成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全專家指南:如何在90天內提高網絡安全

安全
以下九個步驟的路線圖將指導首席信息安全官制定一個出色的網絡安全計劃,推動數字化轉型,并利用SaaS技術加速業務計劃,并降低運營成本。

作為負責安全的高級管理人員,安全專家將承受巨大的壓力。網絡犯罪活動近年來日益猖獗,與2020年相比,2021年每次數據泄露事件的平均損失增加了10%,而數據泄露事件數量增加了17%。

對于一些新任的首席信息安全官來說,在其開展工作的前90天內對企業產生的影響至關重要。并將為其任期的成功或失敗奠定基礎。

首席信息安全官很容易完成其待辦事項清單上的每一項顯著任務,這樣看起來就好像正在完成既定任務一樣。但是,首席信息安全官為其成功鋪平道路的最可靠方法是有條不紊地、深思熟慮地制定一個90天計劃并堅持完成。

以下九個步驟的路線圖將指導首席信息安全官制定一個出色的網絡安全計劃,推動數字化轉型,并利用SaaS技術加速業務計劃,并降低運營成本。

(1)第1~3周:識別和理解業務風險

在首席信息安全官入職的前三周,需要了解其所在公司的整體業務。探索業務運營方式、分散的團隊員工所在的位置、企業如何應對市場、提供的服務和商品。這是深入了解企業的上市戰略和供應鏈的機會。

盡可能多地與其他高管、董事會和其他公司領導人舉行會議,以深入了解他們的業務職能和職責。與其他技術官員會面也是掌握更大的技術堆棧的最佳方式。

在最初三周時間的探索中,評估企業領導層在開發周期中左移的意愿;在開發生命周期中的開始之初就融入安全性,從而降低成本,并提高可靠性。

(2)第4~5周:感受企業的技術流程并開始發展其團隊

與技術堆棧相比,定義明確的流程對網絡安全的影響更大。在擔任首席信息安全官的第4~5周,需要熟悉團隊成員,了解現有流程,尤其是圍繞項目、事件和客戶生命周期管理的流程。

首席信息安全官通常了解什么技術有效,什么技術無效。并詢問任何可用的文檔化標準,創建一個列表,列出哪些流程和技術缺少文檔。接下來,與其他團隊溝通,以確定哪些技術和流程與其范圍重疊。

現在是開始深入了解團隊的時候了。首席信息安全官一對一地確定他們的職業目標,并探索如何幫助他們實現這些目標。了解他們感興趣的培訓和職業發展目標,企業在過去提供過哪些類型的培訓,然后通過人力資源來了解團隊成長的職業道路。

這是首席信息安全官與其團隊成員討論自動化的最佳時機,他們可能有時間與其團隊成員討論自動化的好處。

(3)第6周:制定策略

首席信息安全官在這一階段收集了信息,現在是實施計劃的時候了,可以制定以下戰略:

  • 滿足企業的總體業務戰略、目標、目的。
  • 滿足員工的職業目標。
  • 通過減少員工重復而乏味的任務,提高他們的自動化水平。
  • 將企業面臨的網絡風險評估為一個關鍵的整體差距。
  • 在開發生命周期中左移安全性。
  • 鼓勵采用SaaS。
  • 將所有IT遷移到零信任架構。

(4)第7周:完成企業的戰略并開始實施計劃

這是首席信息安全官的第7周,其策略和計劃都很好。首席信息安全官的下一步是由其團隊員工執行其策略,然后獲得和接受反饋,并做出調整,然后提交給企業的執行委員會批準。

在獲得批準之后,與適當的團隊合作,確定能夠推動成功的策略。合作是關鍵——這將培養融洽關系,幫助同事和員建立信任,然后開始實施戰略。

(5)第8周:獲得敏捷

將企業的團隊過渡到敏捷項目管理方法將確保快速獲得功能元素。

如果企業的團隊規模很小,Scrums將是適當且有效的。如果企業已經在使用sprints,將其團隊的sprints周期與工程團隊的持續時間保持一致。如果沒有其他人使用sprints,需要將其周期設置為三周。

(6)第9周:開始衡量和報告

首席信息安全官有權訪問歷史報告,也可能無法訪問。無論哪種方式,第9周都是啟動新基準和定期衡量并向執行委員會報告的最佳時機。

確保對其團隊員工和與首席信息安全官一起工作的其他部門表示贊賞。通過培養在最初幾周建立的良好意愿,將與同事建立更牢固的關系——當必須指出問題和差距時,這并不是一件壞事。

隨著首席信息安全官的報告變得定期,開始對企業進行有關網絡安全的教育和交流。鼓勵合作、參與并慶祝成功,而不是專注于問題。創建跨部門的“安全擁護者”計劃,鼓勵其擁護者在出現問題時報告,并因參與而獲得獎勵。

(7)第10周:進行徹底的滲透測試

滲透測試是如何獲得一些關于事情到底有多糟糕的數據。應該計劃、安排和執行對基礎設施和應用程序的徹底滲透測試(或紅隊練習)。

尋找遵循PTES或OSSTMM 3方法進行基礎設施測試,并為每個應用程序使用OWASP測試框架的滲透測試合作伙伴。

(8)第11周:開始使用零信任身份驗證框架

過渡到零信任身份驗證(ZTA)框架是作為首席信息安全官的任職前90天的關鍵一步。

在零信任認證中,在默認情況下不授予用戶訪問權限,但一旦通過身份驗證,他們就會獲得訪問權限。零信任認證將增強企業的安全狀況。零信任認證的第一步應該是開始盡可能地取消密碼,并過渡到安全的多因素身份驗證。

(9)第12周:評估SaaS提供商

通過深入研究購買指南和SaaS供應商比較來開始首席信息安全官的角色是很誘人的,一旦掌握了企業的業務、戰略、現有的技術堆棧和預算,這樣做會更有意義。

當企業開始評估SaaS提供商時,需要證明潛在供應商符合CSACCM、在CSASTAR聯盟中的注冊。

如果評估不符合這些標準的供應商,將需要開發一個全面的程序來評估他們的安全性。根據客觀的第三方評估來評估SaaS供應商至關重要,而不僅僅是供應商的營銷努力。

遵循這一路線圖將幫助首席信息安全官打下堅實的基礎:運作良好的網絡安全團隊、可重復報告的數據基線、與新同事和團隊的信任和融洽關系、數字化轉型機會清單,以及對企業業務的深入了解。

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2024-03-19 11:47:52

2022-12-15 10:23:20

2021-04-21 15:38:29

網絡安全數據互聯網

2022-02-09 00:16:13

信息安全指南

2015-10-22 09:31:22

2012-11-08 17:33:00

網絡安全谷歌

2009-04-23 14:24:18

Web交換機網絡安全

2021-03-09 10:38:08

云計算網絡安全云安全

2010-09-28 15:58:49

禁止DHCP服務

2014-08-13 19:00:22

安全技術安全人才短缺

2022-08-03 10:45:04

人工智能網絡安全

2011-05-27 08:03:37

美國網絡

2011-03-17 13:32:45

2023-11-08 15:01:12

2021-08-03 10:53:32

網絡安全

2021-09-17 15:23:12

網絡安全軟件網絡

2022-05-11 14:05:11

區塊鏈網絡安全存儲

2018-10-30 14:49:30

2025-06-13 08:10:00

終端安全威脅狩獵網絡安全

2018-05-04 06:00:10

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费在线观看黄视频 | 国产乱码久久久久久一区二区 | 成年人在线视频 | 日韩精品在线视频 | 欧美v在线 | av黄色在线观看 | 另类在线 | 国产精品久久久久久久久久免费看 | 毛片站 | 日韩视频1 | 久久精品国产一区二区三区不卡 | 免费看国产片在线观看 | 午夜影院黄 | 欧美日韩精品亚洲 | 亚洲一区成人 | 国产1区2区在线观看 | 91伊人 | 色永久| 久久不射电影网 | 国产精产国品一二三产区视频 | 欧美视频精品 | 国产日韩一区 | 国产精品中文字幕一区二区三区 | 日本一区二区高清视频 | 永久www成人看片 | 欧美一级片在线播放 | 中文字幕一区二区三区精彩视频 | 国产丝袜一区二区三区免费视频 | 欧美人人 | 久久久精彩视频 | 国产精品成人一区 | 久久久久久99| 亚洲一区不卡 | 国产黄色麻豆视频 | 国产精品a久久久久 | 91视频一88av | 欧美日韩国产高清 | 四虎影音 | 美女爽到呻吟久久久久 | 国产片淫级awww| av网站免费 |