這篇是由Rinki Sethi所寫、2025年8月12日在computerweekly.com刊載的"What boards should look for in a CISO"。
選擇正確的安全領導人是董事會最重要的策略決定之一。因為今日資安長不只是救火隊,而是保護企業同時還要實現成長。
因此問題是:董事長認為偉大的資安長應該是什麼?
公司治理的資訊+觀點+往事+感想
這篇是由Rinki Sethi所寫、2025年8月12日在computerweekly.com刊載的"What boards should look for in a CISO"。
選擇正確的安全領導人是董事會最重要的策略決定之一。因為今日資安長不只是救火隊,而是保護企業同時還要實現成長。
因此問題是:董事長認為偉大的資安長應該是什麼?
這篇是由Scott Alldridge所寫的文章:"You Don’t Have Cyber Governance If Your Board Relies On IT Or The CISO",2026年1月23日在Forbes網站刊出。讓我們思考什麼是資安「治理」,以及做好這個治理跟追逐技術有什麼差異。
網路風險今日不再只是在IT部門。它同時存在著技術結構、人的認知、AI以及治理。當董事會只是同意報告、而沒有理解應該提出的問題時,就是治理失靈。他們等於把風險毫無責任地外包出去。
現在的困難是,網路安全無法光靠報告就能控制住。儀表板會反映的是活動,而不是暴險。查核會展現的是遵循,而非韌性。工具會展現的是能力,而非控制。良好的治理是立基在—瞭解風險實際上會如何貫穿整個組織、資料會如何被搬移、系統如何彼此相連,以及在技術方面人的行為會受到什麼影響。
如果董事會無法以簡單的詞彙予以解釋—當資料外洩時自身組織會發生什麼事,就不存在網路治理。
這篇"What is a board evaluation?"是2024年4月12日在BoardClic網站刊出的,讓我們也可以瞭解董事會評估一些要項。
董事會評估典型上要包含以下面向:
這篇是Wee Hock Kee所寫、2026年1月23日在The Edge Malaysia網站刊出的文章:My Say: The case for board evaluations to be strategic, not symbolic。以下介紹作者所提出的六個要點。
在作者過去十年於馬來西亞公司服務的經驗,有一個令人鼓舞的變化:更多董事認識到評估不能敷衍了事。但很多董事會評估仍是形式化的—方格打勾而非轉型或演進的工具。
在利害關係人審查日盛、網路威脅更頻繁、ESG期待升高以及日增的地緣政治和經濟風險,此方法不再可行。做得好的話,董事會評估不只是回顧過去,而是有策略性意義—既是鏡子、也是放大鏡,更是地圖。向我們顯示我們的位置、我們可能錯過的事,並指引我們朝向永續及存活所需的方向。
因此,企業可用來避免風險盲點、讓董事會保持最佳效能的最佳實務之一,就是進行健全且獨立的董事會評估。
governance intelligence在2025年 10月 2日刊載了PwC最新調查報告。
董事會必須迎接重大改變,並徹底重新思考其技能範圍,根據一份最近的調查,有超過一半(55%)美國上市公司的董事相信,至少有一位同仁應該撤換。
PwC在其《推動董事會問責文化》(Driving a culture of accountability in the boardroom)報告裡,蒐集600位公開發行公司董事的2025年年度調查,其意見描繪出一個清楚的圖像:很多董事會尚未做好準備,迎合明日的需求。
最受注目的一項發現就是:有55%董事現在相信,至少有一位同仁應該要撤換,這是該調查紀錄以來最不滿意的一次。對公司秘書而言,這既是警訊、也是機會。
(1)英國新的永續報導標準展開諮詢
insent Masons 於2026年 2月2日分享,隨著英國金融行為監理總署(Financial Conduct Authority, FCA)展開對於英國上市公司應如何採用官方永續報導標準的公眾諮詢,透露其籌辦已久的計畫。
對英國上市公司其中的影響是從2027年起要求符合國際永續準則理事會(International Sustainability Standards Board, ISSB)的氣候揭露、第三方確信揭露,以及依「遵循或解釋」基礎進行更廣泛的永續報導、轉型計畫及排放揭露。
在此之前,英國政府為英國公司打造自己的英國永續報導標準(UK Sustainability Reporting Standards, SRS)以便適應ISSB標準―全世界約有40個司法管轄區使用ISSB標準。去年對那些標準曾展開一次公眾諮詢。
一旦完成,新規定預計會在2027年1月1日生效。
World Economic Forum在2026年 1月 19日分享這篇由Anna Marks所寫的:Three ways chairs can enhance their board’s effectiveness to drive resilience。
在今日持續變動的全球環境裡,企業領導人必須持續調整其對新挑戰與機會之因應。
面對持續的短期顛覆、同時讓其組織掌握長期機會之需求,意味董事會和長字輩主管要重新審視其策略優先順序、情境規劃的方法,以及他們的工作方式。
這篇是由Rinki Sethi所寫、2025年8月12日在computerweekly.com刊載的"What boards should look for in a CISO"。 選擇正確的安全領導人是董事會最重要的策略決定之一。因為今日資安長不只是救火隊,...