考核指标,一般遵循下面的原则:
			1.结果第一,过程是为结果服务的,能力必须通过结果体现
			2.职责和职级匹配
			3.建设性与事务性工作相结合,工作和学习相结合,多维度考核

		安全性(30%) 
		安全建设重点项目(30%)
		技术创新(10%)
		督办事项(5%)
		常态化工作(5%)
		个人成长(10%)
		满意度(10%)

	8.3.5 一些细节

8.4 与考核相关的其他几个问题
	1.免费的胡萝卜
	2.要不要满意度
	3.内部问责
	4.安全考核,没有唯一标准答案,在于实践

8.5 安全考核示例

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
互联网企业安全建设思路 互联网企业安全高级指南 互联网企业安全建设落地实践 互联网企业落地等保2.0实践分享 工业互联网安全战略落地与推进建议 工业互联网安全实践与趋势分析 工业互联网时代的安全挑战与对策 从大型互联网企业零信任实践之路谈如何构建立体化的防御体系 等保2.0体系互联网合规实践白皮书 工业互联网体系架构 电信和互联网行业数据安全治理白皮书 电信和互联网大数据安全管控分类分级实施指南 传统型互联网公司在零信任建设上的思考 工业互联网的安全实践 数据驱动的工业互联网自适应防护框架 互联网网关最佳实践安全策略 工业互联网安全战略落地与推进建议 工业互联网安全架构白皮书 工业互联网企业网络安全分类分级指南 传统金融业务与互联网金融并存模式下的数据安全设计 电子认证在互联网司法服务中的作用 工业互联网数据安全白皮书 互联网医院平台化运营探索与实践 混合云下的DevOps在vivo互联网的探索落地 工业互联网及其驱动的制造业数字化转型 面向能源互联网的数据安全防护策略与创新技术思考 大型互联网平台SDL实践:业务风险深度评估 “互联网+”时代的 数据安全 互联网个人信息安全保护指南 移动互联网应用(App)收集个人信息基本规范 移动互联网医疗安全风控白皮书 “互联网+行业”个人信息保护研究报告 如何构建企业自身的工业互联网安全可视化体系 筑牢新基建时代工业互联网安全防线 工业互联网主要解决三大问题 构建可视、可管、可控的互联网 互联网行业高弹性系统构建最佳实践 下一代互联网安全解决方案 筑牢下一代互联网安全防线-IPV6网络安全白皮书 社区电商互联网甲方安全体系 威胁情报在互联网行业的应用 新一代工业互联网发展模式与成功实践:数据驱动的新价值网络 智能安全从边缘开始 保护企业免受互联网威胁的全新模式
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值