2022世界杯半决赛走地

会议更新

2021年11月18日

高德纳安全与风险管理峰会2021年美洲:第三天亮点

我们将为您带来高德纳安全与风险管理峰会的新闻和重点,该峰会将于本周在纽约举行美洲.以下是这次会议的主要公告和见解。你也可以从这里阅读重点第一天而且第二天

在会议的第三天,我们将重点介绍如何将网络安全视为业务决策,多样性对安全功能的影响以及CISO角色的演变。

重要公告

将网络安全视为商业决策

由Gartner杰出副总裁分析师Paul Proctor介绍

目前许多网络安全的方法都未能实现其承诺。在这次会议上,保罗•普洛克特他解释了如何将网络安全视为业务决策,有助于让决策者参与其中,并在IT和业务领导层之间平衡网络风险的问责制。

关键的外卖

  • “网络安全投资已经崩溃,我们需要超越当前的思维来解决这个问题。”

  • 88%的董事会现在报告称,网络安全被视为一种商业风险。”

  • “安全程序的目的不是确保我们不被黑客攻击;这是一个不可能实现的目标。安全计划的目的是在保护需求和经营需求之间取得平衡。”

  • “大多数网络安全投资都是基于工具或能力的存在,但很少是基于所提供的保护。”

  • “新兴法律旨在让董事会成员个人对网络安全故障负责,其结果是,在董事会报告中指出风险变得不可接受。这种透明度的缺乏与将网络安全视为商业决策背道而驰。”

  • “业务信息安全人员只与其底层治理模型的业务环境一样好。”

  • “停止鼓吹网络安全,提供商业选择。”

在Gartner的新闻稿中了解更多信息高德纳调查发现,88%的董事会将网络安全视为一种商业风险。

针对ciso的DE&I:在您的安全态势之外,看看内部和周围的机会

由高德纳公司高级总监分析师Tricia Phillips介绍

STEM职业迫切需要多样性、公平性和包容性(DE&I),这取决于高管们更多地关注并成为最大的变革推动者。在她的疗程中,特里西娅菲利普斯他为ciso和cio提供了可操作的指导,以发现其员工队伍中DE&I计划的明显差距,并促进从长远来看有利于企业的变革。

关键的外卖

  • “这不是秘密:DE&I在安全劳动力中的举措令人沮丧。事实已经证明,这对许多组织是有害的。”

  • “超过350万个网络安全职位空缺,所以我们不能失去优秀人才,也不能错过那些可能被无意中忽视的未来领导者。”

  • “多元化和包容性的团队不仅仅在纸面上看起来很好。他们被证明能做出更好的决策、创新、表现更好,并打算留下来。”

  • “DE&I经常让人觉得太大太无形,但可以通过检查我们自己的偏见来解决,在安全运营中灌输DE&I,并重新设计招聘流程,使其更具包容性。”

  • “偏见是不可避免的,但也是可以避免的。对抗偏见的5种方法包括:1)自我教育2)积极倾听3)打断偏见和歧视4)为弱势群体发声5)致力于提高认识。”

  • “为了创建一个更有弹性的安全团队,请通过确定扩展机会和建立晋升机会来关注人们的需求。”

CISO角色的演变——下一步是什么?

由Gartner公司董事分析师Sam Olyaei提供

在一个充满变化和不确定性的世界里,CISO的角色不断演变,一些人承担更多的业务职责,而另一些人则专注于面向it和运营的任务。在这次会议上,山姆Olyaei高德纳公司(Gartner)的总监分析师,他探讨了不同类型的ciso,以及该角色的未来前景。

关键的外卖

  • “很多商业领袖认为,网络安全是一个技术问题,它的存在不是为了促进商业成果。”

  • “在企业的需求和网络安全领导者的想法之间,存在文化上的脱节。”

  • “许多ciso从控制经理开始,管理安全操作,确保边界安全,保护基础设施和实施控制。这是一个注重战术和技术的角色。”

  • “今天,我们中的大多数人都是‘首席信息替罪羊官’——领导者已经从战术方面发展起来,现在已经将许多风险管理学科纳入了网络安全。”

  • “接下来的演变是一个值得信赖的推动者,领导者和职能部门将其重点从面向技术的规程转移到纯粹的风险管理重点。网络安全领导者的目标是提供保障。”

  • “这一角色的最终演变是成为一名有价值的领导者。在这个层次上,领导者负责促成业务决策。”

世界杯足球比赛预选赛

Gartner, Inc.(纽约证券交易所代码:IT)为高管及其团队提供可操作的、客观的见解。我们的专世界杯欧洲杯赛程家指导和工具使组织能够在关键任务优先事项上做出更快、更明智的决策和更强的表现。欲了解更多,请访问gartner.com

联系人

现在参加会议还不晚

最新版本