ניסיון בתפקיד, לא רק ידע עליו
שימשתי כ-CISO בארגון במשך שנים, באחריות מלאה על אבטחת מידע, ניהול סיכונים ועמידה בדרישות רגולציה. זה לא ידע תיאורטי שנקרא בקורס. זה ניסיון של מי שהיה בחדר כשקרתה תקרית, ומי שבנה מדיניות שבאמת עבדה בשטח.
ארגונים רבים צריכים אחריות CISO אמיתית, אבל לא בגודל שמצדיק משרה פנימית מלאה. כאן נכנס המודל של CISO חיצוני.
מה זה כולל בפועל
מדיניות אבטחת מידע
בניית ותחזוקת מדיניות אבטחה שמתאימה לגודל ולסיכון של הארגון.
Compliance ורגולציה
עמידה בדרישות ISO, תקנות הגנת הפרטיות ודרישות ענפיות ספציפיות.
ניהול סיכונים ותקריות
מיפוי סיכונים, בניית תוכנית תגובה לתקריות, וליווי בזמן אירוע.
היקף גמיש
שעות מותאמות לגודל הארגון ורמת הסיכון, לא תבנית קבועה.
הפרדת תפקידים: CISO ולא DPO באותו ארגון
חשוב לדעת: תפקידי CISO ו-DPO דורשים הפרדת אחריות, לעיתים אף מבחינה רגולטורית. באותו ארגון לא ניתן לשמש בשני התפקידים במקביל. אם אתם זקוקים לשני התפקידים, נבנה מבנה עבודה שמכבד את ההפרדה הנדרשת.