티스토리 뷰

□ 자발적 칭찬 : 초기 저항, 결과에 대한 칭찬
□ 보안 비용, 비즈니스 부서에서 충당 : 보안이 비즈니스 목표 실현에 기여하는 것 입증
□ 효율성 입증 : 강력한 보안 프로그램이라면 효율성도 측정 필요
□ 자문 요청 : 신뢰 기반
□ 경영진과의 원활한 관계 : CISO의 관점을 전달(단순 브리핑X)
□ 높은 성숙도 측정 지표 : 보안 프레임워크
□ 긍정적 사용자 경험 보고 : 사용자 기대 충족여부
□ 서드파티 승인 : 프로세스를 갖춘 제3자
□ 긍정적인 ROI : 보안 투자비용 vs 위험 감소 효과
□ 보편적인 보안 인식 : 보안을 문화로

 

http://www.itworld.co.kr/news/151384

 

성공적인 사이버보안 프로그램에서 나타나는 10가지 신호

CISO가 업무를 정량화하는 방법은 퇴치한 위협의 개수, 수행한 패치 횟수 등 여러 가지가 있다. 이 가운데에는 보안 팀이 얼만큼의 작업을 했는지 알려주는 지표도 있고, 평균 탐지 시간(time to detect)이나 평균 대응 시간(time to respond)과 같이 부서 인력과 프로세스, 기술의 효과를 가늠할 수 있는 지표도 있다.그러나 보안 전문가들은 사이버보안 부서의 전체적인 역량을 확인하기 위한 다른 중요한 지표가 있다고 말한다. CISO

www.itworld.co.kr

 

댓글