Accueil Finances personnelles Dix façons d'obtenir un buy-in de la haute direction pour pirater votre entreprise - dummies

Dix façons d'obtenir un buy-in de la haute direction pour pirater votre entreprise - dummies

Table des matières:

Vidéo: Pourquoi créer votre entreprise à coté de vos études ou de votre job - conférence à l'école 42 2025

Vidéo: Pourquoi créer votre entreprise à coté de vos études ou de votre job - conférence à l'école 42 2025
Anonim

Des dizaines d'étapes clés existent pour obtenir le buy-in et le sponsoring dont vous avez besoin pour soutenir vos efforts de piratage éthique. Vous devrez peut-être les utiliser pour obtenir le support dont vous avez besoin.

Cultiver un allié et un sponsor

Vendre le piratage éthique et la sécurité de l'information à la direction n'est pas quelque chose que l'on veut aborder seul. Obtenez un allié - de préférence votre directeur direct ou quelqu'un de plus haut dans l'organisation. Choisissez quelqu'un qui comprend la valeur du piratage éthique ainsi que la sécurité de l'information en général. Bien que cette personne ne soit pas en mesure de parler directement pour vous, elle peut être considérée comme une tierce partie impartiale et vous donner plus de crédibilité.

Ne soyez pas un fuddy duddy

Pour défendre la sécurité de l'information et le piratage éthique, soutenez votre cas avec des données pertinentes.

Cependant, ne faites pas sauter des choses hors de proportion dans le but d'éveiller la peur, l'incertitude et le doute. Focus sur l'éducation de la gestion avec des conseils pratiques. Les craintes rationnelles proportionnelles à la menace sont bonnes.

Montrez comment l'organisation ne peut pas se permettre d'être piratée

Montre à quel point l'organisation est dépendante de ses systèmes d'information. Créez des scénarios what-if pour montrer ce qui peut arriver, comment la réputation de l'organisation peut être endommagée et combien de temps l'organisation peut aller sans utiliser le réseau, les ordinateurs et les données.

Demandez aux gestionnaires de niveau supérieur ce qu'ils feraient sans leurs systèmes informatiques et leur personnel informatique - ou ce qu'ils feraient si des informations commerciales ou client sensibles étaient compromises. Montrez des preuves anecdotiques réelles d'attaques de pirates informatiques, y compris des logiciels malveillants, des problèmes de sécurité physique et d'ingénierie sociale, mais soyez positif à ce sujet.

N'approchez pas la gestion négativement avec FUD. Au contraire, gardez-les informés sur les événements de sécurité graves. Pour aider la direction à établir des relations, trouver des histoires concernant des entreprises ou des industries similaires. (Une bonne ressource est la liste de Clearinghouse des droits de la vie privée, Chronologie des violations de données.)

Montrez à la direction que l'organisation a ce que veut un pirate informatique. Une idée fausse commune parmi ceux qui ignorent les menaces et les vulnérabilités en matière de sécurité de l'information est que leur organisation ou leur réseau n'est pas vraiment à risque. N'oubliez pas d'indiquer les coûts potentiels des dommages causés par le piratage:

  • Coûts d'opportunité manqués

  • Exposition de propriété intellectuelle

  • Problèmes de responsabilité

  • Frais juridiques et jugements

  • Amendes liées à la conformité

  • Perdus productivité

  • Temps de nettoyage et coûts de réponse aux incidents

  • Coûts de remplacement des informations ou systèmes perdus, exposés ou endommagés

  • Coûts de la correction d'une réputation ternie

Décrire les avantages généraux du piratage éthique

sur la façon dont les tests proactifs peuvent aider à trouver des failles de sécurité dans les systèmes d'information qui pourraient normalement être négligés.Dites à la direction que les tests de sécurité de l'information dans le contexte du piratage éthique sont une façon de penser comme les méchants afin que vous puissiez vous protéger contre les méchants.

Montrer comment le piratage éthique aide spécifiquement l'organisation

Documenter les avantages qui soutiennent les objectifs généraux de l'entreprise:

  • Démontrer comment la sécurité peut être peu coûteuse et peut faire économiser de l'argent à long terme.

    • La sécurité est beaucoup plus facile et moins chère à construire à l'avant qu'à ajouter plus tard.

    • La sécurité ne doit pas être gênante et peut permettre une productivité si elle est correctement effectuée.

  • Discutez de la façon dont de nouveaux produits ou services peuvent être offerts pour un avantage concurrentiel si des systèmes d'information sécurisés sont en place.

    • Les réglementations fédérales et provinciales en matière de confidentialité et de sécurité sont respectées.

    • Les exigences du partenaire et du client sont satisfaites.

    • Les gestionnaires et l'entreprise sont considérés comme des entreprises dignes.

    • Le piratage éthique et le processus de correction approprié montrent que l'organisation protège les informations confidentielles des clients et des entreprises.

  • Décrire les avantages liés à la conformité aux tests de sécurité approfondis.

S'impliquer dans l'entreprise

Comprendre l'entreprise - comment elle fonctionne, quels sont les principaux acteurs et quelles politiques sont impliquées:

  • Aller aux réunions pour voir et être vu.

  • Soyez une personne de valeur qui est intéressée à contribuer à l'entreprise.

  • Connaissez votre opposition.

Établissez votre crédibilité

Concentrez-vous sur ces trois caractéristiques:

  • Soyez positif au sujet de l'organisation et prouvez que vous êtes vraiment sérieux.

  • Faites preuve d'empathie avec les responsables et montrez-leur que vous comprenez le côté métier et ce qu'ils affrontent.

  • Pour créer une relation d'affaires positive, vous devez être digne de confiance.

Parler au niveau de la direction

Personne n'est vraiment impressionné par la technique. Parlez en termes de l'entreprise. Cet élément clé de l'obtention du buy-in fait en fait partie de l'établissement de votre crédibilité, mais mérite d'être répertorié par lui-même.

Reliez les problèmes de sécurité aux processus métier et aux tâches quotidiennes. Période.

Montrez la valeur de vos efforts

Si vous pouvez démontrer que ce que vous faites offre une valeur commerciale permanente, vous pouvez maintenir un bon rythme et ne pas avoir à constamment plaider pour que votre programme de piratage éthique continue. Gardez ces points à l'esprit:

  • Documentez votre implication dans la sécurité informatique et la sécurité de l'information, et créez des rapports continus pour la direction concernant l'état de la sécurité dans l'organisation. Donnez des exemples de gestion de la façon dont les systèmes de l'organisation seront protégés des attaques.

  • Décrire les résultats tangibles comme preuve de concept. Afficher des exemples de rapports d'évaluation des vulnérabilités que vous avez exécutés sur vos systèmes ou auprès des fournisseurs d'outils de sécurité.

  • Traiter les doutes, les préoccupations et les objections de la haute direction en tant que demandes d'informations supplémentaires. Trouvez les réponses et revenez armé et prêt à prouver votre valeur éthique.

Soyez flexible et adaptable

Préparez-vous au scepticisme et au rejet au début.Cela arrive souvent, surtout chez les cadres supérieurs, tels que les directeurs financiers et les directeurs généraux, qui sont souvent complètement déconnectés de l'informatique et de la sécurité dans l'organisation. Une structure de gestion intermédiaire qui vit pour créer de la complexité est également une partie du problème.

Ne soyez pas sur la défensive. La sécurité est un processus à long terme, pas un produit à court terme ou une évaluation unique. Commencer petit - utiliser une quantité limitée de ressources, telles que le budget, les outils et le temps, puis construire le programme au fil du temps.

Des études ont montré que les nouvelles idées présentées de manière désinvolte et sans pression sont considérées et ont un taux d'acceptation plus élevé que les idées qui sont imposées aux personnes en retard.

Dix façons d'obtenir un buy-in de la haute direction pour pirater votre entreprise - dummies

Le choix des éditeurs

Que devez-vous savoir pour la section RLA de grammaire et d'écriture du GED? - les nuls

Que devez-vous savoir pour la section RLA de grammaire et d'écriture du GED? - les nuls

La grammaire et l'écriture du test RLA vous évalue sur certains types de compétences liées à la grammaire. Notez que contrairement aux autres sections de test GED, cette composante du test RLA s'attend à ce que vous connaissiez ou au moins soyez familier avec les règles de grammaire. Il suffit de regarder les passages fournis ...

De quelles compétences ai-je besoin pour le test de maths GED? - les nuls

De quelles compétences ai-je besoin pour le test de maths GED? - les nuls

Pour réussir le test GED Math, vous devez avoir une compréhension générale des nombres, de leurs relations, des mesures, de la géométrie, de l'analyse et des statistiques, des probabilités, des modèles, des fonctions et de l'algèbre . Essentiellement, pour réussir ce test, vous devez posséder la base de connaissances mathématique que possèdent la plupart des diplômés du secondaire et ...

Le choix des éditeurs

Reléguer vos reliques à l'archivage dans Outlook 2003 - les nuls

Reléguer vos reliques à l'archivage dans Outlook 2003 - les nuls

Il ne faut pas longtemps pour accumuler plus de e -mail des messages que vous pouvez traiter. Certaines personnes suppriment simplement les messages lors de leur lecture. D'autres conservent d'anciens messages à des fins de référence. Le problème est, Outlook ralentit lorsque vous stockez beaucoup de messages électroniques. En outre, une énorme collection de messages est lourde à gérer. ...

Réglage des options du journal dans Outlook 2002 - dummies

Réglage des options du journal dans Outlook 2002 - dummies

Stardate 2002: Activé, le capitaine du vaisseau Enterprise fait quotidiennement entrées dans le journal des étoiles. Le capitaine enregistre des informations sur les planètes que l'équipage a explorées, les extraterrestres qu'ils ont combattus et les phénomènes bizarres qu'ils ont observés dans l'espace lointain, où aucun homme (ou femme) n'est allé auparavant! Maintenant c'est ton tour. Juste ...

Utiles Raccourcis Outlook 2007 pour le Gestionnaire de contacts professionnels - mannequins

Utiles Raccourcis Outlook 2007 pour le Gestionnaire de contacts professionnels - mannequins

Si vous êtes vendeur ou Business Manager, Outlook 2007 Gestionnaire de contacts professionnels est une étape au-dessus de tout le vieux Outlook 2007, mais cela ne signifie pas que vous ne pouvez pas faire bon usage des raccourcis clavier disponibles dans les deux, et montré dans le tableau suivant. Appuyez sur This To Go Here CTRL + 1 Fenêtre de courrier CTRL + 2 Fenêtre de calendrier CTRL + 3 ...

Le choix des éditeurs

Ciblez votre audience avec les bons moteurs de recherche et mots clés - les nuls

Ciblez votre audience avec les bons moteurs de recherche et mots clés - les nuls

Afin de obtenir le meilleur pour votre argent SEO, vous devez savoir qui est votre public cible, de sorte que vous pouvez faire de la publicité avec les bons moteurs de recherche et utiliser les bons mots clés sur votre site Web. Lorsque vous savez qui vous cherche, cela vous aide à choisir l'endroit le plus approprié pour faire de la publicité. Pour ...

À éViter lors de l'obtention de liens externes vers votre site Web - dummies

À éViter lors de l'obtention de liens externes vers votre site Web - dummies

Vous construisez votre classement de recherche en ajoutant des liens externes à votre site Web, il y a une bonne et une mauvaise façon de s'y prendre. Voici une liste pratique de ce qu'il ne faut pas faire en essayant d'obtenir des liens. Ne spammez pas. Cela signifie pas d'envoi d'e-mails de masse comme "Cher Webmaster, ...

SEO for Dummies Cheat Sheet - les nuls

SEO for Dummies Cheat Sheet - les nuls

Search Engine Optimization (SEO) est une affaire étrange. C'est plein de conjectures, de désinformation et d'huile de serpent. Les entreprises de référencement sont à 80% escroquerie, donc si vous embauchez quelqu'un pour le faire pour vous, vous avez une chance sur cinq de bien se passer. Par conséquent, vous devez comprendre les bases de SEO pour que vous puissiez ...