2015-12-04-KPMG_China-统筹协调_主动监管_董事会之网络安全监管之道_16页_2mb
报告摘要
董事会之网络安全监管之道总结
网络安全是全球企业和董事会面临的重大风险,表现为日益增长的网络攻击和数据泄露事件。2014年数据显示,网络安全事件数量显著上升,投资者和监管机构对董事会的监督要求加强。
董事会的角色是统筹协调和主动监管,需将网络安全视为企业风险管理的重要部分,而不是简单的技术问题。这包括听取首席安全官或首席信息官的意见,协调信息技术与业务部门,并制定有效治理计划。
三个关键问题辅助董事会参与:识别当前网络威胁及其影响、评估网络安全计划是否应对挑战、审查风险指标以实现透明信息流。这些问题促进战略、战术和操作层面的整合。
毕马威全球网络成熟度框架整合了六个领域,帮助董事会监督网络安全,推动控制措施、人员因素、信息风险管理等,以减少风险并提升治理效果。框架强调沟通频率和有效性的平衡。
案例分析显示,董事会通过积极参与,能够更好地监督网络安全事件,建立明确流程,并与管理层协作改进方案。
结论:董事会应主动履行监督职责,考虑治理变化、沟通需求,并利用框架工具提升网络安全管理,确保企业 resilience 和股东信任。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载