План действий: Ваши первые 100 дней в качестве vCISO - 5 шагов к успеху

Brother

Professional
Messages
2,567
Reputation
3
Reaction score
334
Points
83
Во все более цифровом мире ни одна организация не застрахована от киберугроз. Тем не менее, не каждая организация может позволить себе роскошь нанять штатного CISO. Этот пробел в лидерстве в области кибербезопасности - тот момент, когда вы, как vCISO, вступаете в игру. Вы тот человек, который создаст, разовьет и укрепит инфраструктуру кибербезопасности организации, сочетая стратегическое руководство с практическими услугами по кибербезопасности.

Как руководитель организации, вы должны будете ориентироваться в профессиональных обязанностях, бизнес-потребностях, различных персонах организации и требованиях к лидерству. Ваш успех зависит от вашей способности завоевать доверие и зарекомендовать себя как лицо, принимающее стратегические решения, способное защитить организацию.

Таким образом, ваши первые 100 дней в новой организации являются ключом к вашему успеху. Они заложат основу для ваших долгосрочных достижений. Чтобы помочь вам на этом критическом этапе, мы представляем всеобъемлющее руководство: пятиэтапный 100-дневный план действий "Ваши первые 100 дней в качестве vCISO - 5 шагов к успеху".

Руководство по игре было разработано на основе коллективной мудрости и опыта лидеров отрасли Cynomi и PowerPSA после их обширной работы с сотнями VCISO в компаниях всех размеров.

План действий охватывает:​

  • Цели vCISO
  • Подводные камни, которых следует избегать
  • 5 этапов: исследование, понимание, расстановка приоритетов, выполнение, отчет
  • Ключевые действия для каждого этапа

Вот несколько примеров действий:​

  • Исследование (дни 0-30): встреча с заинтересованными сторонами и руководством, встреча с командой ИТ / безопасности, анализ прошлых инцидентов безопасности и ответных мер
  • Понимание (дни 0-45): Проведение оценки рисков безопасности, представление руководству текущего состояния безопасности и пробелов, определение краткосрочных и долгосрочных потребностей
  • Определение приоритетов (дни 15-60): Определение краткосрочных, средне- и долгосрочных целей, составление плана исправления / работы на основе этих целей, планирование бюджетов и ресурсов
  • Выполнение (30-80 дней): Доведение плана до всех заинтересованных сторон, внедрение автоматизированных систем, которые могут доставлять низко висящие плоды, настройка частоты внешнего сканирования и отчетности
  • Отчет (дни 45-100): измерение успеха, сообщение о прогрессе не реже одного раза в месяц, интеграция отчетности в ваш общий план.

Это руководство является вашим практическим руководством при начале работы в новой организации или для повышения уровня вашей игры с существующими клиентами. Следуйте инструкциям и настраивайте себя на успех в течение всего вашего сложного, но полезного пребывания на должности vCISO. Получите план действий.
 
Top