Ценность презентаций
Опять по следам Cyber in Privacy. У студентов курса прошла защита проектов. И в полной мере раскрылась необходимость смежного навыка: проведения презентаций.
Защиту оценивали с 3 позиций: ИБ, DPO и бизнес. Мне "повезло" оказаться в роли представителя бизнеса. Больших трудов стоило отсечь, что представитель бизнеса знает и понимает о технической части. В стартапе — наверно, понимание и осознание используемых технологий глубже, чем в СМБ. В СМБ — больше фокуса на стратегии и процессах, чем на конкретных вариантах реализациях. Но это только мое предположение, потому что запуска бизнеса у меня ещё не случалось и рассуждать я могу только с позиции того, кто точно также с бизнесом разговаривает.
Задание звучало как "нужно в течение года привести дела в порядок (в контексте ИБ) и оставить человека на почасовке для контроля"
Одна из групп представила "продуктовый подход". Со схемами, большими таблицами, ссылками... И абсолютно было непонятно, что со всем этим делать с позиции бизнеса.
Было понятно, что:
1. проделана огромная работа,
2. коллеги умеют в Миро, таблицы и странные аббревиатуры,
3. коллеги ИБшники не хотят нести ответственность за процессы ИБ, оставляя всё на контроль CEO,
4. чтобы применить их спроектированную модель защиты, нужно либо $24k, либо $32k.
Что бы хотелось понимать:
1. Какое состояние сейчас?
2. Зачем нам что-то менять?
3. Куда мы должны прийти?
4. Каких ресурсов это потребует?
Справедливости ради, по условиям кейса коллеги разбирали случай стартапа. Поэтому возможно, что СЕО действительно понимает, что такое ассеты и что скрывается за аббревиатурами. Но пока что у меня не было в практике стартапов, когда при штате в 10 человек компания действительно думала про безопасность. Также возможно, что я сильно утрирую позицию, и представители бизнеса со мной не согласятся.
Но что ещё важно для принятия решения?
#softskills@infosec_game
#reflection@infosec_game
Post #12
530
- 🤔 2