Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Challenges and Keys to Success for Today’s CISO from the Former CISO at the CIA
netspi.com
| 博客 |
#risk-management
|
#policy
|
#ciso
|
#leadership
|
#governance
摘要
前 CIA CISO Robert Bigman 分享在情报机构从零定义 CISO 职责的经历:制定标准、政策与治理框架是核心工作,高风险环境下要学会从失误中恢复与迭代,并为高层提供网络风险决策支持。
发布时间
2020-05-19 00:00
收录时间
2026-09-20 06:03
原文 ↗
← 上一篇
Introduction to Hacking Thick Clients: Part 3 – The File System and Registry
下一篇 →
Introduction to Hacking Thick Clients: Part 2 – The Network
相关内容
博客
·
netspi.com
The Evolution of the Chief Risk Officer
Risk Neutral CEO Jeff Sauntry 讲述首席风险官(CRO)角色的演变,介绍战略、运营、财务、合规、声誉五大企业风险类别,以及安全负责人如何用董事会语言转译技术风险。
博客
·
netspi.com
Q&A: Diana Kelley Discusses ROI, Application Security, and Inclusivity
Security Curve CTO Diana Kelley 分享如何用业务盈利视角向高管层与董事会传达安全 ROI、构建应用安全项目,以及推动网络安全行业的包容性与多元化。
博客
·
netspi.com
CISO 当下面临的最大挑战与制胜关键
拥有 30 年经验的资深安全人 Miles Edmundson 分享 CISO 心得:许多入侵并不需要高深技术,错误配置即可致命;新任安全高管应先吃透业务与优先级,再谈投入。曾任职 Ceridian 与 Equifax 等。
博客
·
netspi.com
RSA 2020: Three Takeaways from the Halls of the Moscone Center
RSA 2020 大会三点观察:RSA 总裁 Rohit Ghai 强调人永远是安全的关键,叙事应转向网络韧性(cyber-resilience);CISO 需进入董事会充当技术与业务的翻译;威胁情报共享与协同防御密不可分。
博客
·
netspi.com
Building an Application Security Program from Scratch: Part 1
从零构建应用安全计划系列的第一篇:在选型工具之前先夯实政策、标准与流程基础,讲解应用安全标准如何嵌入既有安全政策组合,并强调一致性、可问责性与可审计性的重要性。
博客
·
netspi.com
CISO 应向谁汇报
CISO 的汇报线因行业而异:金融企业常将其置于 IT 之外、向首席风险官汇报,医疗行业多由 CIO 兼任,零售业则往往与合规团队绑定。
返回