Gartner:董事会一定会问的五类安全问题
如今的董事会所拥有的信息来源越来越多并且在质疑公司安全计划的效果时准备得更加充分。为了在远程团队日益增长的网络安全威胁环境中实现数字化目标,他们与安全和风险管理领导人的对话也变得更加复杂和细致。 因此,他们根本不可能会问一些基本的问题,比如我们有多安全?为什么我们去年刚刚批准了X,现在又需要在安全方面投入更多的资金?你说我们被“黑”了一百次是什么意思?相反,董事会将进行更加具体、精准的探询。 安全和风险管理领导人往往难以回答董事会因媒体报道而提出的问题,这导致企业领导人和技术领导人之间信任的破裂。 因此,您所准备的回答应该将讨论引向保证、合规和对安全实践的支持。除了个别董事会成员感兴趣和关注的事情之外,整个董事会关心以下三件事情: 收入/任务:运营或非运营收入以及增强非收入任务目标 成本:避免未来成本以及大幅减少运营费用 风险:金融、市场、监管合规和安全、创新、品牌以及声誉 董事会所提出的问题可以分为以下五个类别: 事件类问题 问题内容:怎么会这样?我以为你已经控制住局面了?什么地方出了问题? 提问原因:当一个事件或事情发生后并且董事会已经知道或者首席信息安全官(CISO)正在通知他们...
