Who is responsible for cybersecurity in your organization?
If you didn’t say everyone, you need to reread the first six chapters of this book!
Actually, if you asked employees in many organizations who run their corporate
cybersecurity program, they may tell you the name of the corporate sponsor, that is, the
executive who administers and manages corporate-wide activities that promote cybersecurity.
In some companies, the program is managed by the CIO, while others delegate
those responsibilities to the CISO. We are aware of several companies who assign
cybersecurity programs to the CSO and a very few who assign it to the CRO. Each company
is different and assigns roles and responsibilities based on several factors including
strategy, corporate cultures and values, company size, organizational goals and objectives,
and the capabilities and personalities of their executives.
All things being equal, we submit that in a perfect organization (perhaps yours?),
the cybersecurity program would be “owned or sponsored” by the CEO and managed
by the CIO. This is because cybersecurity touches each and every activity in your
organization. When the CEO stands up in front of the employees and says, “This is so
important that I personally am its champion,” and backs their words up with leadership
in the activity (including holding subordinate officers accountable for promoting the
program), people take notice and respond accordingly. After all, people tend to work the
boss’s problems first. If your organization is trying to develop a culture of cybersecurity,
we suggest no more powerful signal of the value the corporation places on the effort
than the CEO adopting the program as his or her own and actively promoting it.11
ใครเป็นผู้รับผิดชอบสำหรับเครื่องในองค์กรของคุณถ้าคุณไม่ได้บอกว่าทุกคนต้อง reread 6 บทแรกของหนังสือเล่มนี้จริงๆแล้วถ้าคุณถามพนักงานในหลายองค์กรที่ใช้ของ บริษัทโปรแกรม cybersecurity , พวกเขาอาจจะบอกคุณชื่อของผู้สนับสนุนขององค์กร นั่นคือผู้บริหารที่ดูแลและจัดการองค์กร กิจกรรมมากมายที่ส่งเสริมการรักษาความปลอดภัยไซเบอร์ในบาง บริษัท โปรแกรมบริหารงานโดย CIO , ขณะที่คนอื่น มอบหมายผู้ที่รับผิดชอบกับซิโซ . เราทราบว่าหลาย บริษัท ที่กำหนดเสมือนโปรแกรมกับ CSO และน้อยมากที่กำหนดให้บริการ . แต่ละ บริษัทมีความแตกต่าง และกำหนดบทบาท หน้าที่ และขึ้นอยู่กับปัจจัยหลายประการ ได้แก่กลยุทธ์ , วัฒนธรรมองค์กรและค่านิยม ขนาดของบริษัท เป้าหมายขององค์กรและวัตถุประสงค์และความสามารถและบุคลิกภาพของผู้บริหารของพวกเขาทุกสิ่งเป็นเท่ากับ , ที่เราส่งในองค์กรที่สมบูรณ์แบบ ( บางทีคน ? ) ,โปรแกรม cybersecurity จะ " เป็นเจ้าของ หรือสนับสนุน " ซีอีโอ และจัดการโดย CIO ครั้งที่ . นี้เป็นเพราะเครื่องสัมผัสกับแต่ละคนและทุกกิจกรรมในของคุณองค์กร เมื่อ CEO ยืนขึ้นในด้านหน้าของพนักงาน และกล่าวว่า " นี่เป็นดังนั้นที่สำคัญที่ผมเองเป็นแชมป์ของ " และหลังคำพูดของพวกเขากับภาวะผู้นำในกิจกรรม ( รวมทั้งผู้ใต้บังคับบัญชาเจ้าหน้าที่รับผิดชอบในการถือโปรแกรม ) , คนที่สังเกตุ และตอบสนองตาม หลังจากทั้งหมด , ผู้คนมักจะทำงานปัญหาเจ้านายก่อน หากองค์กรของคุณกำลังพยายามที่จะพัฒนาวัฒนธรรม cybersecurity ,เราว่าไม่มีสัญญาณที่มีประสิทธิภาพมากขึ้นของมูลค่าบริษัทสถานที่ในความพยายามกว่า CEO ใช้โปรแกรมของตัวเองของเขาหรือเธอและกระตือรือร้นส่งเสริม it.11
การแปล กรุณารอสักครู่..
