4)信息安全人才保障
信息安全保障诸要素中,人是最关键、也是最活跃的要素。网络攻防对抗,最终较量的是攻防两端的人,而不是设备。
对组织机构来说,应建立一个完整的信息安全人才体系。信息安全人才体系应包括:
所有员工:需要进行信息安全保障意识教育,具体可以采用内部培训、在组织机构网站上发布相关信息等措施以增强所有员工的安全意识;
对于涉及信息系统的岗位和职责的员工而言,需要进行相应的信息安全保障的基本技臼邕培训;
对于信息安全专业人员而言,应建立更全面专业的信息安全保障知识和经验。