成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CISO(首席信息安全官)所需要的四種技能

安全
隨著網絡的發展,網絡安全問題越來越嚴峻,相對應的,我們安全人士的一些工作方向,職業生涯也有了相應的變化。職業發展專家Lee J. Kushner說,一個組織內的安全計劃已經發生了新的變化。安全專業人員若想在這個職業市場中具有競爭力,需要掌握哪些技能呢?

隨著網絡的發展,網絡安全問題越來越嚴峻,相對應的,安全人士的一些工作方向,職業生涯也有了相應的變化。職業發展專家Lee J. Kushner說,一個組織內的安全計劃已經發生了新的變化。安全專業人員若想在這個職業市場中具有競爭力,需要掌握哪些技能呢?

未來的信息安全領導者需要掌握超出安全領域之外的技能。經過幾年的成熟期后,CSO(首席安全官)和CISO(首席信息安全官)日益發現他們頭銜中的"首席"一詞,被寄予與這些職位不同的預期,這與10年前這些頭銜首次出現時有很大的不同。

Kushner說:"今天的CISO需要全面發展多種技能,以使自己能夠處于與其它高級經理同樣的水平。" Kushner近期在RSA主持了一次有關CISO技能和職業的介紹。

公司現在在選擇CISO時,尋找的關鍵技能和品質有哪些呢?Kushner告訴了我們4個最重要的技能,并給出了一些建議,幫助安全專業人員能夠獲得這些技術。

與業務運營相關的技術知識

雖然技術專業知識是CISO始終需要的東西,但Kushner認為,雄厚的技術知識依然是未來的CSIO也是CSO的基礎。事實上,正是這種知識的水平將他們拉開差距,這些知識把高級信息安全領導者與只擁有物理安全背景的同行區分開,使他們的遴選過程更有吸引力。

Kushner說:"隨著企業為加強自己的業務而更加依賴于技術,CISO將需要擴大和發展他們的技術能力和意識。這種知識面將是保持核心技術職能領先性(包括軟件開發、基礎設施、工程和運營),以及保持他們的可信度和建立信任關系的關鍵因素。"

這也意味著CISO的技術能力必須擴展,他們的職責將不僅僅局限于幫助一家公司應對新的威脅和攻擊。

Kushner說:"CISO必須考慮這項技術將對我們的業務產生什么影響,而不是考慮某個微件(widget)能干什么,以及它有多酷。他們應該考慮的是,如果在供應鏈、接入管理、移動應用或其它任何東西上這樣做,將會產生怎樣的影響。"

隨著業務部門開始對技術進行評估來幫助他們進行擴展,CISO必須幫助業務部門了解這些新技術帶來的風險。

Kushner說:"這方面的一個例子是有關平板技術和移動設備的安全性。許多機構正在考慮這項技術是幫助銷售人員提高生產力和實現業績最大化的途徑。但是CISO必須能夠清楚地說出這些新技術會使業務部門面臨怎樣的風險,以及他們應該如何正確地使用才能確保法規遵從性和遵守行業標準與框架。"

全新水平的業務才干

Kushner解釋說:"安全人員目前面臨的最大的安全問題是:過去他們利用同行的作為來衡量自己掌握的技能應當是什么的基準,現在衡量基準實際上是經理團隊。"

Kushner又說,雖然你可能是應用安全領域的專家,將你自己與一組應用安全專業人員比較只會讓你局限在應用安全領域,不會讓你的水平提升到管理級。

"你必須讓自己與坐在會議室中的另一些人比較。許多安全人員說:'經理會議桌旁沒有我的座位。'但事實是由于沒有讓其它經理經歷級別的人相信他們應當擁有經理級的座位。"

Kushner建議發展技能并進行一些職業投資,幫助自己進入經理級別。另外還要了解機構的關鍵組成部分--不僅僅只是它的安全部門,這是使你被人注意的要素。最后還要了解機構面臨哪些超出安全與風險范圍的阻礙。

"多數安全人員認為自己擁有足夠的業務技能。但是安全人員定義業務技能的方式和CIO及CFO或其它C級人員定義業務技能的方式可能是兩種不同的東西。"

溝通能力--包括傾聽技能

Kushner說:"為了安全項目能夠被正確實施,你必須能夠讓每個人知道這個信息,而且每個人都必須培養某種安全意識。"

Kushner指出在與機構中其它人溝通的第一階段中,傾聽技能可能比談話技能更重要。他說:"了解人們的想法和文化就是這樣一種技能。很多人忽略了這種技能。"例如,你不會用與業務領導人交流的方式與技術運營團隊進行交流。

Kushner說:"找到不同的語言,以及找到如何把你正在做的事情翻譯成一種他們尊重和理解的語言十分重要。與安全領導者的有效交流意味著更廣泛的知識基礎。"

領導技能--不管你是什么職位

據Kushner說,今天所有的雇主想要從CISO或安全經理那里尋找的所有技能中,最重要的是領導技能。許多公司可能由于尋求公司中的變革而雇用一位CISO,他們需要一位能夠推動安全性向新方向發展的CISO。

Kushner說:"由于信息安全以從未預料到的不同方式滲透到公司的各個角落,這種信息,以及對信息安全的設想是必須向所有人傳達的信息。"他說:"不僅向知道內幕的人員傳達,而且還要向忽視安全性的人員傳達。"即使你現在沒有擔任領導職位,你也可以在當前的職位上培養這種技能。Kushner說,領導技能有許多種表現形式。

他建議:"培養領導技能的前期,可以嘗試在一個項目里做那個工作最積極的人。這就是領導能力。另外,部署用于解決法規遵從問題的軟件包或工具也可以是成為帶頭人的機會?;蛘吣憧梢猿蔀榫哂性跈C構中推廣安全文化想法的人。領導能力是某種不能描述的東西,但當你逐漸擁有之后,就會意識到它的存在。" 

責任編輯:佟健 來源: 網界網
相關推薦

2010-07-13 15:30:53

CISO信息安全合規管理

2020-12-24 10:49:00

首席信息官首席信息安全官IT

2023-12-02 14:30:46

類型Gartner

2020-10-22 08:43:36

CISOCIO信息科技

2025-03-27 10:09:19

2020-02-27 11:41:54

IT安全網絡攻擊網絡安全

2022-09-23 17:10:01

首席信息安全官安全團隊

2023-02-24 11:49:02

ChatGPT首席信息官

2022-08-08 10:49:31

首席信息官數據經濟軟件開發

2018-07-22 22:36:21

首席信息安全官CISO網絡風險

2021-04-13 11:22:39

首席信息安全官IT數據

2022-10-17 10:52:25

首席信息安全官IT技能

2018-03-15 06:49:48

CISO信息安全虛擬首席信息安全官

2025-04-16 08:05:00

首席信息安全官CISO網絡攻擊

2022-09-05 10:20:28

IT領導者首席信息官技能

2011-03-01 09:56:35

2013-10-17 09:25:52

2024-04-01 04:05:00

首席信息安全官安全預算CISO

2021-06-03 08:00:00

首席信息官數字化轉型技術

2023-02-17 10:53:21

首席信息官數字風險
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美中文字幕一区 | 中文字幕av免费 | 一区二区三区视频免费看 | 99tv成人影院 | 国产午夜视频 | 精品一区二区三区免费毛片 | 久久婷婷色 | 国产第一页在线观看 | 欧美精品一区二区三区在线 | 日本黄色一级片视频 | 国产.com| 国产精品欧美一区二区三区不卡 | 丁香色婷婷 | 久久精品高清视频 | 久久久国产视频 | 亚洲女人的天堂 | 福利视频一区二区 | 人人干人人舔 | 中文在线播放 | 成人在线精品视频 | 亚洲三级在线观看 | 精品日韩一区二区 | 综合精品 | 精品国产乱码久久久久久a丨 | 在线免费观看黄a | 国产精品久久久久久吹潮 | 日韩午夜电影在线观看 | 欧美一区免费在线观看 | 一级片在线视频 | 国产欧美精品一区二区三区 | 日韩成人影院 | 日韩欧美在线观看视频网站 | 国产jizz女人多喷水99 | 四虎成人av| 在线一区视频 | 国产一级片在线观看视频 | 日韩高清不卡 | 国产精品区二区三区日本 | 99爱视频 | 欧洲一区二区在线 | 中文字幕国产 |