አጠቃላይ ሀላፊነቶች
ከአብዛኞቹ የሙያ ዘርፎች ጋር ተመሳሳይነት ያላቸው የተለያዩ ተግባራት እንደሚቀጥሉ ሁሉ በሠራው ኩባንያ ላይ ተመስርተው ይለያሉ, የ ISSM አጠቃላይ ሀላፊነቶች የሚከተሉት ናቸው:
የድርጅቱን የ IT ደህንነት ትግበራ እና ግንባታ ማቀናበር
የደህንነት ፖሊሲዎች, ደረጃዎች እና ሂደቶች መመስረታቸውን እና ተፈጻሚ ማድረግዎን ያረጋግጡ
የመረጃ ደህንነት ቁጥጥሮች, ሙከራዎች እና ግምገማዎችን ያስተካክሉ
የቤት ውስጥ ደህንነት ቡድን (ከሚመለከታቸው ሰራተኞች ጋር, እንዲሁም አግባብ ካለው ሰራተኛ ጋር)
በተጨማሪም IT ደህንነት አስተዳዳሪ ተብለው ይጠራሉ, በዚህ ሥራ ውስጥ ያሉ ሰዎች በአጠቃላይ በቢሮ ውስጥ የሙሉ ቀን ሥራ ይሰራሉ. የደህንነት ቡድኑ በአብዛኛው ችግሩን እስከ መፍትሄ እስኪያልቅ ድረስ ወይም እስከሚፈታ ድረስ ማስፈራራት እስከ 5 ድረስ ከመድረስ ይልቅ የደህንነት ሰዓቱ ከሌሎች የሥራ መደቦች ጋር ሲነጻጸር የበለጠ ይሆናል.
ትልቁን ፎቶግራፍ-የደህንነት ፖሊሲን መቅረጽ
የደህንነት መመሪያን ለመምጠር, የኢንፎርሜሽን ሲስተም ደህንነት ሥራ አስኪያጅ ስለ ኩባንያው ተልዕኮ, ግቦች እና ፍላጎቶች, እንዲሁም አሁን ያሉትን የደህንነት ምርቶች እና ቀጣይ ፕሮግራሞቹን እና እንቅስቃሴዎችን በተመለከተ የቴክኒካል መረጃን ይሰበስባል እና ያደራጃል. እሱ ወይም እሷም የአደጋ ግምገማዎችን እና ግምገማዎችን ያካሂዳሉ, ከዚያም እነዚህን አደጋዎች ለመቀነስ መፍትሄዎች መኖራቸውን ያረጋግጡ.
ይህ የበስተጀርባ ተግባር የድርጅትን የመረጃ ደህንነት ፕላን እና ፖሊሲዎችን ለመፍጠር ነው. የመረጃ ሥርዓቱ ደህንነት ሥራ አስኪያጅ የድርጅቱን ወቅታዊ የመረጃ መሰረተ ልማት ለይቶ ለማወቅ እና የድርጅቱን መስፈርቶች ለማሟላት ምን ዓይነት ደኅንነት መገንባት እንዳለበት እና ምን መተግበር እንዳለበት ለመወሰን ይረዳል.
በመቀጠልም ደህንነትን በተጠበቁ መስፈርቶች መሰረት መፍትሄዎችን በመፍጠር እና በመተግበር ሲቀሩ ሌሎች የደህንነት ቡድኖችን ይቆጣጠራል.
የቀን-ቀን ተግባሮች
የኢንፎርሜሽን ሲስተሞች ደህንነት ኃላፊዎች የአውታረ መረብ እና የደህንነት ተጋላጭነትን ለመተንተን እና ለመገምገም እንዲሁም እንደ ጸረ-ቫይረስ, የእሳት አደጋ መከላከያዎች, የእቃ መያዣዎች አስተዳደር, ጥቃቶችን ለይቶ ማወቅ እና በየቀኑ በመሰየራ ላይ ያሉ የደህንነት ስርዓቶችን ማቀናበር መመሪያዎችን ይሰጣሉ.
አንዳንድ ጊዜ የኢንፎርሜሽን ሲስተም ደህንነት ሥራ አስኪያጅ እንደ ሰራተኛ ስብሰባዎች, የስልክ ኮንፈረንስ, ወይም የደህንነት ጉዳዮች በሚነሱበት ሌሎች ሁኔታዎች ውስጥ ከአስተዳደሩ ቴክኒካዊ ያልሆኑ ሰራተኞች ጋር ለመገናኘት እና ለማማከር አስፈላጊ ነው.
የውሂብ መጥፋት በሚያስከትል የውጭ አደጋዎች ወቅት, የደህንነት ሃላፊዎች የውሂብ መመለሻን የመርዳት ሃላፊነት አለባቸው.
የሚያስፈልግ ዕውቀት እና ክህሎቶች
አንድ የኢንፎርሜሽን ሲስተም ደህንነት ሥራ አስኪያጅ ብዙውን ጊዜ የቃለ-ምልልሶችን ማወቅ ይጠይቃል.
በአሁኑ ጊዜ የሚገኙት የደህንነት መሳሪያዎች እና ፕሮግራሞች
የንግድ ደህንነት ልምዶች እና ሂደቶች
የሃርድዌር / ሶፍትዌር ደህንነት አፈፃፀም
የምስጠራ ዘዴዎች / መሳሪያዎች
የተለያዩ የመገናኛ ልውውጥ.
አመልካቾች ጥሩ የውሳኔ አሰጣጥ እና የትንታኔያዊ ክህሎቶች ሊኖራቸው ይገባል እና የጀርባ ምርመራዎችን ማለፍ ይችላሉ.
ልምድ, ስልጠና, እና ሰርቲፊኬት
ብዙ የተለያዩ መስፈርቶች ቢኖሩዋቸው እና የሚያስፈልጉዎት ሰዎች በተቀረው ድርጅት ላይ ይወሰናሉ, ለማግኘት ቀላል ስራ አይደለም, ለመግቢያ ደረጃ አመልካቾች ግን የማይገኝ. አንዲንዴ የመረጃ ሥርዓት አስተማዲሪዎች የደህንነት አቀናባሪ ጽሁፎች በአንዱ ተዛማጅነት ያሇው የኮምፒዩተር መስክ ሊይ እስከ ዘጠኝ ዓመት የሥራ ሌምዴ ያስፈሌጋሌ.
አለበለዚያ አሠሪው ከሚፈልጉት የዩኒቨርሲቲ ዲግሪ ይልቅ ለብዙ ዓመታት ልምድ ሊጠይቅ ይችላል. የሥራ ልምድ በዋነኝነት ደህንነትን የሚያካትት መሆን አለበት, እና የአመራር / የአመራር ክህሎቶች ጥሩ ጉርሻ ናቸው. አንዳንድ ጊዜ, የደህንነት ጥበቃ ባልሆነ መረጃ ሳይንስ ሥራ ውስጥ ጠንካራ ታሪክ ነው.
የሚከተሉት ማረጋገጫዎች ያስፈልጋሉ-
MCSE: ደህንነት
ዩኒክስ / ሊዲያ ማረጋገጫ
አስገራሚ የ IT የጥበቃ ባለስልጣናት ጠንካራ የጥብርት እና የጥበቃ ክህሎቶችን በመገንባት ላይ ማተኮር አለባቸው.
እርስዎ አሁንም ትምህርት ቤት ከሆኑ, እነዚህን ክህሎቶች ለማዳበር የእርስዎን የመማሪያ አማራጮች ይምረጥ. አለበለዚያ መሰረታዊ ስልጠና እና የምስክር ወረቀት ወይም ሁለቱን ይቀበሉ, ከዚያ ወደ የመግቢያ ደረጃ የደህንነት ቦታዎችን ይተግብሩ እና መጓዝዎን ይቀጥሉ.
> ማስታወሻ: የዚህ ጽሑፍ ዝማኔዎች በሎሬንድ ብራድፎርድ የተሰሩት ናቸው.