想要沟通,就需要用听众听得懂的语言说话。

关于CISO角色,如何清晰地向上沟通(对高管和董事会),向下交流(公司安全部门人员),平级互通(其他主要利益相关者),是其长期职业生涯中的一个重要工作。

经常旅游的人就知道,总会有那么一些场景需要用当地语言交流。如果学过多国语言,那在很多国家都可以在较高层次上跟上对话。若丝毫不通当地语言,即便对话题知之甚深,在交流中也只能干瞪眼。

作为安全主管,从上述旅游经验中就可学到重要一课:要用交流对象的语言来说话。风险、报告、度量,是信息安全领域3大主要话题,对不同受众具有完全不同的意义。我们可以从不同受众围绕各个话题所用的语言,来阐述这一点。

一、风险

1. 董事会和高管

对高管和董事会而言,风险主要意味着业务中断和资金损失。要用这种语言说话,你就得展示出自己所做工作是对缓解业务风险的作用。即便拿你的预算和你缓解掉的风险(用金钱衡量)做直接对比,也不用太惊讶。

2. 安全部门

已经像出色安全主管那样把风险登记簿都填满了吗?准备好将之映射成安全部门的操作性、技术性目标和项目吧。信息安全人员都是高技术人才,可以做到很多令人惊叹的事,但他们不懂风险登记。

3. 客户

你在保护客户敏感、专利、机密数据上所做良多,但你能向客户精确传达出自己的工作量吗?这些可都是客户最关心的风险所在。你所做的所有工作都应映射进该框架,以便让客户认识到你的作用。

4. 公司/其他利益相关者

公司主要关注确保业务延续性和符合客户期望值。当然,安全事件完全可以对这两方面都造成重大伤害。但若你不能用恰当的语言正确沟通此风险,你又怎能期待公司理解这一点?

二、报告

1. 董事会和高管

你是不是每次都向主管报上一堆已处理警报数量之类的数据?你猜怎么着?他们根本看不懂也不关心这个。可以试试将你所做的良好工作转换成上面提过的高管风险关注点。

2. 安全部门

优秀信息安全人员希望知道自己工作的价值有没有被很好地传达上去了。可与他们合作,帮助将技术性、操作性工作翻译成战略目标。

3. 客户

客户不关心你扑灭多少火苗,也不好奇你处理了多少警报。对客户有意义的报告,讲述的应是你在保卫敏感、专利和机密信息上所做的努力。

4. 公司/其他利益相关者

公司需要理解你的工作是怎么帮助确保业务连续性和达到客户期望值的。重点放在报告这些方面,显然能向公司展现出你时刻谨记他们的利益重点,你的工作有效支持了公司业务开展。

三、度量

1. 董事会和高管

董事会和高管自然希望清楚你的工作进度。但请记住,所有东西都要落脚于不同风险是怎么被缓解的,以及每个风险可能造成的潜在经济损失。弄懂怎么用这种方式沟通,将会让你的度量更加相关。

2. 安全部门

安全团队希望知道自己在支援公司战略目标上的价值。但团队成员可能难以看出自己的日常工作是怎么嵌入公司战略目标的。这个时候就需要CISO出马,帮助他们明确地看出自己工作的价值。

3. 客户

你可能已经认识到,客户希望知道你一直在改进技术,努力更好地保护他们交托于你的数据。但你有没有想过,该怎样将这些工作翻译成客户能一眼看懂的各种度量值。

4. 公司/其他利益相关者

如上所述,公司希望看到你有助于公司迈向成功。安全项目的任何度量都需要按对公司有益的方式阐述。

于是,如你所见,优秀安全主管一直都需要“见人说人话见鬼说鬼话”,用受众能理解的语言阐述自己的工作。即便受众知道你试图传达的材料,若你不用他们能理解的语言阐述,这些内容也是不会被他们消化吸收的。只有要传达的信息产生了共鸣,你作为安全主管的工作才会被认可。

作者:nana
来源:51CTO

一名优秀的安全主管需要“见人说人话,见鬼说鬼话”相关推荐

  1. 一名优秀的仓储主管必须具备5大条件,你满足了吗?

    笔者从事仓库管理多年,对仓储管理总结了一套自己的认识.笔者认为一个优秀的仓储主管必须具备以下五个方面的条件: -1- 仓库管理的专业知识 (一)明确认识仓库管理的重要性 仓库作为一个工厂的物料和成品积 ...

  2. 如何成为一名优秀的网络推广专员

    如何成为一名优秀的网络推广专员,一名优秀的网络推广专员应具备什么条件,传统的推广方式很难获取精准流量,网络推广简单的来说就是通过网络广告或其它方式找到我们网站,其实我们还有更好的方式.那就是让客户主动 ...

  3. UI培训分享:如何成为一名优秀的UI设计师

    UI设计师在工作岗位中也是分等级的,如何成为一名优秀的UI设计师在如今的职业发展中是非常有必要的,各行各业都在内卷中,那么如何成为一名优秀的UI设计师呢?来看看下面的详细介绍. UI培训分享:如何成为 ...

  4. 如何成为一名优秀CTO

    如何成为一名优秀CTO 如果你还在整天写文章辩论 PHP 是最好的语言,那说明你还没有成为一名真正的 CTO. CTO 并不是团队中最疯狂的黑客,编写代码是 CTO 最不重要的工作. 在我看来, CT ...

  5. 专访资深DBA赵振平:如何成为一名优秀的DBA

    [51CTO.com独家特稿]2009年4月2日,51CTO技术人频道邀请了资深Oracle DBA.<Oracle数据库精讲与疑难解析>的作者赵振平老师作客嘉宾聊天室,与我们共同探讨如何 ...

  6. 如何成为一名优秀的web前端工程师[转]

    程序设计之道无远弗届,御晨风而返.---- 杰佛瑞 · 詹姆士 我所遇到的前端程序员分两种: 第一种一直在问:如何学习前端? 第二种总说:前端很简单,就那么一点东西. 我从没有听到有人问:如何做一名优 ...

  7. 如何做一名优秀的博士生--施一公教授

    [ 序:我从获得博士学位至今已经整整16个春秋,但博士阶段的感受仍然历历在目.我从指导自己独立实验室的第一个博士生到现在也已经13年了,其中的博士研究生和博士后中已经有11人在美国和中国的大学里担任独 ...

  8. 如何成为一名优秀的UI/UX设计师?

    2019独角兽企业重金招聘Python工程师标准>>> 随着商业化竞争激烈程度不断增大,决定一个产品能否成功的关键有两点:一是过硬的质量和性能,二是优秀的"颜值" ...

  9. 一名优秀的初创企业员工怎么做好工作计划

    PMCAFF(www.pmcaff.com):互联网产品社区,是百度,腾讯,阿里等产品经理的学习交流平台.定期出品深度产品观察,互联产品研究首选. 外包大师(www.waibaodashi.com): ...

最新文章

  1. 一个linux提权用的技巧
  2. 文本框灰色文字提示,鼠标点击文字消失
  3. trc20地址监听php,Tron/USDT-TRC20对接PHP开发包 - 人人都是架构师
  4. Oracle .事物,提交,回滚
  5. Airflow 中文文档:写日志
  6. svn回退后如何再还原_设计师如何管理自己的文档
  7. bzoj 4765: 普通计算姬(分块+树状数组)
  8. Win8 Style App 播放Smooth Streaming
  9. 【面试】不容错过的12个深度学习面试问题
  10. Python 和 C++实现 九九乘法表
  11. 数值计算之第二期:误差分析
  12. CSS 中的层叠,层级关系
  13. 三角形求高公式计算机,三角形已知边长求高公式有哪些
  14. 相见恨晚的5个资源网站 影视音乐资源随你看
  15. ES6中的箭头函数详细梳理
  16. SQL 注入的资料,快速查表大全
  17. UE/UI/UCD/UED 区别
  18. 如何通过mac微信版把文件传到手机上?
  19. 结构化数据和非结构化数据的提取【Python篇】
  20. linux字符终端浏览器-----Lynx

热门文章

  1. 小程序模板消息是什么,它有哪些限制?
  2. 各界名人参观著名画家赵准旺个展的感言
  3. 我与小娜(22):传播中的引力波强度会不断减弱吗?
  4. STM32的ITM跟踪调试功能介绍及实现(一)KEIL篇
  5. 使用微信公众号获取小程序链接
  6. ns3使用总结(常用语句)
  7. Android Studio 连接雷电模拟器运行程序
  8. linux服务器重启的步骤,linux服务器重启步骤_保护Linux服务器的7个步骤
  9. doT.js实现混合布局,判断,数组,函数使用,取模,数组嵌套
  10. “净出口=资本净流出” 会计恒等式的理解