SecWare - Безопасные Программные Решения (Secure Software Solutions Ltd.)
Всё об информационной безопасности: Проведение анализа защищенности IT, Защита от киберугроз, Консультации по ИБ и многое другое.
Post #59
281
Как менеджерам работать с отделом ИБ? Как ИБ-специалистам взаимодействовать с менеджерами?
Надежная защита компании вызывает доверие и позволяет вовлечь в бизнес новых сотрудников, клиентов и инвесторов. Чем выше уровень доверия, тем больший уровень доступа к информации можно предоставить внешним сторонам, что иногда просто необходимо. Главное, делать это безопасно.
В зависимости от компании роль отдела ИБ может меняться, но для того, чтобы подразделение смогло стать самостоятельной бизнес-единицей, необходимо его участие в любом проекте компании, даже если это этап консультирования.
Возможно и полное включение отдела ИБ в управление проектами. Если говорить о синтезе ИТ и ИБ, ИБ - важная составляющая любого «ИТ-проекта», при этом отдел ИБ, как правило не принимает участие в «не ИТ-проектах». Представитель отдела информационной безопасности должен быть включен в работу над «не ИТ-проектами», таким образом, наибольшее количество сотрудников будет вовлечено в процессы безопасности. Это поможет работникам из других отделов проще ориентироваться в своих компетенциях, например, ответить на вопросы «Как сделать так, чтобы о рекламной акции никто не узнал раньше времени?», «Как безопасно запрашивать данные клиентов?» и т.д.
Почему специалистам ИБ зачастую важно участвовать в разработке стратегии развития компании? Стратегия безопасности должна быть целиком построена на задачах бизнес-стратегии компании. Когда безопасность ориентирована на бизнес, проблема инвестиций в безопасность решается сама собой. Иногда целесообразно в первую очередь заняться задачами бизнеса, во вторую - обратить внимание на типовые и специфические угрозы ИБ.
Включение отдела ИБ в бизнес-планирование - всегда отличное решение: и информационная гигиена, и повышение культуры информационной безопасности, и включение отдела в бизнес-генерирование.
Надежная защита компании вызывает доверие и позволяет вовлечь в бизнес новых сотрудников, клиентов и инвесторов. Чем выше уровень доверия, тем больший уровень доступа к информации можно предоставить внешним сторонам, что иногда просто необходимо. Главное, делать это безопасно.
В зависимости от компании роль отдела ИБ может меняться, но для того, чтобы подразделение смогло стать самостоятельной бизнес-единицей, необходимо его участие в любом проекте компании, даже если это этап консультирования.
Возможно и полное включение отдела ИБ в управление проектами. Если говорить о синтезе ИТ и ИБ, ИБ - важная составляющая любого «ИТ-проекта», при этом отдел ИБ, как правило не принимает участие в «не ИТ-проектах». Представитель отдела информационной безопасности должен быть включен в работу над «не ИТ-проектами», таким образом, наибольшее количество сотрудников будет вовлечено в процессы безопасности. Это поможет работникам из других отделов проще ориентироваться в своих компетенциях, например, ответить на вопросы «Как сделать так, чтобы о рекламной акции никто не узнал раньше времени?», «Как безопасно запрашивать данные клиентов?» и т.д.
Почему специалистам ИБ зачастую важно участвовать в разработке стратегии развития компании? Стратегия безопасности должна быть целиком построена на задачах бизнес-стратегии компании. Когда безопасность ориентирована на бизнес, проблема инвестиций в безопасность решается сама собой. Иногда целесообразно в первую очередь заняться задачами бизнеса, во вторую - обратить внимание на типовые и специфические угрозы ИБ.
Включение отдела ИБ в бизнес-планирование - всегда отличное решение: и информационная гигиена, и повышение культуры информационной безопасности, и включение отдела в бизнес-генерирование.
- 👍 5















