CISO 研讨会提供安全计划和策略指南,用于保护“所有内容混合”技术资产(本地、多云、IoT、OT 等)
简介和概述
此视频介绍了 CISO 研讨会,并概述了其内容。
第 A 部分 - 关键上下文和基础知识
这些视频讨论威胁趋势、安全角色和责任演变,以及用于构建安全转换的建议策略和战略计划。
威胁情景和趋势
我们运营的威胁环境和技术资产都是复杂且不断变化的。 安全性必须跟上业务和技术转型,尤其是在我们看到勒索软件和影响业务的“服务”模型时。
角色和职责
此视频讨论安全领域中的工作如何不断演变。
策略和建议计划
此视频讨论零信任转换和现代安全策略,这些策略符合业务目标、数字化转型和云转换。 此视频中的五项战略计划介绍如何使用零信任原则实现安全计划和功能的现代化。 此视频还包含有关如何避免导致风险增加的极端方法的指导 - 完全跳过安全性以及过度限制的安全性。
B 部分 - 业务一致性
这些视频讨论如何让业务领导者参与安全性、符合业务优先级和风险、在 IT/业务中集成安全性以及构建业务复原能力
就安全问题吸引商业领袖
就安全主题吸引业务主管可能很棘手。 此视频使用角色扮演方法来帮助安全领导者用业务领导者的语言采取一种直截了当的方法来沟通。 此视频讨论业务语言中的攻击和风险、衡量安全计划成功的建议,以及请求安全团队需要的关键业务主管支持。 此对话可帮助你将安全性定位为整个组织的支持者和合作伙伴。
Risk Insights
此视频讨论如何将安全优先级与业务目标和现有风险管理框架保持一致。 此视频介绍了安全实现业务和降低风险的双重目标,以及各种网络安全风险源(以及这些威胁如何反映合法组织)。
安全集成
讨论如何将安全性成功集成到 IT 和业务流程中,以及如何构建安全功能之间的协作。 此视频包括有关新兴但至关重要的安全状况管理规则的详细信息,这些规则侧重于通过可见性和预防性控制来降低风险。
业务复原能力
业务复原能力是安全计划的指引方向,通过在攻击前、中、后平衡安全投资来减少对业务的影响。
成熟度模型 - 业务一致性
此视频概述了成熟度模型,其中描述了改善 Risk Insights、Security Integration 和 Business Resilience 的实际旅程。 此视频包含特定具体操作的讨论,可帮助你提升到下一级别。
第 C 部分 - 安全规则
这些视频讨论如何使用五个关键安全规则为安全计划提供明确的结构
访问控制
该视频讨论了零信任访问控制方法,内容包括强身份验证、将身份和网络访问融合为一种方法,以及已知-信任-允许模型。
安全运营
此视频讨论现代安全操作,包括关键成功指标、业务领导者和功能的关键接触点以及关键文化元素。
资产保护
此视频讨论了为管理和保护资产的团队提出的关键任务,内容包括基于业务关键性优先考虑安全,并在技术资产库中高效扩展以适应大量不断增长的资产。
安全治理
此视频介绍了安全治理现代化,并弥合了业务目标和技术的世界。 此视频还介绍了安全治理的不同组件,包括风险、合规性、安全体系结构、状况管理、(战略)威胁智能等。
创新安全性
此视频讨论应用程序安全性如何演变为新式方法(包括 DevSecOps)和关键重点领域,以推动此功能的成功。
成熟度模型 - 安全治理
此视频回顾了用于提升安全架构、态势管理和 IT 安全维护的成熟度模型,并分析了其在实际应用中的现实旅程。 此视频包括特定具体操作的讨论,以帮助你将这些规则提升到下一级别。
摘要和后续步骤
总结研讨会,关键快速成果和后续步骤