Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
The Evolution of the Chief Risk Officer
netspi.com
| 博客 |
#risk-management
|
#ciso
|
#leadership
|
#governance
|
#cro
摘要
Risk Neutral CEO Jeff Sauntry 讲述首席风险官(CRO)角色的演变,介绍战略、运营、财务、合规、声誉五大企业风险类别,以及安全负责人如何用董事会语言转译技术风险。
发布时间
2021-06-15 00:00
收录时间
2026-09-20 06:01
原文 ↗
← 上一篇
To Add Value to Your Penetration Testing, Allow List Source IPs
下一篇 →
How to Prioritize Cybersecurity to Defend Against Modern Bank Heists
相关内容
博客
·
netspi.com
Challenges and Keys to Success for Today’s CISO from the Former CISO at the CIA
前 CIA CISO Robert Bigman 分享在情报机构从零定义 CISO 职责的经历:制定标准、政策与治理框架是核心工作,高风险环境下要学会从失误中恢复与迭代,并为高层提供网络风险决策支持。
博客
·
netspi.com
Q&A: Diana Kelley Discusses ROI, Application Security, and Inclusivity
Security Curve CTO Diana Kelley 分享如何用业务盈利视角向高管层与董事会传达安全 ROI、构建应用安全项目,以及推动网络安全行业的包容性与多元化。
博客
·
netspi.com
CISO 当下面临的最大挑战与制胜关键
拥有 30 年经验的资深安全人 Miles Edmundson 分享 CISO 心得:许多入侵并不需要高深技术,错误配置即可致命;新任安全高管应先吃透业务与优先级,再谈投入。曾任职 Ceridian 与 Equifax 等。
博客
·
netspi.com
RSA 2020: Three Takeaways from the Halls of the Moscone Center
RSA 2020 大会三点观察:RSA 总裁 Rohit Ghai 强调人永远是安全的关键,叙事应转向网络韧性(cyber-resilience);CISO 需进入董事会充当技术与业务的翻译;威胁情报共享与协同防御密不可分。
博客
·
netspi.com
CISO 应向谁汇报
CISO 的汇报线因行业而异:金融企业常将其置于 IT 之外、向首席风险官汇报,医疗行业多由 CIO 兼任,零售业则往往与合规团队绑定。
博客
·
wiz.io
CISO 分享争取高管层支持的七大策略
Blackstone、Red Ventures 与 New American Funding 的三位 CISO 分享争取高管层支持的经验:用业务语言沟通、聚焦治理、厘清风险责任归属,并建立牢固的跨部门关系。
返回