三种汇报方式让董事会更好地理解网络安全风险
至少对于那些有着健康安全文化的企业而言,安全负责人与董事会高管之间的距离正在缩小。许多企业的高管已经很大程度上的接受,他们需要了解网络安全风险与企业经营风险的关系,如何担当治理责任,以及网络风险如何从财务、名誉、法律、运营等层面影响企业。数字化业务的程度越高,网络安全就会越成为影响竞争力、业务连续性、可靠性和信任度的关键问题。 网络安全逐渐上升为董事会级别的讨论内容,这一趋势已经成为业界共识。但面对专业的网络安全语境时,董事会高管往往难以理解这些术语或指标到底意味着什么。以下是让董事会更好地理解网络风险的三种汇报方式。 1. 理解董事会的责任 与董事会建立有效的沟通,需要安全负责人从业务的角度出发,理解董事会的职责范围和责任,以及技术如何驱动业务生态系统。同时,安全负责人要尽量争取到企业风险管理人员的支持,因为在向董事会解释网络风险带来的运营与战略风险方面,风险管理人员所具备的知识最为匹配。 2. 用董事会熟悉的格式展示数据 通过数据显示面板结合图例用数据丢失、数据可靠性、系统可靠性等分类,对像关键性能、关键控制和关键风险等指标进行风险的展示。这种类型的数据可以帮助董事会在安全预算和新...
