成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

領導絕對會問的5個安全問題

安全 應用安全
安全主管要匯報給董事會一些他們關心的、對他們有意義的事。除了個人的喜好和擔憂之外,董事會通常還關心三件事。

安全主管要匯報給董事會一些他們關心的、對他們有意義的事。除了個人的喜好和擔憂之外,董事會通常還關心三件事:

  • 收益/目標:營業或非營業收入和提高非收益任務目標
  • 費用:避免未來成本開銷和降低運營費用
  • 風險:財務、市場、安全合規、創新、品牌及名譽

1. 權衡性問題:我們100%安全么?你能保證么?

[[334309]]

(1) 問題分析

像這樣的問題通常是由董事會成員提出的,他們并不真正了解安全及其對業務的影響。并不存在100%的安全。CISO的工作是識別風險最高的領域,并根據業務需求分配有限的資源來管理它們。

(2) 如何回懟

可以這樣開頭:“考慮到威脅環境的不斷變化,不太可能消除所有信息風險的來源。我的角色是實施控制來管控風險。隨著業務的增長,我們必須不斷重新評估什么樣的風險狀態是適當的。我們的目標是建立一個可持續的項目,在保護與經營業務之間取得平衡。”

2. 情景類問題:其他公司什么情況?X公司都出來什么事?我們公司現在相比之下情況如何?

[[334310]]

(1) 問題分析

董事會成員將面臨安全報告、文章、博客和監管機構要求他們了解風險的壓力。他們總會問別人在做什么,尤其是同行公司。他們想知道“大環境”是什么樣的,以及他們如何與被人比較。

(2) 如何回懟

要避免猜測其他公司安全問題的根本原因,可以這樣說:“在獲得更多信息之前,我不想對X公司的事件進行猜測,但當我知道更多信息時,我會繼續跟進了解情況。”考慮討論一系列更廣泛的安全事件應對措施,比如確定一個類似的風險點,制定如何修復或更新業務連續性計劃。

3. 風險類問題:你知道公司都有哪些風險么?有沒有什么問題讓你睡不好覺?

(1) 問題分析

董事會知道接受風險是一種選擇(如果他們不接受,那就是你將要面臨的挑戰)。他們想知道公司的風險是否得到了控制。CISO應準備好解釋公司的風險承受能力,以確保風險管理決策的制定。

(2) 如何回懟

如果說一切良好,沒什么讓自己睡不安穩的事情。那只能對你說:“英雄一路走好。”

解釋風險管理決策對業務的影響,并確保你的立場有理有據。后半部分至關重要,因為董事會是根據風險承受能力做出決策的。任何超出容忍水平的風險都需要采取補救措施,要使其在容忍范圍內。這并不一定要求在短時間內發生巨大的改變,要當心不必要的過度反應。審計委員會將尋求保證,確保重大風險得到充分管理,在某些情況下采取微妙的長期持續性改進辦法可能比較適當。

4. 平臺類問題:公司的資源配置是否得當?我們(安全上)的花銷是否足夠了?為什么花了這么多錢?

(1) 問題分析

董事會希望得到保證,確保安全和風險管理部門的負責人不會止步不前。董事會成員希望了解量化分析和ROI(投資回報率)。

(2) 如何回懟

眾所周知,信息安全里搞定量分析和ROI那就是自尋死路,所以不要主動去搞什么安全工作的量化收益匯報。

使用一種平衡計分卡(BSC)的方法,其中頂層表達業務期望,并使用一個簡單的允許/拒絕機制說明組織針對這些期望的績效。盡可能多地用業務業績而不是技術來解釋期望。績效的基礎是使用一系列客觀標準對安全進行評估的度量。

5. 安全事件問題

這(安全事故)是怎么搞的?我覺得你能管控住的!到底怎么回事?

[[334311]]

(1) 問題分析

當一個事件或事故已經發生,并且董事會已經知道或者CISO正在通知他們時,就會被問到這類問題。

(2) 如何回懟

如果你是事件當事人或負責人,那么第一時間不是甩鍋,而是做事,最快抑制,最大程度止損。當然,某些特殊環境的公司可能不太樣。

安全事件是不可避免的,所以要實事求是。分享你所知道的和你正在做的事情,找出你目前不知道的。簡而言之,承認已發生的安全事件,提供對業務影響的細節匯報,概述需要解決的風險點,并提供緩解計劃。在董事會面前,不要把一個選擇作為最終選擇。安全與風險的監督責任仍由安全主管承擔,但最終責任必須由董事會/執行層承擔。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-11-19 10:45:20

Gartner董事會安全

2014-05-20 10:31:31

2021-04-28 08:34:15

AirTag蘋果精準定位

2019-04-04 11:55:59

2015-12-14 11:35:16

2012-11-20 10:47:16

2009-12-04 13:53:33

無線路由器

2011-07-14 14:21:11

2019-11-23 08:36:44

邊緣計算安全物聯網

2010-05-31 14:22:25

RFID安全

2022-03-18 13:10:34

低代碼漏洞

2020-04-03 10:17:44

網絡安全5G物聯網

2016-04-18 18:50:56

2019-02-13 15:49:00

2019-06-28 08:00:00

端點安全惡意軟件漏洞

2011-09-07 15:57:18

2021-06-11 15:23:17

5G5G網絡5G終端

2020-11-15 23:29:01

大數據安全數據安全網絡攻擊

2013-09-13 13:26:08

2018-07-03 16:04:01

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 妞干网视频 | 国产精品区二区三区日本 | 国产精品一区二区三区在线 | 91欧美精品成人综合在线观看 | 国产精品久久 | 国产精品久久久乱弄 | 日韩一级| 国产精品国产精品国产专区不片 | 欧美在线观看免费观看视频 | 天天操人人干 | 老司机狠狠爱 | 成人午夜在线 | 色婷婷九月 | 欧美精品一区在线 | 亚洲专区在线 | 福利片在线观看 | 亚洲视频中文字幕 | 自拍在线 | 成人小视频在线 | 亚洲精品欧美 | 欧美成人影院在线 | 久久免费视频1 | 国产精品亚洲一区 | 日韩精品久久久久 | 精品动漫一区 | 欧美性猛交一区二区三区精品 | 国产精品视频网 | 香蕉视频91 | 毛片久久久 | a免费在线 | 久久久久久久久久久久久91 | 亚洲精品黑人 | 中文成人在线 | 瑞克和莫蒂第五季在线观看 | 久久成人午夜 | av中文字幕在线 | 久久精品国产一区 | 精品久久久久久久久久久久久久 | 亚洲精品久久久久久久久久久久久 | 国产精品嫩草影院精东 | 国产精品3区 |