這篇是2026年6月8日在Security Insider網站刊出的建議,在向董事會報告上做更大的方法整合。
現在幾乎所有安全主管都會直接向董事會報告,比十年前的25%增加很多,但是在技術安全現實與董事會層級的優先順序之間,溝通落差仍未縮減。Gartner在馬里蘭National Harbor舉辦的2026年Security and Risk Management Summit,分析師Sam Olyaei與Tom Scholtz介紹了一個架構,將這方面的報告當成本就熟悉的季報(而非威脅的情報儀表板),作為資安長向董事會溝通的範本。
目前資安長向董事會報告的問題在於結構,而非技能落差。Scholtz說,「我所看的很多報告實際上都是按網路安全結構的,而非業務。當資安長是按威脅情報、事件數、補救頻率來編製董事會報告時,他們使用的是安全營運為核心的詞彙,而非董事會詞彙。結果就是,董事會將網路安全視為遵循確認作業,而非重大經營風險,就算Gartner資料中有98%的董事會成員相信,威脅在未來兩年內會增加。」