如何直觀地讓董事會感知安全風險

我們知道公司面臨網絡安全風險,實際上董事會也知道。他們清楚網絡安全是個商業問題,也知道自己應該關注這一問題對業務意味着什麼。但是,董事會往往對自己可以做點什麼沒有一個具體的概念。 一個不錯的建議就是,將某安全事件,如數據泄露與董事會熟悉事情聯繫起來,然後再落到重要的安全控制上去。 這一方法能使你的董事會對情況多些瞭解,也能增加你安全策略的可信度。以下是使用這一方法的3個例子: 1. 網絡劃分、身份
相關文章
相關標籤/搜索