信息管理中的角色、分类与记录管理
1. 信息保管者(Custodian)
信息保管者负责根据信息所有者设定的要求保护信息资产。在有信息系统组织的企业中,运营团队可能被视为客户数据和信息的保管者。他们既无权允许任何人访问信息资产,也不能在未经所有者批准的情况下以任何方式更改信息,这包括可能修改信息或应用程序及交易输出的任何编程或系统升级。
信息保管者是负责监督和实施必要保护措施,以在信息所有者分类的级别上保护资产的人员。这可能是控制计算机网络访问的系统管理员,也可能是特定应用程序甚至标准文件柜的管理者。
保管者是经授权的系统支持人员或组织(员工、承包商、顾问、供应商等),负责维护所有者建立的保护措施。所有者指定保管者,保管者是所有者的“数据管家”。例如,数据中心可能是业务部门“拥有”的业务应用程序的保管者。
在使用术语时需要谨慎,因为不同组织和文化可能对某些术语有不同的偏好。“保管者(Custodian)”这个词对一些人来说是个高尚的称呼,对另一些人可能并非如此。“馆长(Curator)”、“守护者(Keeper)”和“监护人(Guardian)”等术语可能也适用。
在制定政策时,当使用“员工”这个术语,实际上讨论的是虚拟员工。只能为员工制定政策,对于所有第三方,合同必须包含合规条款。因此,即使知道可能有非员工实际执行该职能,确定“员工”也是完全可以接受的,但“所有者”必须是员工,毕竟这是组织的信息。
2. 信息使用者(User)
信息使用者是经所有者许可访问信息资产的个人。使用者必须按照与所有者商定的方式使用信息,除此之外没有其他权利。所有者在授予访问权限时,应采用“最小特权”原则,即使用者仅被授
超级会员免费看
订阅专栏 解锁全文
9007

被折叠的 条评论
为什么被折叠?



