《企业安全建设指南:金融行业安全架构与技术实践》 —3.3.6 执行与回顾
【摘要】 本节书摘来自华章计算机《企业安全建设指南:金融行业安全架构与技术实践》 一书中第3章,第3.3.6节,作者是聂 君 李 燕 何扬军 。
3.3.6 执行与回顾
安全规划的执行与回顾,是规划全生命周期中非常重要的一个环节。因为一个看似一般但严格执行的规划,远胜于一个看似很好却无法或未能执行的规划。为了确保安全规划的落实,最好的方法是将安全规划目标分解落实到安全重点项目和工作任务,再将重点项目和工作任务分解落实到安全团队每位员工的年度绩效考核中。至少每季度开展一次重点项目和工作任务的回顾,至少每半年开展一次安全团队员工绩效的回顾,回顾后需要制订针对性的改进措施。
在实践中,经常可以听到关于规划无用论的抱怨,如果做完规划就将之束之高阁,那么规划当然没用。而坚定不移地执行规划并做好定期回顾,将规划作为真正的行动指南,规划才能避免成为空中楼阁。
通常信息安全规划一次做三年,每年滚动更新。 任正非说过,方向可以大致正确,组织必须充满活力。就是说,大家必须充满活力地去执行规划,但在执行中可以随时调整规划。
【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱:
cloudbbs@huaweicloud.com
- 点赞
- 收藏
- 关注作者
评论(0)