👀 Первые шаги руководителя по ИБ Почти всегда после прихода руководителя по ИБ ждут быстрых и заметных результатов: новые правила, ограничения, внедрение средств защиты, отчеты, метрики и полное покрытие комплаенса. И чаще всего именно с этого и пытаются начать, особенно с комплаенса.

Но опыт показывает: если начинать с формальных или технических мер, не заложив основу, информационная безопасность быстро становится регуляторной «галочкой», либо поводом для постоянных споров с бизнесом.

Первые шаги руководителя ИБ - это не про попытке закрыть все риски разом, и не про покупку всего парка технических средств.

Это про: 🔹понимание своей реальной роли в компании и границ ответственности 🔹выстраивающие диалога с командой 🔹разговор с бизнесом о том, что для него действительно важно 🔹честную оценку текущего состояния 🔹формирование общего направления движения

Считаю, что именно эти шаги являются точкой опоры для дальнейшего построения эффективной, контролируемой, и самое главное, понятной для бизнеса систему информационной безопасности.

🔜 В следующих постах разберем каждый из этих шагов с практической точки зрения с ошибками и рабочими подходами.

👀 Первые шаги руководителя по ИБ
Почти всегда после прихода руководителя по ИБ ждут быстрых и заметных результатов: новые правила, ограничения, внедрение средств защиты, отчеты, метрики и полное покры... | Сетка — социальная сеть от hh.ru