Offcanvas

리더십|조직관리 / 보안

성공하는 CISO의 3가지 공통점

2012.05.07 Thor Olavsrud   |  CIO


정량적인 효과 측정
가장 성공적인 보안 조직들은 자체적으로 효과를 측정할 수 있다. 성공하는 보안 조직은 앞서 말한 이 3가지 범주 모두를 준수하며, 리스크, 미래의 위협, 취약성 대응력을 정량적으로 표기하는 데 중점을 둔다. 또한 영향력을 행사하는 조직은 사건과 일상적인 보안 활동으로부터 교육, 인식, 회복의 속도 등에 대한 정량 분석을 강조하는 것으로 조사됐다.

"영향력을 행사하는 보안 조직들은 일관성 있게 측정할 뿐 아니라 좀 더 광범위하게 측정한다"라고 반 자델로프는 말했다.

보안의 A부터 Z까지 확보
반 자델로프는 이런 범주들이 다양한 방식으로 보안 조직의 점진적인 범위에서의 연속체를 의미한다고 전했다. 그리고 이것은 대응자들이 적절한 계획을 통해 스스로를 보호자와 궁극적으로 영향력을 행사하는 조직으로 변화시킬 수 있다는 것을 뜻한다.

대응자들은 몇 가지 단계를 거쳐 인프라를 개선할 수 있다. 그는 우선 그들이 보안 책임 전담 역할을 설정하는데 초점을 맞춰야 하며 보안과 위험 위원회를 구성하고 진척 상황을 평가해야 한다고 말했다. 그리고 나서 그들은 보안 혁신에 더 많은 시간과 자원을 투입하기 위해서 일상적인 보안 프로세스를 자동화하는 것에 초점을 맞춰야 한다.

보호자들은 어떤 방향으로 가야 할 지를 계획할 수 있다. 반 자델로프는 그들이 미래의 위험을 감소시키는데 더 많은 예산을 투자하고 기업의 우선순위를 확대하기 위해서 정보 보안 계획을 수정하며 보안 전문가들로부터 배우고 그들과 협력함으로써 보안을 전략적 우선순위에 놓을 수 있다고 말했다.

마지막으로, 영향력을 행사하는 사람들은 의사소통, 교육, 비즈니스적 리더십 기술을 강화하고 고가치적 개선 영역을 찾아내기 위해 통계와 데이터 분석으로부터 얻은 통찰력을 활용함으로써 자신의 접근 방식을 지속적으로 수정할 수 있다.

*Thor Olavsrud는 CIO닷컴 기자다. ciokr@idg.co.kr

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.