- 对本书的赞誉
- 序一
- 序二
- 序三
- 前言
- 第一部分 安全架构
- 第 1 章 企业信息安全建设简介
- 第 2 章 金融行业的信息安全
- 第 3 章 安全规划
- 第 4 章 内控合规管理
- 第 5 章 安全团队建设
- 第 6 章 安全培训
- 第 7 章 外包安全管理
- 第 8 章 安全考核
- 第 9 章 安全认证
- 第 10 章 安全预算、总结与汇报
- 第二部分 安全技术实战
- 第 11 章 互联网应用安全
- 第 12 章 移动应用安全
- 第 13 章 企业内网安全
- 第 14 章 数据安全
- 第 15 章 业务安全
- 第 16 章 邮件安全
- 第 17 章 活动目录安全
- 第 18 章 安全热点解决方案
- 第 19 章 安全检测
- 第 20 章 安全运营
- 第 21 章 安全运营中心
- 第 22 章 安全资产管理和矩阵式监控
- 第 23 章 应急响应
- 第 24 章 安全趋势和安全从业者的未来
- 附录
10.2 安全总结
各类安全总结是企业安全建设负责人很重要的一项工作,如何快速高效地做一份高质量的安全总结是每位安全负责人深感头疼的问题,他们在这方面的能力普遍低于做业务的人。以年底的安全总结和述职报告为例,一份安全总结应该包括:
·内外部监管任务落实情况。包括监管、上级单位来文处理、外部网信、公安网安审计,以及内部风险、合规、稽核审计配合完成情况等。
·全年安全事件和安全指标完成情况。
·安全管理体系建设。信息安全三年规划和 20××年工作方案、重点项目建设完成情况、重点安全机制建设完成情况(如开发安全管理机制建设、常态化安全检测机制)、重点任务完成情况(如服务器安全配置规范落地情况)、安全工作跟踪机制、安全报告和安全考核实施情况等。
·安全研究与安全意识培训实施情况。安全研究包括技术研究、技术创新、开源建设等内容。安全意识培训包括全员安全意识、IT 部门员工安全意识、安全人员安全意识。
·内部管理。包括绩效管理、执行力管理、激励落实情况。
·人才培养。“走进员工、了解员工、帮助员工”的理念,帮助员工成才的工作情况。
·团队文化建设。吃喝玩乐不是团队文化。团队文化是对员工的思想、心理和行为具有一定约束和规范的软性调控,使全体团队成员在战略目标、运营流程、合作沟通等基本方面达成共识,从而增强凝聚力。团队文化的建设目标是打造团队文化的导向功能、约束功能、凝聚功能、激励功能和品牌效应。
·个人成长情况。个人在技术学习、管理实践、团队协作等方面的成长情况总结。
·存在的不足。包括工作的不足、团队的不足、团队负责人的不足。
·新一年重点工作和计划。
安全总结报告注意事项包括:
·结果指标和过程指标相结合,尽量提供客观数据,横向和行业对比,纵向和历史的自己对比。
·要阐述公司战略和业务发展规划、IT 战略,规划下,安全支撑研发运维、安全支持业务发展的情况。
·主动回应公司、业务部门、IT 部门领导和横向团队关切,抱着建设的心态去接受不同意见。
·写一份好的总结的第一要素是安全团队全年业绩,而不是写作技巧。切忌吹嘘,存在的不足不要蜻蜓点水,要深刻剖析。业绩突出团队,不足归于自身。
·最后不要忘记感谢,感恩让我们走得更远。
其他安全总结类似,明确总结交付的对象,总结的关键内容、客观数据和业绩,是一份高质量总结的关键因素。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论