Колея

Колея
Вот, мы опять говорим про необходимость устанавливать исполнимые и исполняемыеправила политики безопасности. Про необходимость следования правилам всеми работниками, а не только теми, кто недостаточно крут. Про "зрелость ИБ" говорим. Про невозможность внедрять политику без поддержки топов.

А для этого ключевым человеком является начальник службы ИБ. Он должен... Но будет ли он исполнять должное? Зависит от того, какие качества вынесличеловека на сию высокую должность. Ориентация на интересы бизнеса? Следование процедурам? Способность оценивать и минимизировать риски? Если да, то он будет действовать и дальше по предписаниям ISO-27*** и иже с ними.

Но если он занял должность по иным причинам и сделал карьеру благодаря иным качествам – ничего подобного от него не ждите.

Тот, кто продвигался по службе исполнением воли начальства, не переключится внезапно на исполнение требований закона. Тот, кого повышали за достижение показателей, не будет заботиться о повышении прибыли. Тот, кого когда-то уволили за исполнениеофициальных предписаний, не исполнит официальную процедуру. Предшествующая карьера полностью определяет текущий стиль руководства. И старого полковника новым ГОСТам не выучишь.

политика безопасности кадры
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Хакеры ненавидят этот канал!

Спойлер: мы раскрываем их любимые трюки

Расстройте их планы — подпишитесь

InfoWatch

Блог компании infowatch infowatch.livejournal.com