• COO будет реализовывать программы обучения информационной
безопасности и информирования подрядчиков
• Защита целостности, доступности и конфиденциальности активов
является обязанностью владельца каждого актива.
• ISM несет ответственность за принятие и внедрение обучения и
осведомленности для всех лиц, которые играют роль в управлении
информационной безопасностью
• COO отвечает за системы, политики, процедуры, события в формате
diarized
• ISM отвечает за безопасность, хостинг, среду, данные и платформу
продукта.
• CTO отвечает за доступ пользователей, учетные записи, добавления,
удаления и модификации
2. Ответственность за мониторинг и анализ всех предупреждений и
информации о безопасности, а также за распространение среди
соответствующего персонала лежит на ISM. ISM отвечает за обеспечение
безопасности платформы и среды, а также за мониторинг любых рисков
или атак на среду, которые могут нарушить соответствие PCI или
подвергнуть риску данные держателя карты.
3. В дополнение к мониторингу всех предупреждений и информации о
безопасности, ISM также несет ответственность за распространение
этой информации среди всех заинтересованных сторон, включая,
среди прочего, CTO, COO, CEO и Team Development Team. Это делается
для того, чтобы каждый отдел знал о том, что происходит на платформе,
и может предоставить необходимые средства связи и процедуры для
снижения риска.
4. Ответственность за создание, документирование, распространение и
обзор политики и процедур безопасности лежит на COO. Генеральный
директор несет ответственность за обеспечение защиты всех данных PII
и держателей карт с точки зрения политики, а также за обеспечение того,