tgoop.com/codeibnews/3691
Last Update:
Первичный анализ ожиданий руководства #опытэкспертов
Делимся опытом Георгия Руденко, CISO крупного банка и автора Telegram-канала "Кибербез & Бизнес".
Многие руководители ИБ, приходя на новую позицию, сразу начинают внедрять привычные им подходы и практики: проводить аудиты, писать политики, реализовывать технические меры.
Но через 3–6 месяцев оказывается, что руководство недовольно работой CISO. Почему?
Основная ошибка: CISO действует исключительно исходя из своего прошлого опыта, без учета ожиданий от его работы со стороны руководства новой компании.
Cписок самых популярных вариантов этих ожиданий:
Важно: варианты в списке не исключают друг друга, но у каждого есть свой уровень важности (приоритет).
Необходимо как можно раньше составить список ожиданий руководства и расставить в этом списке приоритеты. Это нужно, чтобы на старте выбрать правильное позиционирование, т.к. до проведения полной диагностики и создания полноценной стратегии ИБ пройдет значительное время.

