通过两年访谈调研 美国新思科技发布首份CISO报告

释放双眼,带上耳机,听听看~!
去年,《网络安全法》正式执行,这意味着企业在网络安全层面要承担起更大的责任,一旦出现安全问题,就会危及百万甚至千万用户的数据隐私及安全。很多企业除了设立CIO(首席信息官)这个职位,也细分了CISO(首席信息安全官)。CISO所处的信息安全环境不尽相同,需要处理的安全问题也有差异。近日,新思科技(S

去年,《网络安全法》正式执行,这意味着企业在网络安全层面要承担起更大的责任,一旦出现安全问题,就会危及百万甚至千万用户的数据隐私及安全。很多企业除了设立CIO(首席信息官)这个职位,也细分了CISO(首席信息安全官)。CISO所处的信息安全环境不尽相同,需要处理的安全问题也有差异。近日,新思科技(Synopsys, NasdaqSNPS)发布了CISO报告,总结分析了信息安全高管不同的工作模式以及公司变化对他们角色演变的影响。


这份报告的数据是通过长达两年的面对面访谈汇总起来的。

CISO(首席信息安全官)报告基于信息安全高管的工作模式不同分为四个截然不同的群体,并称之为“部落”(Tribes)。报告重点讨论了四个部落在执行安全计划方面的不同之处,以及这些部落之间可以互相借鉴的地方,给信息安全高管提供一些启发,助力他们更好地发展职业生涯。

新思科技安全技术部副总裁Gary McGraw博士指出:“CISO有时会为思考自己的工作内容和动机而焦虑,包括要如何能够表现得比其他同行更优秀。毫无悬念,CISO这个角色并没有一个普世的标准。但是他们有一些可以归纳分类的特征,我们以此对CISO进行分组,方便理解和分析。我们相信只要CISO能够参照其他部落中的同行,认真审视自己的工作,一定能更加明确自身发展方向。”


CISO报告数据来自对全球大型企业的25CISO开展的一系列面对面访谈,历时两年。这种方法与BSIMM项目类似。报告以18项要素为关键依据区分四个不同的部落,进而对各个部落做出描述分析。

Ÿ   部落1:安全性作为使能器

Ÿ   部落2:安全性作为技术

Ÿ   部落3:安全性作为合规性

Ÿ   部落4:安全性作为成本中心

Jim Routh是美国医疗保险公司Aetna的首席安全官,也是CISO报告的其中一位受访者。他表示:“CISO报告提供了一份清晰明了且有说服力的指导框架,细述了世界上最微妙和最具挑战性的工作岗位之一。CISO报告并不是简单地衡量这个职位背后的某个人的功绩,而是更全面透彻地剖析了一位CISO能够取得成功的外在及内在因素。对于商业领袖来说,确定哪些类型的CISO最适合于某特定时间点的业务需求是至关重要的。”

给TA买糖
共{{data.count}}人
人已赞赏
HackerNews

偷盗的艺术: Satori 变种正在通过替换钱包地址盗取 ETH 数字代币

2018-1-19 6:38:03

HackerNews

Google凭AutoML,将把AI 新创公司的一些活路堵死

2018-1-20 5:52:59

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索