由安在新媒体联合中国网络安全审查技术与认证中心(CCRC)共同举办的第三届“超级CSO研修班”,于2023年4月23日圆满结营。20位学员历时4个月,完成18节专业课程,经历名企参访、课堂作业、私董会...
如何让管理层了解机器人程序与网络欺诈风险
安全与防诈领域的大多数从业者都深知与业务层主要利益相关者合作的重要性,但有时可能会忘了业务人员未必理解这一领域的行话。不过,业务人员有自己的智慧和分析能力。只要以他们能够理解、内化和执行的方式沟通,安...
CISO应当如何摆正自己的位置?
调查数据显示,在巨大的工作压力下,全球大中型企业CISO的平均任职时间只有26个月。任期时间短的主要原因是压力过大,现如今,CISO的工作越来越复杂,他们既要应对越来越新颖的安全威胁,还要帮助业务及其...
如果身处企业高管的位子,你会关心哪些安全问题?
北京,后海。2017年7月29日。在4月15日的《基于主动防御能力,建设安全运营体系的一点思考》文章中,提到了在下一代安全体系建设中的两个主要目标,一个是提高主动安全防御能力,另外一个是提高整体安全运...
管理层、安全团队对安全运营的关注点
展开 原文始发于微信公众号():管理层、安全团队对安全运营的关注点
构建员工安全意识计划(三):度量指标
衡量意识计划的有效性可能具有挑战性,特别是对于那些没有风险管理背景的人来说。本文将介绍如何选择有价值的度量值和创建可用的度量值。详细讨论了指标的正确汇报方式和呈现方式,因为它对于获得高级管理层的理解和...
成熟度参考:IT安全能力成熟度评价标准
最近能力成熟度被大众关注越来越多,随波逐流一下,把曾经的自己不靠谱拍脑门半成品拿出来,纯个人经验,还有很多考虑不周的地方,不喜勿喷,拒绝评价,欢迎探讨。和CMM一样分5级,名字被我自定义为:1-5级为...
2