Информационная безопасность

       

Ответственность за сбор и анализ информации


Кто должен заниматься сбором и анализом данных, составлением отчета по затратам на безопасность? Это не может происходить от случая к случаю, необходима система. При этом надо быть уверенным в том, что все данные согласуются с финансовыми материалами, счетами и т. д. Кажется логичным привлечение экономистов к этой работе. Однако они будут нуждаться в помощи по классификации и анализу элементов затрат, а это уже работа Начальника службы безопасности.

Распределение деятельности и ответственности за нее может быть следующее (Таб. 7).

Таблица 7. Пример распределения деятельности и ответственности по затратам на ИБ



Деятельность Исполнитель
Определение категорий затрат Экономический отдел и служба безопасности
Сбор данных о затратах Экономический отдел
Распределение данных по категориям Экономический отдел
Предоставление данных о затратах в службу безопасности Экономический отдел
Анализ затрат Служба безопасности
Исследование причин Служба безопасности
Разработка рекомендаций по снижению затрат Служба безопасности
Составление отчета по затратам на безопасность и его рассылка Служба безопасности
Координация деятельности по управлению затратами внутри всего предприятия Служба безопасности
Наблюдение за выполнением рекомендаций и корректирующих мероприятий Cлужба безопасности

Данный список может быть изменен - каждая организация устанавливает свою собственную систему контроля и анализа затрат на безопасность.



Содержание раздела