Профессия директора по информационной безопасности (CISO) в последние годы претерпела серьезные изменения. CISO больше не руководит технической защитой напрямую — теперь это управленческая должность с упором на постройку ИБ-процессов во всей организации.
В такой ситуации меняется и оценка эффективности работы директоров по ИБ. Отсутствие зафиксированных инцидентов безопасности не может дать исчерпывающее представление о защищенности компании — нужны объективные, измеряемые и отражающие реальную картину показатели.
👤 Николай Клендар, директор по информационной безопасности Бастиона, в разговоре с Cyber Media отметил, что построение эффективной системы защиты требует вовлечения различных подразделений, прежде всего ИТ-специалистов. Показатели эффективности работы CISO могут зависеть не только от выполнения прямых обязанностей, но и от качественно налаженной работы с другими отделами.
«К базовым показателям, на мой взгляд, относятся полнота покрытия средствами защиты от вредоносного ПО, широта охвата мониторингом событий безопасности, наличие критических уязвимостей с известными эксплойтами как на периметре, так и внутри компании».
🔗 Подробности читайте в материале Cyber Media.
#Эксперты
• TG • VK •
