В нашем клубе резидентов появился запрос: «Как мне собрать отдел информационной безопасности, если его никогда не было?
Ну что сказать, брейнштормим!
↗️ В формате мастермайнда мы собрали резидентов Кибердома, которые объединили весь свой опыт работы для решения задачи. Кейс осложнялся тем, что в компании уже было сильное внутреннее ИТ.
🌐 За 2 часа участники успели обсудить, с чего вообще начать строить: недопустимые события и проработка моделей угроз, метрики для команды и визуализация для ЛПР, декомпозиция абстрактных задач до конкретных шагов, методологии.
🚪 Отдельно проговорили нюансы поиска специалистов и ключевые компетенции для новой роли. Выделили важность работы в ИТ и понимание архитектуры, обязательные кейсы на практике, умение руководить, договариваться и продвигать ИБ-инициативы. Решили, что поиск кандидата внутри уже имеющегося штата будет самым оптимальным. 👍 В результате участники тщательно разобрали специфику компании, сформулировали список вопросов и определили ключевые на текущем этапе: почему нужно начать измерять ИБ на основе недопустимых событий, как это презентовать акционерам и на какие стандарты опираться при выстраивании ИБ.
А мы уже готовим для вас следующий мастермайнд! Как думаете, какая тема будет на этот раз?