四个CISO部落及其所在位置.pdfVIP

  1. 1、本文档共26页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
四个CISO部落及其所在位置

四个CISO 部落及其所在位置 2.0 版 Gary McGraw 博士 Sammy Migues Brian Chess 博士 目录 前言 …………………………………………………………………………………………………………………………….. 3 我们不打算讨论的内容:通常的CISO …………………………………………………………………………………….. 4 来自实际CISO 的数据………………………………………………………………………………………………………. 5 18 项区分要素…………………………………………………………………………………………………………………. 5 • 八项劳动力区分要素………………………………………………………………………………………………………………… 7 • 五项治理区分要素…………………………………………………………………………………………………………………… 9 • 五项控制区分要素…………………………………………………………………………………………………………………… 10 四个部落……………………………………………………………………………………………………………………….. 12 • 部落1:安全性作为使能器…………………………………………………………………………………………………………. 12 • 部落2 :安全性作为技术……………………………………………………………………………………………………………. 13 • 部落3:安全性作为合规性…………………………………………………………………………………………………………. 15 • 部落4 :安全性作为成本中心………………………………………………………………………………………………………. 16 关于部落和演进………………………………………………………………………………………………………………… 18 利用区分要素来进步…………………………………………………………………………………………………………… 18 还有八件事……………………………………………………………………………………………………………………… 19 现在怎么办?…………………………………………………………………………………………………………………… 20 附录A ……………………………………………………………………………………………………………………………21 本文根据Creative Commons Attribution-Share Alike 4.0 许可证获得许可。查阅此许可证,请访问 /licenses/by-sa/4.0/legalcode 或致函Creative Commons, 171 Second Street, Suite 300, San Francisco, California, 94105, USA 。 2017 Inc. 前言 本文面向CISO。CISO 也是人,既然是人,有时难免会为思考自己的工作内容和动机而焦虑,包括:我如何能够 表现得比同事更优秀?其他CISO 都在做些什么?我是否漏掉了某些显而易见的东西并且已被其他人所知晓?我 如何才能提高绩效?这四个问题只是我们计划在本文中弄清楚的诸多问题之一。本文的首要目标是描述CISO 的 日常工作以及这些工作的组织和执行方式。 数据至关重要,尤其是在计算机安全背景下。作为科学家,我们喜欢收集数据,然后在一个相干模型中来描述我 们收集到的数据。这是我们曾在BSIMM 项目中采用的方法

文档评论(0)

sunshaoying + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档