Offcanvas

CIO / 리더십|조직관리 / 보안 / 비즈니스|경제 / 소프트스킬

CISO의 주요 임무 ‘이사회 설득과 유도’

2013.06.04 Thor Olavsrud  |  CSO


"정의" 단계에서 CISO는 반드시 기관의 비즈니스와 정보보안에 대한 이해 정도를 파악하고 이사회를 이해하며 보안 프로그램의 범위를 정의해야 한다. ISF는 이 단계에 관한 여러 팁, 경고, 주의사항을 제시하고 있다.

- 내부 뿐만이 아니라 관련된 모든 이해당사자를 파악하라. 여기에는 SEC, FCC, FSA, ISO뿐만이 아니라 이사회와 감사위원회도 포함된다.
- 이사회 구성원들에게 의무를 상기시키는 대신에 이런 의무를 더는데 자신이 그들을 어떻게 도울 수 있는지 설명하라.
- 나머지 기관이 정보보안을 어떻게 인지하고 있는지 파악하라. 자신이 비즈니스 조력자로 보여야 한다.

"준비" 단계에서 CISO는 반드시 무엇을 어떻게 누구에게 말할지 결정해야 한다. 이 단계의 팁은 다음과 같다.

- 보고로 조치가 취해지지는 않는다. 달성하고자 하는 결과물을 명확히 표현한다.
- 정부기관 및 수준 높은 위협정보로 명망 있는 다른 기관의 참여를 유도한다.
- 통계와 KPI가 유용할 때, 메시지를 생성하기 위한 시작점으로 사용해서는 안 된다.

"유도" 단계에서 CISO는 반드시 성공의 기초를 마련하고 대화를 하며 이사회에 자신감을 불어넣어야 한다. 팁은 다음과 같다.

- 목소리로 승부하려 하지 말라.
- 비즈니스적 가치를 꾸준히 증명하라.
- 가능한 모든 것을 동원하라. 승리를 만끽할 여유 따윈 없다.
- 회의 중 이사회를 가르치려 들지 말라. 그 누구도 다른 사람 앞에서 자신의 무지를 인정하는 것을 원치 않는다.

"검토" 단계에서 CISO는 반드시 어떤 일이 발생했는지 파악하고 반복의 성공을 평가하며 다음 단계를 규명해야 한다. 팁은 다음과 같다.

- 전해 들은 말은 피드백의 한 형태이다. 비록 그 내용을 항상 신뢰할 수는 없지만 이사회에서 자신의 성과에 대한 일반적인 평가를 알 수 있다.
- 의사록을 찾아 검토한다. 가능하다면 의사록 기록자가 의사록을 공개하기 전에 자신에 어떤 불리한 내용을 기록했는지 확인한다.
- 일반적으로 참여는 이사회 아래의 레벨에서 시작되며 한 번에 한 레벨씩 발전한다.
- 항상 목표를 달성하는 것이 중요한 것이 아니며, 반복을 통해 자신이 예상하지 못한 방향으로 참여가 개선될 수 있다. ciokr@idg.co.kr

 

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.