не, когда большая один человек за весь ИБ уже не осилит) Особенно если в обязанности входит прохождение всяких PCI DSS, рассмотрение случаев нарушения политик и тд
Я и не за весь. Я конкретно за свой кусок инфры. Прохождение PCI-DSS можно повесить на аналитика. Он разбрет весь документ и выдас выжимку, спецы пробегутся и сделают чек-лист.
Рассмотрение случаев и блабла - посмортен, просто по ИБ