Loading...
机构名称:
¥ 1.0

Providence Consulting Group (Providence) 欢迎有机会向内政部 (Department) 提交关于 SOCI 法案所启用的风险管理计划 (RMP) 规则草案的意见。Providence 认识到公私合作伙伴关系在制定和实施对澳大利亚关键基础设施部门的这些关键改革方面的重要性。我们将继续致力于与政府和关键基础设施实体所有者和运营商合作,通过提供我们作为人员安全、国际供应链人员安全风险建议、内部威胁管理、安全教育、安全治理和保护性安全能力开发方面的领先专家的经验,改善关键基础设施资产的风险管理和保护性安全结果。我们恭敬地提供以下意见,其中提供了 Providence 对 RMP 规则草案的评论和意见。RMP 要求概述 SOCI 法案有权要求关键基础设施资产的责任实体拥有并遵守 RMP。RMP 要求关键基础设施实体识别可能对关键基础设施资产产生影响的重大风险,并在合理可行的范围内尽量减少、消除或减轻风险。为了实现有效的安全风险管理,关键基础设施实体需要识别关键资产、威胁、漏洞、后果和缓解措施。RMP 需要关注保护性安全的关键要素:网络和信息、物理(包括自然灾害)、供应链和人员安全。RMP 规则的灵活性使关键基础设施实体能够以最适合其个人安全目标和目的、特定风险、威胁环境和安全能力的方式定制 RMP。SOCI 法案第 30AG 条规定,关键基础设施实体将被要求向该部门提供一份经董事会批准的关于其 RMP 绩效和发展的年度报告。当前威胁环境 了解关键基础设施实体的当前威胁环境和特定安全风险是适当制定有效保护性安全解决方案的关键要素之一。威胁范围从极端天气事件等自然灾害到人为因素

提交 15 - Providence Consulting Group

提交 15 - Providence Consulting GroupPDF文件第1页

提交 15 - Providence Consulting GroupPDF文件第2页

提交 15 - Providence Consulting GroupPDF文件第3页

提交 15 - Providence Consulting GroupPDF文件第4页

提交 15 - Providence Consulting GroupPDF文件第5页