更多全球網(wǎng)絡(luò)安全資訊盡在E安全官網(wǎng)www.easyaq.com
過去幾年中,首席信息安全官(CISO)的角色已從IT經(jīng)理轉(zhuǎn)變成企業(yè)戰(zhàn)略高管。鑒于其角色發(fā)生變化,哪些素質(zhì)有助于CISO取得成功?
市場調(diào)查公司企業(yè)戰(zhàn)略集團(tuán)(ESG)和信息系統(tǒng)安全協(xié)會(ISSA)發(fā)布的一份研究報告分析了促使CISO成功的要素。數(shù)據(jù)顯示:
54%的CISO認(rèn)為,CISO的成功取決于領(lǐng)導(dǎo)技能。CISO讓組織機(jī)構(gòu)員工了解網(wǎng)絡(luò)風(fēng)險,制定量身定制的意識培訓(xùn)計劃,以及從上到下構(gòu)建網(wǎng)絡(luò)安全文化。
49%的CISO認(rèn)為,CISO的成功取決于溝通技巧。CISO須能討論專業(yè)話題,例如軟件漏洞、威脅情報和加密等話題。此外。CISO應(yīng)與律師、人力資源人員、執(zhí)法機(jī)構(gòu)、審計員、合作伙伴等建立聯(lián)系。就這方面技能而言,口才肯定能派上用場。
44%的CISO認(rèn)為,CISO的成功取決于與業(yè)務(wù)主管之間的密切關(guān)系。如果商業(yè)人士積極參與,并平等看待CISO,CISO就有了成功的基礎(chǔ)。
33%的CISO認(rèn)為,CISO的成功取決于管理技能。據(jù)研究人員猜測,管理安全員工通常以直接報告的形式進(jìn)行,而CISO則專注于風(fēng)險管理和與業(yè)務(wù)主管合作。
21%的CISO認(rèn)為,CISO的成功取決于技術(shù)技能。這一指標(biāo)就可以證明CISO在過去幾年中的角色發(fā)生了巨大變化。在過去,CISO往往負(fù)責(zé)監(jiān)督反病毒軟件、防火墻并滿足合規(guī)要求,此后則主要負(fù)責(zé)IT和網(wǎng)絡(luò)安全部門的工作。如今,CISO更傾向于業(yè)務(wù)。
由此可見:
組織機(jī)構(gòu)以及安全團(tuán)隊的規(guī)模不同,CISO的成功程度也會大不相同。組織機(jī)構(gòu)的規(guī)模越小,CISO的親自操作的機(jī)會就越多。
成功的CISO往往與首席信息官建立了牢固的工作關(guān)系。事實上,通常很難區(qū)分IT與網(wǎng)絡(luò)安全工作的界限。將安全技能納入IT團(tuán)隊似乎是一種特別有用的模式。
CISO成功的關(guān)鍵在于執(zhí)行團(tuán)隊,他們的態(tài)度和行動往往決定了CISO的成敗。
注:本文由E安全編譯報道,轉(zhuǎn)載請注明原文地址
https://www.easyaq.com/news/873671752.shtml
聯(lián)系客服