您当前的位置是:  首页 > 技术 > 企业通信 > 技术 > 数据网络 > 技术动态 >
技术 - 企业通信 - 数据网络技术频道
  首页 > 技术 > 企业通信 > 技术 > 数据网络 > 技术动态 > 美国新思科技通过两年访谈调研总结出信息安全高管的工作模式

美国新思科技通过两年访谈调研总结出信息安全高管的工作模式

--发布CISO报告分析四类信息安全高管在执行安全计划方面的差异

2018-01-18 09:16:50   作者:   来源:CTI论坛   评论:0  点击:


  随着计算机网络技术的高速发展及网络安全重要性的日益增强,CISO(首席信息安全官)这一角色与其职业发展也在不断演变。近日,美国新思科技公司 (Synopsys, Nasdaq: SNPS)发布了首份CISO报告,总结分析了信息安全高管的工作模式以及公司变化对他们角色演变的影响。信息安全高管或许能从中得到启发,帮助他们更好地发展职业生涯。
  通过长达两年的面对面访谈,CISO报告汇聚了大量真实数据。该报告基于信息安全高管的工作模式不同分为四个截然不同的群体,并称之为“部落”(Tribes)。报告重点讨论了四个部落在执行安全计划方面的不同之处,以及这些部落之间可以互相借鉴的地方,给信息安全高管提供有用的信息。
  新思科技安全技术部副总裁Gary McGraw博士指出:“CISO,即首席信息安全官,有时会为思考自己的工作内容和动机而焦虑,包括要如何能够表现得比其他同行更优秀。毫无悬念,CISO这个角色并没有一个普世的标准。但是他们有一些可以归纳分类的特征,我们以此对CISO进行分组,方便理解和分析。我们相信只要CISO能够参照其他部落中的同行,认真审视自己的工作,一定能更加明确自身发展方向。”

 
  CISO报告数据来自对全球大型企业的25位CISO开展的一系列面对面访谈,历时两年。这种方法与BSIMM项目类似。报告以18项要素为关键依据区分四个不同的部落,进而对各个部落做出描述分析。
  • 部落1:安全性作为使能器
  • 部落2:安全性作为技术
  • 部落3:安全性作为合规性
  • 部落4:安全性作为成本中心
  Jim Routh是美国医疗保险公司Aetna的首席安全官,也是CISO报告的其中一位受访者。他表示:“CISO报告提供了一份清晰明了且有说服力的指导框架,细述了世界上最微妙和最具挑战性的工作岗位之一。CISO报告并不是简单地衡量这个职位背后的某个人的功绩,而是更全面透彻地剖析了一位CISO能够取得成功的外在及内在因素。对于商业领袖来说,确定哪些类型的CISO最适合于某特定时间点的业务需求是至关重要的。”
  编者注
  CISO报告由新思科技安全技术部副总裁Gary McGraw博士、新思科技首席科学家Sammy Migues博士和NetSuite基础设施和安全部门副总裁Brian Chess博士共同撰写。参加访谈的公司包括ADP人力资源服务公司、Aetna医疗保险公司、Allergan制药公司、美国银行、思科、美国Citizens Bank、礼来医药公司、Facebook、美国联邦国民抵押贷款协会、高盛、汇丰银行、Human Longevity基因组学公司、摩根大通、LifeLock网络身份信息保护公司、晨星评级机构、星巴克和美国合众银行。这些受访者累积了几近150年的CISO工作经验。
  请点击这里 https://www.synopsys.com/content/dam/synopsys/china/software-integrity/reports/ciso-report-cn.pdf,获取CISO报告。
  更多信息,请访问新思科技中文网站:https://www.synopsys.com/zh-cn/software-integrity.html
【免责声明】本文仅代表作者本人观点,与CTI论坛无关。CTI论坛对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。

专题