成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

每位首席信息安全官在董事會會議中應該能夠回答的五個問題

安全
監管要求和聯邦、州及國際層面的其他監管要求,已提高了對網絡事件和高管層級責任的要求。目前的勒索軟件攻擊及其他攻擊事件也表明,網絡事件會威脅公司的運營和聲譽。

監管要求(如證券交易委員會的新網絡事件報告規則)和聯邦、州及國際層面的其他監管要求,已提高了對網絡事件和高管層級責任的要求。目前的勒索軟件攻擊及其他攻擊事件也表明,網絡事件會威脅公司的運營和聲譽。

無論CISO在公司層級結構中的位置如何,董事會都越來越關注網絡安全。簡而言之,董事會在涉及網絡安全風險時應向公司管理層提出的最大問題是:“我們安全嗎?”

然而,這是一個復雜的問題,簡單的“是”或“否”是不夠的,CISO需要用董事會成員能理解的語言向高層管理人員和董事會成員解釋公司安全態勢的良好之處,他們必須提供資產安全的證據,解釋如何衡量安全性,并展示公司安全態勢的演變過程。

要充分回答這個問題,CISO需要回答五個關鍵問題。董事會可能不會明確提出這些問題,但在每次會議上解決它們可以有效地傳達企業的網絡風險態勢。

1. 我們的關鍵資產安全的證據在哪里?

準備好回答這個問題是一個例子,說明預測董事會需要了解的信息如何幫助CISO提高表現。

安全領導者經常基于自己的最佳猜測做出決策。提供安全證據可能需要結合漏洞管理和暴露管理與傳統資產情報,從而為你提供關鍵資產的完整視圖。這些資產與SEC相關的業務風險有關,受支付卡行業(PCI)標準約束,包含敏感客戶數據或是供應鏈中的關鍵部分。

列出你的關鍵資產,并確定哪些沒有問題,哪些有問題,是帶到董事會的有力證據。如果安全高管想要像首席財務官(CFO)等其他高級管理人員一樣受到對待,他們必須攜帶實證證據,并基于證據做出論點。

2. 我們的關鍵資產的安全性季度同比趨勢如何?

在識別關鍵資產后,你需要展示你的安全態勢是否比上周、上個月或上季度更好,并解釋為什么更好——或者更差。在后一種情況下,如果可以證明安全不足是由于資源、人力或許可的缺乏,CISO可以提出更多資源或更大預算的請求。

無論哪種情況,隨著時間的推移跟蹤趨勢會鼓勵CISO更加戰略性地思考。

3. 你能展示我們需要在哪些方面投資以增強關鍵資產保護的指標嗎?

除了展示企業的關鍵資產并識別存在問題的資產,你還需要深入了解這些問題的原因。例如,你可以識別由于生命周期結束或缺少安全控制或補丁管理而面臨暴露的資產。

安全高管還可以展示有多少工單處于開放狀態以及解決這些工單的進度。他們還可以展示投資不足導致暴露風險的地方。

4. 支持關鍵任務操作的資產的漏洞修復時間是多久?

修復不僅僅是發現和解決問題。一個關鍵問題是:需要多長時間?企業必須為其應用程序和其他資產設定參數,確定目標修復時間。

對于某些資產,14天可能是一個合理的目標,但對于關鍵任務資產,可能需要更短的時間——四天、三天甚至更短的時間。平均修復時間(MTTR)是事件響應的重要關鍵績效指標(KPI),最終會影響公司的責任。

5. 有哪些證據表明受監管要求約束的資產符合規定?

為了提供資產符合規定的證據,像配置管理數據庫(CMDB)這樣的解決方案可以讓你標記某些資產為關鍵資產,例如運行Oracle的任何系統或云中的所有內容。將這些信息導入或在資產情報解決方案中標記它們,可以將業務上下文層疊到其他措施之上,從而提供對關鍵資產狀態的可見性。

除了標記關鍵資產外,你還可以例如在季度或財年末識別與PCI法規相關的所有關鍵資產或與金融服務相關的資產。資產情報和業務上下文標記允許CISO微調特定資產的指標,為董事會提供公司風險管理態勢的更清晰的概念。

結論

無論CISO在公司層級中的排名如何,他們在網絡安全方面都處于高壓位置。這種壓力越來越延伸到高層領導和董事會。

能夠清晰解釋公司安全態勢、其演變過程以及需要更多資源的地方的CISO,可以緩解高層對安全的擔憂,同時證明安全高管應當在高層會議中占有一席之地的理由。

責任編輯:龐桂玉 來源: 企業網D1Net
相關推薦

2023-07-12 10:36:01

IT領導者CIO

2022-10-25 13:32:41

云計算云安全信息安全

2022-02-18 13:41:51

席信息安全官網絡安全信息安全

2022-03-22 10:51:39

首席信息官企業

2022-04-08 06:33:04

網絡安全疫情

2021-12-03 09:41:20

首席信息官CIO數據安全

2022-08-23 10:07:50

首席信息安全網絡安全

2019-04-09 11:51:20

2021-01-25 10:32:01

CISO網絡安全網絡攻擊

2021-04-16 10:57:07

首席信息安全官網絡安全攻擊

2021-09-24 09:37:04

首席信息安全官首席信息官網絡安全

2024-08-12 15:56:13

2022-02-23 21:15:16

首席信息安全官網絡安全

2012-09-07 17:46:10

戴爾董事會

2023-04-27 10:36:36

數字化轉型數字身份

2021-11-19 10:45:20

Gartner董事會安全

2021-05-31 10:15:12

首席信息安全官勒索軟件攻擊

2022-06-22 10:26:27

軟件開發首席技術官

2024-09-19 10:54:04

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美成人激情 | 欧美一区二区在线看 | 久久久蜜桃 | 自拍偷拍亚洲一区 | 综合久久一区 | 久久久久黄| 精品九九九 | www中文字幕 | 午夜男人天堂 | 男女网站在线观看 | 久久99久久久久 | 福利网址 | 精品在线视频播放 | 日韩av一区二区在线观看 | 日本三级黄视频 | 欧美日韩在线免费观看 | 一区二区精品 | 黄网免费| 久草视频观看 | 热99在线 | 欧美成人激情视频 | 国产亚洲精品久久19p | 国产一区免费视频 | 红色av社区| 九九色综合 | 亚洲大片在线观看 | 欧美精品一区二区在线观看 | 美国一级片在线观看 | 国产精品美女久久久久aⅴ国产馆 | 久久精品国产一区二区电影 | 香蕉婷婷 | 国产欧美日韩二区 | 国产精品久久久久久亚洲调教 | 亚洲精品二区 | 一级毛片在线播放 | 超碰97人人人人人蜜桃 | 欧美精品91| www.激情.com | 日韩一二三区视频 | 国产一区二区三区久久久久久久久 | 一区网站|