13、信息管理中的角色、分类与记录管理

信息管理中的角色、分类与记录管理

1. 信息保管者(Custodian)

信息保管者负责根据信息所有者设定的要求保护信息资产。在有信息系统组织的企业中,运营团队可能被视为客户数据和信息的保管者。他们既无权允许任何人访问信息资产,也不能在未经所有者批准的情况下以任何方式更改信息,这包括可能修改信息或应用程序及交易输出的任何编程或系统升级。

信息保管者是负责监督和实施必要保护措施,以在信息所有者分类的级别上保护资产的人员。这可能是控制计算机网络访问的系统管理员,也可能是特定应用程序甚至标准文件柜的管理者。

保管者是经授权的系统支持人员或组织(员工、承包商、顾问、供应商等),负责维护所有者建立的保护措施。所有者指定保管者,保管者是所有者的“数据管家”。例如,数据中心可能是业务部门“拥有”的业务应用程序的保管者。

在使用术语时需要谨慎,因为不同组织和文化可能对某些术语有不同的偏好。“保管者(Custodian)”这个词对一些人来说是个高尚的称呼,对另一些人可能并非如此。“馆长(Curator)”、“守护者(Keeper)”和“监护人(Guardian)”等术语可能也适用。

在制定政策时,当使用“员工”这个术语,实际上讨论的是虚拟员工。只能为员工制定政策,对于所有第三方,合同必须包含合规条款。因此,即使知道可能有非员工实际执行该职能,确定“员工”也是完全可以接受的,但“所有者”必须是员工,毕竟这是组织的信息。

2. 信息使用者(User)

信息使用者是经所有者许可访问信息资产的个人。使用者必须按照与所有者商定的方式使用信息,除此之外没有其他权利。所有者在授予访问权限时,应采用“最小特权”原则,即使用者仅被授

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值