一名优秀的安全主管要求 见人说人话 见鬼说鬼话
发布时间:2022-05-18 10:00:36 所属栏目:安全 来源:互联网
导读:关于CISO角色,如何清晰地向上沟通(对高管和董事会),向下交流(公司安全部门人员),平级互通(其他主要利益相关者),是其长期职业生涯中的一个重要工作。 经常旅游的人就知道,总会有那么一些场景需要用当地语言交流。如果学过多国语言,那在很多国家都可以在
关于CISO角色,如何清晰地向上沟通(对高管和董事会),向下交流(公司安全部门人员),平级互通(其他主要利益相关者),是其长期职业生涯中的一个重要工作。 经常旅游的人就知道,总会有那么一些场景需要用当地语言交流。如果学过多国语言,那在很多国家都可以在较高层次上跟上对话。若丝毫不通当地语言,即便对话题知之甚深,在交流中也只能干瞪眼。 一、风险 1. 董事会和高管 对高管和董事会而言,风险主要意味着业务中断和资金损失。要用这种语言说话,你就得展示出自己所做工作是对缓解业务风险的作用。即便拿你的预算和你缓解掉的风险(用金钱衡量)做直接对比,也不用太惊讶。 2. 安全部门 已经像出色安全主管那样把风险登记簿都填满了吗?准备好将之映射成安全部门的操作性、技术性目标和项目吧。信息安全人员都是高技术人才,可以做到很多令人惊叹的事,但他们不懂风险登记。 3. 客户 你在保护客户敏感、专利、机密数据上所做良多,但你能向客户精确传达出自己的工作量吗?这些可都是客户最关心的风险所在。你所做的所有工作都应映射进该框架,以便让客户认识到你的作用。 二、报告 1. 董事会和高管 你是不是每次都向主管报上一堆已处理警报数量之类的数据?你猜怎么着?他们根本看不懂也不关心这个。可以试试将你所做的良好工作转换成上面提过的高管风险关注点。 2. 安全部门 优秀信息安全人员希望知道自己工作的价值有没有被很好地传达上去了。可与他们合作,帮助将技术性、操作性工作翻译成战略目标。 三、度量 1. 董事会和高管 董事会和高管自然希望清楚你的工作进度。但请记住,所有东西都要落脚于不同风险是怎么被缓解的,以及每个风险可能造成的潜在经济损失。弄懂怎么用这种方式沟通,将会让你的度量更加相关。 2. 安全部门 安全团队希望知道自己在支援公司战略目标上的价值。但团队成员可能难以看出自己的日常工作是怎么嵌入公司战略目标的。这个时候就需要CISO出马,帮助他们明确地看出自己工作的价值。 (编辑:应用网_丽江站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |