记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

一名优秀的安全主管需要“见人说人话,见鬼说鬼话”

想要沟通,就需要用听众听得懂的语言说话。 关于CISO角色,如何清晰地向上沟通(对高管和董事会),向下交流(公司安全部门人员),平级互通(其他主要利益相关者),是其长期职业生涯中的一个重要工作。 经常旅游的人就知道,总会有那么一些场景需要用当地语言交流。如果学过多国语言,那在很多国家都可以在较高层次上跟上对话。若丝毫不通当地语言,即便对话题知之甚深,在交流中也只能干瞪眼。 作为安全主管,从上述旅游经验中就可学到重要一课:要用交流对象的语言来说话。风险、报告、度量,是信息安全领域3大主要话题,对不同受众具有完全不同的意义。我们可以从不同受众围绕各个话题所用的语言,来阐述这一点。 一、风险 1. 董事会和高管 对高管和董事会而言,风险主要意味着业务中断和资金损失。要用这种语言说话,你就得展示出自己所做工作是对缓解
发布时间:2017-03-13 18:10 | 阅读:116020 | 评论:0 | 标签:术有专攻 CISO 安全主管 安全风险

公告

关注公众号hackdig,学习最新黑客技术

推广

工具

标签云