CISO小心!汇报不好 可能被炒

董事会成员对通过报告获得的网络安全风险信息更加关注。Bay Dynamics近期发布的一项报告中提到,有说法称,如果网络安全高管无法提供有用、可行的信息,将会丢掉工作。

研究指出,89%的董事会受访者表示,他们非常关注网络安全决策;74%的受访者表示,他们每周都会收到网络威胁信息汇报。不过他们同样表示,IT与安全高管应当上交有质量的报告,59%的受访者表示,如果无法提供有用、可行的信息,安全高管将会丢掉他们的工作。

调查同样发现,70%的董事会成员表示,他们理解IT和安全高管在演示中展示给他们的信息,但超过半数的受访者认为,展示的数据过于技术化。26%的受访者表示,网络风险拥有最高的优先级,财务、法务、合规性、竞争风险则分别占据受访者的16%到22%。

研究机构Osterman Research发布的一份全国研究曾调查了125位活跃于董事会的高管,基于这项研究,新报告也表明安全汇报仍有提升的空间。60%受访者表示,他们对于IT和安全高管进行的常规展示非常满意;85%的受访者则认为,IT和安全高管应当改进对董事会进行汇报的方式。

这项研究名为“董事会成员对网络安全汇报的感受究竟如何”,它补充了Bay Dynamics在今年二月份发布的报告,后者名为“对董事会进行汇报:首席信息安全官和董事会没有实现目标”,揭示了IT和安全高管对于向董事会汇报的感受究竟如何。

97%的董事会成员认为他们能理解如何正确处理IT和安全高管展示给他们的信息,但仅有40%的安全高管认为这些信息是具备可操作性的。70%的董事会成员表示,他们理解自己得到的信息,但与此同时,仅有30%的IT和安全高管认为董事会理解了他们给出的信息。

此外,超过半数的董事会成员受访者认为,IT和安全高管使用人工编制的表格来向董事会汇报网络安全数据,81%受访IT与安全高管承认使用了人工编制的表格来向董事会汇报数据。

Bay Dynamics公司首席技术官Ryan Stolte表示:“企业在管理网络风险上已经走在了正确的道路上。我们最新的报告表明,董事会已经参与其中,并认为IT与安全高管应当对减少风险负责。不过,还需要更多的工作。这个问题的一部分在于,董事会成员受到的网络风险教育正是来自IT与安全高管,而后者也同时负责衡量并减轻它们。企业需要针对性、产业标准化的模型来衡量网络风险,这样每个人的标准就都统一了起来,能够通过同样的一系列标准进行决策。”
本文转自d1net(转载)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
信息数据从传统到当代,是一直在变革当中,突如其来的互联网让传统的信息管理看到了革命性的曙光,因为传统信息管理从时效性,还是安全性,还是可操作性等各个方面来讲,遇到了互联网时代才发现能补上自古以来的短板,有效的提升管理的效率和业务水平。传统的管理模式,时间越久管理的内容越多,也需要更多的人来对数据进行整理,并且数据的汇总查询方面效率也是极其的低下,并且数据安全方面永远不会保证安全性能。结合数据内容管理的种种缺点,在互联网时代都可以得到有效的补充。结合先进的互联网技术,开发符合需求的软件,让数据内容管理不管是从录入的及时性,查看的及时性还是汇总分析的及时性,都能让正确率达到最高,管理更加的科学和便捷。本次开发的高校科研信息管理系统实现了操作日志管理、字典管理、反馈管理、公告管理、科研成果管理、科研项目管理、通知管理、学术活动管理、学院部门管理、科研人员管理、管理员管理等功能。系统用到了关系型数据库中王者MySql作为系统的数据库,有效的对数据进行安全的存储,有效的备份,对数据可靠性方面得到了保证。并且程序也具备程序需求的所有功能,使得操作性还是安全性都大大提高,让高校科研信息管理系统更能从理念走到现实,确确实实的让人们提升信息处理效率。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值