-
Видео
-
Аудио
-
Файлы
-
Тезисы
-
Видео
-
Аудио
-
Файлы


- Описание
- Расшифровка
- Обсуждение
О докладе
1. Традиционно в коммерческих организациях информационная безопасность относится к категории бэкофисных подразделений наравне с ИТ, HR, бухгалтерией и юристами. Проблематика отрасли – «не дают денег», «не слышат».
2. У бэкофисных подразделений обычно выработаны стандартные процессы и интерфейсы взаимодействия с внутренними клиентами – процессы оплаты счетов, найма сотрудников, выдачи оборудования и настройки рабочего места и т.д. Для таких процессов обычно применяются CRM, CMS, порталы, системы автоматизации.
3. Как выглядит информационная безопасность с точки зрения внутреннего клиента? В лучшем случае в организации существуют процессы вовлечения ИБ в вопросы согласования проектов, выдачи прав доступа, контроля соблюдения правил.
4. Как выглядит информационная безопасность для вас, когда вы покупаете услуги у MSSP? Продавец приходит к вам с красочной презентацией передовых сервисов, описывает свои возможности и планы развития. Вы чётко прописываете SLA, формализуете состав услуг и уровень ответственности исполнителя, для вас выделяется сервис-менеджер. Подумайте, так ли хорошо выглядите вы в глазах внутреннего заказчика?
5. Что такое сервис? Понятные вводные, понятный конечный результат. Можно ли представить деятельность ИБ как сервисы для внутреннего заказчика? Определение перечня сервисов.
6. Презентация сервисной модели руководителям как метод внутренних продаж. Корреляция с затратами на информационную безопасность. Сбор обратной связи и потребностей.
7. Операционная интеграция с процессами HR, IT, R&D. Интегрировано ли повышение осведомлённости в HR-процесс? Есть ли у вас инструмент работы с пользовательскими заявками и SLA по ним, как у IT? Работа с R&D – только SDL?
8. Плюс сервисной модели – вклад в культуру ИБ: формирование внутренних амбассадоров, повышение осведомлённости у руководителей и вовлечённости рядовых пользователей.
О спикере
собсно тема достаточно плотно перекликается с тем что вчера рассказывал Алексей лукацкий и если у вас будет возможность послушать его выступление правого внутреннего маркетинга в информационной безопасности я вам не советую сначала посмотреть его а потом посмотреть уже то что буду рассказывать я в принципе Давайте тогда начнём традиционно в коммерческих организаций от некоммерческих вообще информационная безопасность относится к категории бэк-офиса подразделений или сервиса
вместе пойти бухгалтерии юристами и так далее собственность традиционной конфликт сервисных подразделений с теми кто действительно зарабатывает деньги для компании нормы не берём Windows и интеграторов который зарабатывает на информационной безопасности Как на Самсунге последствия бизнес-деятельности соответственно Да не даёт денег не слышит разговариваем на разных языке с бизнесом это исправить Я буду рассказывать про сервисная модель кибербезопасности которым не удалось построить в рекламном
холдинги Ну и поговорим о том как интегрировать в остальных деятельность компании собственно сначала будет немного теории потом уже пойдём к практике а сама по себе сервисная деятельность если мы посмотрим различные методические материалы учебные курсы там книжки умных людей Алексей Викторович вообще это создание для компании возможностей по достижения её цели
Купить этот доклад
Доступ ко всем записям докладов мероприятия
Интересуетесь тематикой «Информационная безопасность»?
Возможно, вас заинтересуют видеозаписи с этого мероприятия