2021-10-06-安永-Five_questions_boards_should_ask_to_guide_cybersecurity_preparedness_10页_1mb
报告摘要
网络安全准备要点
- 零信任: 不信任任何内部或外部用户,设备需持续验证。
- 教育董事会: 将网络安全提升到决策层面,定期报告安全状态。
- CISO角色: CISO需成为业务战略伙伴,积极参与公司创新。
- 外包服务: 出包安全服务可以提升效率,必须提前规划。
- 预算考虑: 增加网络安全预算,重在端点安全、多因素认证等。
问题与建议
-
董事会应关注网络安全
网络安全团队需全体参与,董事会应定期了解安全进展。 -
实施零信任策略
企业应加强所有访问点的身份认证及授权,提高整体安全性。 -
重视CISO的战略作用
CISO需要在企业层面发挥作用,支持整体发展。 -
评估和选择外包服务
企业在网络安全迫在眉睫时,应考虑承包专业服务。 -
调整网络安全预算
优先加大网络安全投入,改善安全架构。
结论
各位专家认为,在不断变化的风险环境中,提前投资网络安全是保护企业、提高应对能力不可或缺的前提。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载