(1)在董事會上報告網路價值的4個策略
這篇是Security Boulevard在2024年 7月 16日刊出、Kovrwn所提供的” 4 Strategies to Report Cyber Value in the Boardroom”。
*美國Fortune 500公司僅12%的的董事會成員具網路安全專長,而一份統計顯示,更大的市場存在巨大落差。
*由於科技複雜性及術語,高層利害關係人及預算制定者認為,積極進行網路風險管理,會是一種資源消耗、無助於創造業務。
*與此同時,網路事故的平均成本在升高,董事會越來越尋求與其資安長議合,並要求關於組織網路風險的最新狀況。
*為有效溝通這個風險情勢並協助改變董事會成員常見的錯誤觀念,資安長需要投資他們說故事的技能,並利用各式策略讓網路之概念及指標更具體。
*資安長可利用cyber risk quantification (CRQ),快速將網路風險轉化為更廣的企業用語,協助非財務的利害關係人瞭解投資的效益。