Возвращаюсь к разговору об управлении информационной безопас

После паузы я решил немного изменить фокус.

В профессиональной среде мы много обсуждаем технологии, требования регуляторов и отдельные меры защиты. Всё это важно. Но устойчивость функции ИБ определяется не только ими.

На практике многое зависит от управленческой части: — как выбираются приоритеты; — где проходит граница ответственности; — насколько связаны процессы, люди и технологии; — как принимаются решения при ограниченных ресурсах; — умеет ли ИБ говорить с бизнесом на понятном ему языке.

Именно поэтому дальше хочу чаще рассматривать информационную безопасность как целостную систему управления.

Не только обсуждать, какие меры нужно внедрять, но и разбирать, почему одни решения работают, а другие остаются на уровне документов и презентаций.

Я уже писал о стратегии ИБ, недопустимых событиях, команде и роли руководителя. Теперь хочу связать эти темы между собой и перейти к более практическому разговору.

Через реальные управленческие ситуации, ограничения, конфликты приоритетов и ответственность за результат.

Интересно, что сегодня сильнее всего мешает выстраивать работающую систему информационной безопасности в организациях: нехватка ресурсов, слабая поддержка бизнеса, размытая ответственность или что-то другое? #позицияруководителя

Возвращаюсь к разговору об управлении информационной безопас | Сетка — социальная сеть от hh.ru Возвращаюсь к разговору об управлении информационной безопас | Сетка — социальная сеть от hh.ru