您现在的位置是:IT资讯 >>正文
首席信息安全官充分利用安全预算的四个技巧
IT资讯8815人已围观
简介尽管新闻头条频繁描述全球大规模数据泄露事件,但首席信息安全官 (CISO) 仍然难以向最高领导层证明安全投资的合理性。据Gartner称,安全支出仅占IT总资金的5.6%左右。无论企业领导层最终批准多 ...
尽管新闻头条频繁描述全球大规模数据泄露事件,首席算但首席信息安全官 (CISO) 仍然难以向最高领导层证明安全投资的信息合理性 。据Gartner称 ,安全安全支出仅占IT总资金的官充个技5.6%左右。
无论企业领导层最终批准多少安全预算,分利都需要 CISO 来优化资金分配 。用安更多的全预巧资金可能会有所帮助 ,但前提是首席算他们知道如何有效地使用资金——并且在第一次推介之前就开始计划。让我们仔细看看安全领导者可以采取的信息四个关键步骤 ,以最大限度地提高安全投资回报 。安全

CISO 应首先彻底评估组织中既有价值又存在潜在风险的服务器租用分利系统 、数据和其他业务资产。用安如今 ,全预巧这构成了一个不断发展的首席算网络,优先级将随着时间的推移而变化,以反映业务和威胁形势的变化 。
Absolute 技术风险管理和数据隐私总监 Jo-Ann Smith 表示:“应该首先识别并记录最需要保护的资产 。什么对业务很重要 ?系统和数据面临的主要威胁是什么 ?”
在您踏入行政办公室或董事会会议室以倡导安全之前,就需要进行这种评估 。其调查结果将为安全计划的亿华云目标和预算建议奠定基础。购买的技术及其所服务的需求对于每个企业来说都是独特的。
换句话说,初步审查的结果对于不同的 CISO 可能意味着许多不同的事情。行业框架提供的通用模型可以帮助安全领导者确定优先事项并确定特定于其业务的差距 。
Cyber Risk Opportunities 首席执行官 Kip Boyle 指出 ,美国国家标准与技术研究院 (NIST) 网络安全框架 (CSF)是高防服务器评估网络风险的最佳方法。
他说 :“我们发现 ,大多数公司在与供应商和客户签订的赔偿合同条款 、反网络钓鱼培训、网络保险和危机管理规划等关键缓解措施方面投资不足。然而,这些对于减轻现代网络威胁都至关重要。”
2.使安全预算与业务目标保持一致在向高管和董事会董事展示安全投资回报时 ,安全领导者必须讲金钱的语言。安全如何为企业服务 ?
Carbonite 首席信息安全官拉里·弗里德曼 (Larry Friedman) 表示 :“在评估如何支出时 ,首席信息安全官应始终与业务保持一致 。安全支出应根据与确保重要业务流程连续性相关的风险来计算 。香港云服务器”
这超出了保护数据和维护法规遵从性的范围。寻找机会使用安全资金不仅可以缓解风险,还可以增加收入并实现其他业务胜利 ,例如提高生产力,有助于 CISO 将安全定位为动态业务推动者 ,而不是静态成本中心。
CISO 应实施自动化安全情报和分析工具 ,以减少安全团队的繁忙工作 ,并帮助其专注于更具战略性的项目 。当您分析投资机会时,不仅要考虑它们的成本 ,源码下载还要考虑它们可以为公司节省多少或增加价值 。
3. 雇用和培训优秀人才经常令人遗憾的网络安全技能差距几乎没有缩小的迹象。国际信息系统安全认证联盟 (ISC2)最近的一份报告显示,全球网络安全技能缺口近 300 万个职位空缺,约三分之二的企业认为他们的安全团队人员不足。
毫无疑问 ,对安全计划的最佳投资之一就是拥有高效的员工 。然而,云计算在雇主寻求人才的紧张市场中,组织可能必须向内看并投资于培训员工 ,否则他们可能不会考虑从事安全职业。
通过培训已经属于组织的人员并招募他们从事安全工作,CISO 可以提供职业发展机会并建立安全团队 ,同时利用员工的机构知识。
4. 投资安全文化有效的网络安全策略必须包括每位员工都重视安全的企业文化。但信息系统审计与控制协会(ISACA)和能力成熟度模型集成(CMMI)研究所的《2018年网络安全文化报告》发现 ,大多数组织仍在努力建立安全文化。此外 ,95% 的受访者指出他们当前的网络安全组织文化与理想的网络安全组织文化之间存在差距。
将安全文化融入企业意味着什么?这意味着让所有员工(从安全团队到高管团队)感受到对公司安全和风险状况的投入 ,并采取安全行为。对安全文化的投资可以包括意识培训、安全开发生命周期计划以及对表现出合规性和报告事件的员工的奖励等举措 。
一些数字证明了这样做的好处 :根据 ISACA/CMMI 研究,报告安全文化不足的组织将其年度网络安全预算的 19% 用于培训和意识。拥有更强文化的公司平均花费的份额是其两倍多(43%) 。
ROCeteer 首席技术官 (CTO) Heather Wilde 在ISACA博客文章中介绍了研究结果 ,指出安全文化投资的好处不仅仅限于安全。大多数受访者 (66%) 表示 ,他们的组织经历了网络事件的减少,但王尔德指出,许多其他好处是面向客户的:提高信任、增强声誉和增加收入等等 。
如何最好地分配安全预算的问题没有简单的答案 ,而且最佳方案因企业而异。但是,对公司当前安全态势和文化的全面评估,以及对安全如何有利于业务目标和实现公司使命的评估 ,可以为 CISO 提供优先投资的路线图。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/346a499649.html
相关文章
WiFi探测正在跟踪、泄露隐私
IT资讯德国汉堡大学的研究人员进行了一项现场实验,捕获了数十万路人的WiFi连接探测请求,以此探究哪些隐私信息是在用户无法察觉的情况下泄露出去的。众所周知,WiFi探测是智能手机和调制解调器/路由器之间建立连 ...
【IT资讯】
阅读更多浪潮硬件(以浪潮硬件为例探讨数字化转型的关键)
IT资讯随着数字化时代的到来,各个行业都在积极进行数字化转型。而硬件作为数字化转型的重要组成部分,其质量与性能对整个数字化过程起到了决定性作用。本文将以浪潮硬件为例,探讨其在数字化转型中的优势与创新技术。1. ...
【IT资讯】
阅读更多乐视手机拍照效果如何?(探索乐视手机的拍照功能,为你揭示其表现如何)
IT资讯随着科技的快速发展,手机已经成为了我们生活中不可或缺的一部分。其中,拍照功能更是成为了人们选购手机时的一个重要考量因素。乐视手机作为一款知名品牌,其拍照功能备受关注。本文将深入探究乐视手机的拍照效果, ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 详解虚拟机u的启动教程(一步步教你轻松上手虚拟机u)
- 第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升)
- 红米2怎么合并重复联系人?
- 索尼笔记本装机教程(一步步教您如何在索尼笔记本上进行硬件升级和软件安装)
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 电脑连接宽带教程-一步步教你如何连接宽带网络(简单易懂的连接宽带教程,助您快速上网畅享互联网世界)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处) 云服务器b2b信息平台企业服务器源码库网站建设香港物理机亿华云