Note :
L'ouvrage offre une perspective pragmatique sur la gestion de la cybersécurité pour les organisations qui ne sont pas aussi soucieuses de la sécurité ou qui ne sont pas soumises à une réglementation stricte. Il donne des indications sur le soutien efficace de la direction aux initiatives de cybersécurité et examine les différentes ressources allouées aux équipes de cybersécurité dans les différentes organisations. En outre, il donne des conseils précieux applicables à diverses carrières, et pas seulement à celle de la sécurité de l'information.
Avantages:⬤ Offre un aperçu pratique de la gestion de la cybersécurité
⬤ aide à comprendre les rôles des dirigeants
⬤ conseils applicables à diverses carrières
⬤ utile tant aux professionnels de la cybersécurité qu'à ceux qui n'en font pas partie.
Se concentre sur les organisations les moins averties en matière de sécurité, ce qui peut ne pas plaire à tous les lecteurs ; certains peuvent trouver qu'il manque de profondeur dans les aspects plus techniques de la cybersécurité.
(basé sur 3 avis de lecteurs)
The Cybersecurity Manager's Guide: The Art of Building Your Security Program
Si vous êtes un professionnel de la cybersécurité, vous savez qu'il semble souvent que personne ne se soucie de la sécurité de l'information (ou ne la comprend). Les professionnels de la sécurité de l'information ont souvent du mal à intégrer la sécurité dans les processus de leur entreprise.
Nombre d'entre eux sont en désaccord avec leur organisation. La plupart manquent de ressources. Il doit y avoir une meilleure façon de procéder.
Ce guide essentiel à l'intention des responsables propose une nouvelle approche de l'élaboration et du maintien d'un programme de sécurité de l'information qui soit à la fois efficace et facile à suivre.
Todd Barnum, auteur et responsable de la sécurité de l'information (CISO) de longue date, remet en question les hypothèses que les professionnels de la sécurité considèrent comme acquises. Les RSSI, les responsables de la sécurité, les responsables de l'information et les professionnels de la sécurité informatique apprendront un processus simple en sept étapes pour élaborer un nouveau programme ou améliorer un programme existant.
Établir de meilleures relations au sein de l'organisation. Alignez votre rôle sur les valeurs, la culture et la tolérance à la perte d'informations de votre entreprise. Posez les bases de votre programme de sécurité.
Créer un programme de communication pour partager les contributions de votre équipe et éduquer vos collègues. Transférer les fonctions et les responsabilités en matière de sécurité à d'autres équipes. Organiser et mettre en place une équipe InfoSec efficace.
Mesurer la capacité de votre entreprise à reconnaître et à signaler les violations de la politique de sécurité et les courriels d'hameçonnage.
© Book1 Group - tous droits réservés.
Le contenu de ce site ne peut être copié ou utilisé, en tout ou en partie, sans l'autorisation écrite du propriétaire.
Dernière modification: 2024.11.14 07:32 (GMT)