8.企业安全建设指南(金融行业安全架构与技术实践) --- 安全考核

第8章 安全考核
8.1 考核评价体系与原则
	1.考核评价体系
	2.奖惩机制
	3.人才选拔机制
	4.管理者的权利与义务

8.2  安全考核对象
	1.考核团队
		信息安全考核内容通常既包括结果指标,又包括过程指标:
			1.安全事件数
				a) 区分原因
				b) 不区分原因

			2.合规率
			3.安全建设项目完成率
			4.扣分项

	2.考核个人
	

8.3 考核方案
	8.3.1 考核方案设计原则
		1.既要设置过程指标,又要设置结果指标
		2.既要设置客观性指标(定量),又要设置主观性指标(定性指标)
		3.既要设置衡量安全团队自身工作情况的指标,又要设置衡量其他团队开展安全工作情况的指标
		4.既要在安全团队设置安全类考核指标,也要在开发,运维等其他团队设置安全类考核指标

	8.3.2 总部IT部门安全团队
		考核内容:
			1.结果项
			2.过程项
			3.加减分项

	8.3.3 总部IT部门非安全团队(平行团队)

	8.3.4 个人考核
		个人考核,主要制定安全团队成员的个人考核指标,一般遵循下面的原则:
			1.结果第一,过程是为结果服务的,能力必须通过结果体现
			2.职责和职级匹配
			3.建设性与事务性工作相结合,工作和学习相结合,多维度考核

		安全性(30%) 
		安全建设重点项目(30%)
		技术创新(10%)
		督办事项(5%)
		常态化工作(5%)
		个人成长(10%)
		满意度(10%)

	8.3.5 一些细节

8.4 与考核相关的其他几个问题
	1.免费的胡萝卜
	2.要不要满意度
	3.内部问责
	4.安全考核,没有唯一标准答案,在于实践

8.5 安全考核示例

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

互联网企业安全建设思路 互联网企业安全高级指南 互联网企业安全建设落地实践 互联网企业落地等保2.0实践分享 工业互联网安全战略落地与推进建议 工业互联网安全实践与趋势分析 工业互联网时代的安全挑战与对策 从大型互联网企业零信任实践之路谈如何构建立体化的防御体系 等保2.0体系互联网合规实践白皮书 工业互联网体系架构 电信和互联网行业数据安全治理白皮书 电信和互联网大数据安全管控分类分级实施指南 传统型互联网公司在零信任建设上的思考 工业互联网的安全实践 数据驱动的工业互联网自适应防护框架 互联网网关最佳实践安全策略 工业互联网安全战略落地与推进建议 工业互联网安全架构白皮书 工业互联网企业网络安全分类分级指南 传统金融业务与互联网金融并存模式下的数据安全设计 电子认证在互联网司法服务中的作用 工业互联网数据安全白皮书 互联网医院平台化运营探索与实践 混合云下的DevOps在vivo互联网的探索落地 工业互联网及其驱动的制造业数字化转型 面向能源互联网的数据安全防护策略与创新技术思考 大型互联网平台SDL实践:业务风险深度评估 “互联网+”时代的 数据安全 互联网个人信息安全保护指南 移动互联网应用(App)收集个人信息基本规范 移动互联网医疗安全风控白皮书 “互联网+行业”个人信息保护研究报告 如何构建企业自身的工业互联网安全可视化体系 筑牢新基建时代工业互联网安全防线 工业互联网主要解决三大问题 构建可视、可管、可控的互联网 互联网行业高弹性系统构建最佳实践 下一代互联网安全解决方案 筑牢下一代互联网安全防线-IPV6网络安全白皮书 社区电商互联网甲方安全体系 威胁情报在互联网行业的应用 新一代工业互联网发展模式与成功实践:数据驱动的新价值网络 智能安全从边缘开始 保护企业免受互联网威胁的全新模式
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值