新聞中心
這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
首席信息安全官是怎么煉成的?
過去幾年中,***信息安全官(CISO)的角色已從IT經(jīng)理轉變成企業(yè)戰(zhàn)略高管。鑒于其角色發(fā)生變化,哪些素質(zhì)有助于CISO取得成功?

市場調(diào)查公司企業(yè)戰(zhàn)略集團(ESG)和信息系統(tǒng)安全協(xié)會(ISSA)發(fā)布的一份研究報告分析了促使CISO成功的要素。數(shù)據(jù)顯示:
- 54%的CISO認為,CISO的成功取決于領導技能。CISO讓組織機構員工了解網(wǎng)絡風險,制定量身定制的意識培訓計劃,以及從上到下構建網(wǎng)絡安全文化。
- 49%的CISO認為,CISO的成功取決于溝通技巧。CISO須能討論專業(yè)話題,例如軟件漏洞、威脅情報和加密等話題。此外。CISO應與律師、人力資源人員、執(zhí)法機構、審計員、合作伙伴等建立聯(lián)系。就這方面技能而言,口才肯定能派上用場。
- 44%的CISO認為,CISO的成功取決于與業(yè)務主管之間的密切關系。如果業(yè)務者積極參與,并平等看待CISO,CISO就有了成功的基礎。
- 33%的CISO認為,CISO的成功取決于管理技能。據(jù)研究人員猜測,管理安全員工通常以直接報告的形式進行,而CISO則專注于風險管理和與業(yè)務主管合作。
- 21%的CISO認為,CISO的成功取決于技術技能。這一指標就可以證明CISO在過去幾年中的角色發(fā)生了巨大變化。在過去,CISO往往負責監(jiān)督反病毒軟件、防火墻并滿足合規(guī)要求,此后則主要負責IT和網(wǎng)絡安全部門的工作。如今,CISO更傾向于業(yè)務。
由此可見:
- 組織機構以及安全團隊的規(guī)模不同,CISO的成功程度也會大不相同。組織機構的規(guī)模越小,CISO的親自操作的機會就越多。
- 成功的CISO往往與***信息官建立了牢固的工作關系。事實上,通常很難區(qū)分IT與網(wǎng)絡安全工作的界限。將安全技能納入IT團隊似乎是一種特別有用的模式。
- CISO成功的關鍵在于執(zhí)行團隊,他們的態(tài)度和行動往往決定了CISO的成敗。
網(wǎng)頁名稱:首席信息安全官是怎么煉成的?
標題路徑:http://m.fisionsoft.com.cn/article/dpejige.html


咨詢
建站咨詢
