成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WOT2016李濤:一個合格的CISO是如何煉成的?

原創(chuàng)
網(wǎng)絡(luò)
安全一直都是企業(yè)建設(shè)的重要環(huán)節(jié),隨著企業(yè)安全受重視的程度越來越高,安全的幕后推手CISO也越來越為人所熟知,那么CISO具體工作究竟是什么,具備哪些素質(zhì)才能成為CISO,CISO又是如何來保證企業(yè)安全的呢?關(guān)于以上問題,【W(wǎng)OT2016企業(yè)安全技術(shù)峰會】特邀講師、聯(lián)想集團IT安全總監(jiān)李濤老師將為我們細(xì)細(xì)講解。

安全一直都是企業(yè)建設(shè)的重要環(huán)節(jié),隨著企業(yè)安全受重視的程度越來越高,安全的幕后推手CISO也越來越為人所熟知,那么CISO具體工作究竟是什么,具備哪些素質(zhì)才能成為CISO,CISO又是如何來保證企業(yè)安全的呢?關(guān)于以上問題,【W(wǎng)OT2016企業(yè)安全技術(shù)峰會】特邀講師、聯(lián)想集團IT安全總監(jiān)李濤老師將為我們細(xì)細(xì)講解。

【嘉賓簡介】

WOT2016李濤:一個合格的CISO是如何煉成的?

李濤,聯(lián)想集團IT安全總監(jiān),主要負(fù)責(zé)全球信息安全。曾供職于IBM, Cisco, PwC 以及多家海外金融機構(gòu),有著豐富的IT從業(yè)經(jīng)驗。

什么是CISO?

CISO翻譯成中文就是***信息安全官,全權(quán)負(fù)責(zé)機構(gòu)內(nèi)信息安全工作。包括對信息安全風(fēng)險進行評估,制定安全政策和標(biāo)準(zhǔn),落實控制手段,監(jiān)督合規(guī)和政策執(zhí)行,有效降低安全風(fēng)險。李濤老師顯然對CISO這個詞有著更深層次的理解。李濤老師表示CISO不只是一個職業(yè),更是一場關(guān)乎企業(yè)生存的挑戰(zhàn)。企業(yè)的安全防線被攻破是不可避免的,CISO就像生活在刀尖上的,始終都要保持***狀態(tài)以迎接隨時出現(xiàn)的挑戰(zhàn)。

CISO應(yīng)該具備的素質(zhì)

CISO是一個集技術(shù)與管理于一身的綜合性職位。編程、網(wǎng)絡(luò)、軟件工程、Web安全、OS安全等等都是CISO必備的技術(shù)修養(yǎng)。除此之外作為一個管理者,CISO還必須善于傾聽和學(xué)習(xí),知人善任,能夠在下屬中建立威望和憑借良好的溝通解決業(yè)務(wù)困難。

CISO應(yīng)該具備的素質(zhì)

CISO的日常

“安全這件事是一個日積月累的工作,不是某一天的一個亮點,安全要在每一天的具體工作中穩(wěn)步推進”。在問及CISO日常工作的時候,李濤老師是這樣回答的。相比較企業(yè)內(nèi)的其他工作,CISO每天要做的事情相對復(fù)雜的多,而且比較瑣碎。什么事情需要排在***位,什么事情需要在***時間處理,什么事情需要***時間響應(yīng),都是CISO必須要考慮的問題。除此之外新技術(shù)、政策法規(guī)、威脅趨勢變化,業(yè)務(wù)需求和安全平衡等也都是他們需要考慮的事情。

CISO應(yīng)該具備的素質(zhì)

CISO的腦圖

如何做好CISO

安全圈里流傳著這樣一句話:沒有安全事故的時候安全工作就顯示不出價值。眾所周知,安全是不夠直接產(chǎn)出經(jīng)濟效益的,所以安全部門在一定程度上會被忽視,那么作為安全部門領(lǐng)導(dǎo)的CISO應(yīng)該如何做才能讓企業(yè)高層重視安全建設(shè)呢?李濤老師給出的答案很簡單:有效溝通!

WOT2016李濤:一個合格的CISO是如何煉成的?

有效溝通小妙招:

  • 放棄縮寫。不要再在報告中寫什么ATP,DDoS了,并不是所有人都能看得懂你簡明扼要的縮寫,所以有效溝通的***步就是拋棄這些專有名詞的縮寫,把它們用簡單的話描述出來,這樣比較容易被別人接受。
  • 有圖有真相。相較于文字來說,圖片的表達能力似乎更強一些,更容易被理解。密密麻麻的文字總是讓人沒有讀下去的欲望,尤其是一些技術(shù)類的,如果能用一些圖片來代替是再好不過的了。
  • 簡單類比。有一些安全技術(shù)對于非安全人士來說理解是可能會有一些困難,但是如果把這些技術(shù)用類比的方式講述,就可以把彼此之間的溝通距離拉的更近。
  • 數(shù)字說話。數(shù)字是最直觀的表現(xiàn)形式,公司的高層關(guān)注重點是業(yè)務(wù)如何快速增長,每天的現(xiàn)金流和利潤,而數(shù)字無疑是說明這些的***方式,一旦安全問題會影響這些數(shù)字的變化,那么跟高層解釋起來就會比較容易被接受了。

有效溝通小妙招

CISO還要善于利用成熟易懂的安全框架去向管理層清晰闡述安全工作態(tài)勢,獲取支持,持續(xù)推動安全工作的改進。

有效溝通小妙招

寫在***

采訪到***,張濤老師說道:“未來的企業(yè)安全會越來越好。現(xiàn)在在安全圈里有很多專注解決某些安全業(yè)務(wù)痛點的初創(chuàng)企業(yè),這是一個很好地趨勢,這說明越來越多的人在關(guān)注企業(yè)安全這件事,相比于幾年前實在是進步了很多。我希望以后IT圈能有更多的活動來增強安全意識,讓安全意識駐扎在每一個人的心中。”

責(zé)任編輯:何妍 來源: 51CTO
相關(guān)推薦

2016-06-25 16:53:20

WOT2016網(wǎng)絡(luò)安全

2016-06-25 15:32:26

WOT2016

2021-02-08 23:52:17

CISO安全主管首席信息安全官

2016-08-11 22:32:27

2016-06-27 10:32:05

CSA云安全聯(lián)盟企業(yè)安全

2016-06-27 10:24:12

WOT2016企業(yè)安全

2016-11-06 23:21:49

深度學(xué)習(xí)情感分析

2016-04-14 16:48:56

WOT2016運維與開發(fā)者大會51CTO

2016-03-22 10:02:23

WOT2016創(chuàng)業(yè)團隊大數(shù)據(jù)

2016-06-30 14:13:00

2016-03-03 13:56:38

ZabbixWOT2016運維

2016-08-19 10:02:57

數(shù)據(jù)移動

2016-03-17 11:20:41

2016-11-03 13:42:47

WOT大數(shù)據(jù)金融

2016-11-25 14:29:38

WOT2016大數(shù)據(jù)峰會大數(shù)據(jù)

2012-07-16 09:41:59

項目

2012-07-16 11:27:08

項目開發(fā)

2016-05-18 09:52:55

2016-04-11 16:49:46

白山帶寬監(jiān)測系統(tǒng)

2016-11-26 18:30:27

WOT2016大數(shù)據(jù)技術(shù)峰會大數(shù)據(jù)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 一级一片在线观看 | 国产婷婷在线视频 | 国产精品二区三区 | 欧美精品欧美精品系列 | 亚洲视频一区在线 | 日本 欧美 国产 | 国产一区二区视频免费在线观看 | 精品国产乱码一区二区三区a | 成人黄色三级毛片 | 亚洲视频在线一区 | 亚洲91精品 | 91精品国产综合久久久久 | 性一交一乱一透一a级 | 激情久久av一区av二区av三区 | 日批免费在线观看 | 中文字幕视频在线免费 | 国产在线不卡 | 久久国产精品偷 | 久久中文字幕av | 雨宫琴音一区二区在线 | 九九九久久国产免费 | 先锋资源在线 | 黄a在线播放 | 久久国产精品久久久久久 | 欧美一级在线观看 | 日韩av第一页 | a中文在线视频 | 国产精华一区 | 啪啪av| 久久免费视频1 | 免费a国产 | 精品久久国产 | 中文字幕韩在线第一页 | 精品成人在线视频 | 欧美aⅴ片| 精品一区二区三区av | 婷婷久 | 国产高清在线精品一区二区三区 | 日韩欧美视频免费在线观看 | 日韩视频一区二区 | 久草影视在线 |