👀 Первые шаги руководителя по ИБ Почти всегда после прихода руководителя по ИБ ждут быстрых и заметных результатов: новые правила, ограничения, внедрение средств защиты, отчеты, метрики и полное покрытие комплаенса. И чаще всего именно с этого и пытаются начать, особенно с комплаенса.
Но опыт показывает: если начинать с формальных или технических мер, не заложив основу, информационная безопасность быстро становится регуляторной «галочкой», либо поводом для постоянных споров с бизнесом.
Первые шаги руководителя ИБ - это не про попытке закрыть все риски разом, и не про покупку всего парка технических средств.
Это про: 🔹понимание своей реальной роли в компании и границ ответственности 🔹выстраивающие диалога с командой 🔹разговор с бизнесом о том, что для него действительно важно 🔹честную оценку текущего состояния 🔹формирование общего направления движения
Считаю, что именно эти шаги являются точкой опоры для дальнейшего построения эффективной, контролируемой, и самое главное, понятной для бизнеса систему информационной безопасности.
🔜 В следующих постах разберем каждый из этих шагов с практической точки зрения с ошибками и рабочими подходами.