首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >谁有权批准风险水平?

谁有权批准风险水平?
EN

Security用户
提问于 2022-10-24 04:34:33
回答 1查看 50关注 0票数 0

从对风险管理的基本理解出发,风险登记册记录一个组织的风险、其缓解控制等。谁有权在实施控制之后批准剩余风险等级评级?

EN

回答 1

Security用户

回答已采纳

发布于 2022-10-24 05:25:25

数据所有者负责保护他们的数据。他们通常在公司有管理职位,并拥有使业务运作的资源和权力。

大多数情况下,数据所有者将委托数据保管人保护数据(以及相关的信息系统)。然后,数据保管人将负责确保所有适当的安全控制得到执行和正确运作。

安全专业人员将负责监测、评估和报告这些控制措施。他们还可能(与其他利益相关者)负责评估风险,并帮助就如何管理每一个风险作出决定。

您可能会看到,低于某个阈值的风险可能由安全专业人员直接管理。但是,当风险很重要时,通常会向数据所有者提出风险。

这是大局,每个组织都必须就如何评估和管理风险决定自己的政策。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/265755

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档