我们建议 CISO 在组织、部门或分部内指定一名人员帮助制定和实施迁移计划(或由第三方实施)。CISO 将代表管理层或董事会对最终迁移计划负最终责任。此人不必是密码专家,但必须了解在何处以及为何使用密码原则、违反这些协议可能出现什么问题,以及系统之间存在哪些对(关键)业务运营至关重要的依赖关系。此人还将与不同的利益相关者进行沟通,在适当的时间让他们参与到流程中,并向 CISO 报告重要发现。此外,他们还将随时了解密码领域的(技术)发展和可能性。通常,此人担任企业或安全架构师或安全顾问。任命一名项目负责人来协调实际的执行和实施也可能是值得的。