<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Gartner發布安全和風險領導人由守轉攻的三個步驟

    VSole2021-11-21 01:26:15

         根據Gartner的研究,為了應對不斷變化的威脅形勢并提高在高管層中的影響力,安全和風險領導人應采取三個步驟,從防守型領導人轉變為進攻型領導人。

       Gartner杰出研究副總裁兼院士級分析師Tina Nunno表示:“現在正是安全領導人提高存在感的時候。擁抱進攻型思維的安全領導人可以將他們的角色從服務提供者永久轉變為提供關鍵戰略和指導以支持業務價值創造的指導者。”

       在Gartner安全和風險管理峰會美洲站的開幕主題演講中,Nunno發布了安全和風險領導人由守轉攻的三個步驟。

       加強個人領導策略

       在Gartner最近的一項調查*中,57%的受訪者表示新冠疫情使首席信息官、首席執行官和其他高級利益相關者更好地認識到安全和風險管理的價值。為了保持這一勢頭,安全領導人必須確定他們正在采取的是防御型行動還是進攻型行動,并將后者確定為其個人領導力的發展方向。

       Nunno表示:“經常為安全事件道歉或解釋的首席信息安全官很可能是采取了防御立場,這往往導致安全官被孤立成服務提供者的角色。具有進攻意識的安全領導人則專注于創新、前瞻性戰略和安全在支持數字化轉型中的作用,以此幫助鞏固他們作為關鍵業務伙伴的地位。”

       實現團隊安全策略的系統化分配

       根據Gartner的研究,表現優異的企業對數字成果實行去中心化的問責制度。安全和風險領導人可以通過將安全責任分配給整個企業的利益相關者來改進結果,包括業務線領導人、高管和第三方廠商。

       Nunno表示:“確保企業安全不僅僅是安全團隊的責任。如果整個企業機構能夠進行透明、積極的溝通,則將有助于安全領導人促進去中心化的問責制度并確保利益相關者實現必要的結果。”

       Gartner預測,到2024年,60%的首席信息安全官將與銷售、財務和營銷等面向市場的關鍵高管建立重要的合作伙伴關系,而現在這一比例還不到20%。如果安全和風險領導人想要將企業安全策略系統化地分配到各個職能部門,這一合作關系至關重要。

       指導企業應對新的數字化風險

       Gartner的研究發現,企業希望在2022年提高他們的風險承受力。在這個高風險環境中,進攻型安全策略將指導企業應對由此產生的波動和數字化不確定因素。

       Nunno表示:“董事會和高管們通常關注的是收入、成本和風險。安全領導人可以圍繞這三個領域制定與安全相關的決策,以此指導企業利益相關者,幫助確定企業愿意做出怎樣的權衡。”

       編者注:*2021年Gartner全球安全和風險管理治理調查于2021年4月至5月期間進行,調研對象為來自北美、歐洲、中東和非洲地區、亞太地區以及拉丁美洲的615名受訪者。受訪者所在的企業機構至少有100名員工并且年收入達到5000萬美元。

    gartner利益相關者
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Gartner分析師表示,這些因素削弱了網絡安全領導者對許多決策的直接控制權,這些決策本該屬于他們的職責范圍。???根據Gartner最近的一項調查,88%的董事會認為網絡安全不但是一個IT技術問題,還是一種業務風險。隨著網絡風險責任正式轉移到業務領導者身上,Gartner分析師認為企業機構必須重新定義網絡安全領導者的角色才能取得成功。
    根據Gartner的研究,為了應對不斷變化的威脅形勢并提高在高管層中的影響力,安全和風險領導人應采取三個步驟,從防守型領導人轉變為進攻型領導人。
    2022年Gartner安全與風險管理峰會倫敦站于9月14日結束。Gartner此次會議重點討論了企業必須在2023年之前建立的新安全環境,這包括重新審視和思考當前的安全和風險評估思維,簡化程序和組織層面的安全保障,并建立安全意識文化。Gartner建議安全和風險管理人員關注三類風險:公認的常見主要威脅、高動量威脅以及新出現的、獨特的和不可預測的危險。隱私用戶體驗包括顯示和管理通知和政策聲明、記錄消費者同意和偏好以及處理主體權利請求的功能。
    Gartner 將 IT 風險定義為“可能導致計劃外、負面的業務成果,包括 IT 故障或濫用”。負面的業務結果可能是由于由此產生的中斷而導致的任何財務或聲譽損失。
    頂尖CISO擁有的品質
    2023-09-11 12:23:13
    根據Gartner的數據,69%的表現最好的CISO將大量時間花在個人職業發展上面。
    近日,Gartner發布了17個應該了解的網絡安全概念,同時給出了一張網絡安全邏輯架構圖。提供了了解現代網絡安全架構的關鍵概念基礎。突然感覺,一切好像都不一樣了,網絡已經不再是我們所熟悉的樣子,從這張拓撲圖中可以看到,新環境下無邊界網絡的樣式。
    企業首席財務官和財務總監在評估和管理數據風險方面發揮著關鍵作用。根據分析機構Gartner公司發布的一份調查報告,到2022年,30%以上的企業將使用其數據資產的財務風險評估來優先考慮IT、分析、安全和隱私方面的投資選擇。
    很多企業都經歷過類似的云計算之旅,其中的成功、挑戰和失敗都能給 IT 領導者帶來啟發。
     2022 年互聯網行業最大的事件之一是埃隆馬斯克收購 Twitter。在這次收購后不久,他宣布計劃將Twitter轉變為一個名為X的超級應用程序。什么是超級應用?互聯網巨頭為什么要改變商業模式?Gartner將超級應用程序定義為“為最終用戶提供 [...] 的應用程序具有一組核心功能以及對獨立創建的小應用程序的訪問”,將超級應用程序列為 2023 年值得關注的頂級技術趨勢之一。這個概念
    CISO(首席信息安全官)在保障現代企業數字化轉型安全開展中發揮著關鍵性作用,也面臨諸多的挑戰。他們既要滿足監管部門復雜而嚴苛的監管要求,又要兼顧關鍵業務的安全性與連續性之間的平衡,還要應對安全預算和專業人才不足的問題。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类