Hjem Personlig finansiering Ti måter å få innkjøp på øverste ledelse - dummier

Ti måter å få innkjøp på øverste ledelse - dummier

Innholdsfortegnelse:

Video: The Great Gildersleeve: Christmas Eve Program / New Year's Eve / Gildy Is Sued 2024

Video: The Great Gildersleeve: Christmas Eve Program / New Year's Eve / Gildy Is Sued 2024
Anonim

Det finnes dusinvis av viktige skritt for å skaffe innkjøp og sponsing som du trenger for å støtte din etiske hacking. Du må kanskje bruke dem for å få den støtten du trenger.

Dyrk en alliert og en sponsor

Å selge etisk hacking og informasjonssikkerhet til ledelsen er ikke noe du vil takle alene. Få en alliert - helst din direkte leder eller noen høyere i organisasjonen. Velg noen som forstår verdien av etisk hacking, samt informasjonssikkerhet generelt. Selv om denne personen kanskje ikke kan snakke direkte for deg, kan hun bli sett på som en upartisk tredjepartsponsor og gi deg mer troverdighet.

Ikke vær en gjørmete duddy

For å gjøre et godt tilfelle for informasjonssikkerhet og behovet for etisk hacking, støtte saken din med relevante data.

Ikke blås ting ut av proporsjon for å røre opp frykt, usikkerhet og tvil. Fokus på å utdanne ledelsen med praktiske råd. Rasjonal frykt proporsjonal med trusselen er bra.

Demonstrere hvordan organisasjonen ikke har råd til å bli hacket

Vis hvor avhengig organisasjonen er på sine informasjonssystemer. Opprett hva-hvis scenarier for å vise hva som kan skje, hvordan organisasjonens omdømme kan bli skadet, og hvor lenge organisasjonen kan gå uten å bruke nettverket, datamaskiner og data.

Spør ledere på toppnivå hva de ville gjøre uten deres datasystemer og IT-personell - eller hva de ville gjøre hvis sensitive forretnings- eller klientinformasjon ble kompromittert. Vis virkelige anekdotiske bevis på hackerangrep, inkludert malware, fysisk sikkerhet og sosialteknikk problemer, men vær positiv på det.

Ikke nærmer deg ledelsen negativt med FUD. Snarere, hold dem informert om alvorlige sikkerhetshendelser. For å hjelpe ledelsen relatert, finn historier om lignende bedrifter eller næringer. (En god ressurs er listen over personvernrettigheter, Chronology of Data Breaches.)

Vis ledelsen at organisasjonen har har hva en hacker ønsker. En vanlig misforståelse blant de uvitende om informasjonssikkerhetstrusler og sårbarheter er at organisasjonen eller nettverket ikke er i fare. Sørg for å påpeke de potensielle kostnadene fra skade som skyldes hacking:

  • Ubesvarte mulighetskostnader

  • Eksponering av immateriell eiendom

  • Ansvarsforhold

  • Juridiske kostnader og dommer

  • Overholdelse av bøter

  • Tapt produktivitet

  • Opprydningstid og hendelsesresponskostnader

  • Erstatningskostnader for tapt, eksponert eller skadet informasjon eller systemer

  • Kostnader for å fikse et tarnished rykte

Oversikt over de generelle fordelene med etisk hacking

Talk om hvordan proaktiv testing kan bidra til å finne sikkerhetsproblemer i informasjonssystemer som normalt kan overses.Fortell ledelsen at informasjonssikkerhetstesting i sammenheng med etisk hacking er en måte å tenke på som de slemme gutta, slik at du kan beskytte deg mot de onde.

Vis hvordan etisk hacking spesielt hjelper organisasjonen

Dokumentfordeler som støtter de overordnede forretningsmålene:

  • Demonstrere hvordan sikkerhet kan være billig og kan spare organisasjonens penger i det lange løp.

    • Sikkerhet er mye enklere og billigere å bygge opp foran enn å legge til senere.

    • Sikkerhet trenger ikke å være ubeleilig og kan aktivere produktiviteten dersom den er gjort riktig.

  • Diskutere hvordan nye produkter eller tjenester kan bli tilbudt til en konkurransefortrinn dersom sikre informasjonssystemer er på plass.

    • Statlige og føderale personvernregler og sikkerhetsforskrifter er oppfylt.

    • Forretningspartner og kundens krav er oppfylt.

    • Ledere og selskapet kommer over som virksomhet verdig.

    • Etisk hacking og riktig oppryddingsprosess viser at organisasjonen beskytter sensitiv kunde- og forretningsinformasjon.

  • Oversikt over kompatibilitetsfordelene ved grundig sikkerhetstesting.

Bli involvert i virksomheten

Forstå virksomheten - hvordan den fungerer, hvem de viktigste aktørene er, og hvilken politikk som er involvert:

  • Gå til møter for å se og bli sett.

  • Vær en verdifull person som er interessert i å bidra til virksomheten.

  • Kjenn motstanden din.

Opprett din troverdighet

Fokus på disse tre karakteristikkene:

  • Vær positiv på organisasjonen og bevis på at du virkelig mener forretning.

  • Empathize med ledere og vise dem at du forstår forretningssiden og hva de står overfor.

  • For å opprette et positivt forretningsforhold må du være troverdig.

Snakk på ledelsens nivå

Ingen er virkelig så imponert over techie-snakk. Snakk i forhold til virksomheten. Dette viktige elementet i å skaffe innkjøp er faktisk en del av å opprette din troverdighet, men fortjener å bli oppført av seg selv.

Koble sikkerhetsproblemer til hverdagslige forretningsprosesser og jobbfunksjoner. Periode.

Vis verdi i din innsats

Hvis du kan demonstrere at det du gjør kontinuerlig, gir deg verdifulle forretningsverdier, kan du opprettholde et godt tempo, og du må ikke alltid be om å holde et etisk hackingprogram i gang. Vær oppmerksom på disse punktene:

  • Dokument ditt engasjement i IT og informasjonssikkerhet, og opprett løpende rapporter for ledelsen angående sikkerhetstilstanden i organisasjonen. Gi ledelseseksempler på hvordan organisasjonens systemer skal sikres mot angrep.

  • Sett opp konkrete resultater som et bevis på konseptet. Vis eksempelsvarselrapportrapporter du har kjørt på systemene dine eller fra sikkerhetsverktøyleverandørene.

  • Behandle tvil, bekymringer og innvendinger fra øverste ledelse som forespørsler om mer informasjon. Finn svarene og gå tilbake væpnet og klar til å bevise din etisk hackingverdighet.

Være fleksibel og tilpasningsdyktig

Forbered deg på skepsis og avslag først.Det skjer mye, spesielt fra overordnede ledere som økonomidirektører og administrerende direktører, som ofte er helt frakoblet IT og sikkerhet i organisasjonen. En mellomstyringsstruktur som lever for å skape kompleksitet, er også en del av problemet.

Ikke bli defensiv. Sikkerhet er en langsiktig prosess, ikke et kortsiktig produkt eller en enkelt vurdering. Begynn liten - bruk begrenset mengde ressurser, for eksempel budsjett, verktøy og tid, og bygg deretter programmet over tid.

Undersøkelser har funnet ut at nye ideer presenteres tilfeldig og uten press, vurderes og har høyere grad av aksept enn ideer som er tvunget på mennesker i en tidsfrist.

Ti måter å få innkjøp på øverste ledelse - dummier

Redaktørens valg

Søk Funksjonalitet av SharePoint Online - dummies

Søk Funksjonalitet av SharePoint Online - dummies

Søkefunksjonaliteten til SharePoint Online, en av Office 365-produktserien , er svært robust og gir en Google eller Bing-type opplevelse til bedriftens dokumenter. Søke er en av de tingene som ikke synes viktig før du virkelig trenger å finne noe. Du kan kanskje huske å se en presentasjon gjort av ...

Søk Funksjonalitet i SharePoint 2013 - dummies

Søk Funksjonalitet i SharePoint 2013 - dummies

Søk-delen i SharePoint er hvor du administrerer all søkefunksjonalitet for nettstedet ditt . Søk kan være et utrolig kraftig produktivitetsverktøy. Det er verdt å bruke tid til å oppdage egenskapene til SharePoint-søk. Søkeavsnittet inneholder følgende lenker: Resultatkilder er en innstillingsside hvor du definerer hvor SharePoint-søk ...

SharePoint 2007 Tastaturgenveier - Dummies

SharePoint 2007 Tastaturgenveier - Dummies

Bruk tastaturgenveier for å gjøre samarbeid i SharePoint 2007 enklere, uansett om du er på den generelle nettsted, lister eller biblioteksside. Sjekk ut noen SharePoint-hurtigtaster og deres resulterende handlinger: Generelle nettstedstastaturgenveier Nøkler til Trykk Resultat Alt + 1 Velger Hjemmeside-fanen Alt + 3 Velger linken Vis alle nettstedinnhold Alt + 6 Velger ...

Redaktørens valg

Spor jobb- eller prosjektkostnader i QuickBooks 2013 - dummies

Spor jobb- eller prosjektkostnader i QuickBooks 2013 - dummies

Etter at du har satt opp en jobb på kunden: Jobb rullegardinliste i QuickBooks 2013, du sporer inntekt og utgifter knyttet til jobben. For å gjøre dette, skriver du inn kunden og jobbnavnet (i stedet for bare kunden) i Kunde: Job-tekstboksen. Hvis du for eksempel ser på følgende ...

Spore inventar i produksjonsfirmaer med QuickBooks 2014 - dummies

Spore inventar i produksjonsfirmaer med QuickBooks 2014 - dummies

Sporing av inventar i et produksjonsfirma i QuickBooks er mer vanskelig enn i andre typer virksomheter. Når du koker ned alt til sitt essens, kommer problemet ut av et par vanskelige regnskapskrav: I et produksjonsmiljø kombinerer produsenten råvarer i ferdigvarer. Dette betyr - og dette er ...

Spor jobb- eller prosjektkostnader i QuickBooks 2012 - dummies

Spor jobb- eller prosjektkostnader i QuickBooks 2012 - dummies

Etter at du har satt opp en jobb på kunden: Jobbliste i QuickBooks 2012, du sporer inntekt og utgifter knyttet til jobben. For å gjøre dette, skriver du inn kunde og jobbnavn (i stedet for bare kunden) i Kunden: Jobboks. Hvis du for eksempel ser på den følgende figuren, ser du ...

Redaktørens valg

Slik setter du inn ting i Word 2007 - dummies

Slik setter du inn ting i Word 2007 - dummies

Med Word 2007, kan du sette inn alle mulige ting i dokumentet ditt - klokken, en kommentar, en fotnote og mer. Følgende tabell forteller deg hvilke nøkler som skal trykkes for å sette inn noen nyttige opplysninger: Slik setter du inn dette ... Trykk på denne ... Dagens dato Alt + Skift + D Nåværende tid Alt + Skift + T Lim inn spesiell ...

Slik undersøker du gjeldende tekststil i Word 2016 - dummies

Slik undersøker du gjeldende tekststil i Word 2016 - dummies

For å finne ut hvilken Word 2016-stil er i bruk, se Style Gallery. Stilen til en hvilken som helst valgt tekst, eller tekst der innsatspekeren blinker, vises uthevet. Den nåværende stilen er også uthevet hvis stilruten er synlig. For å spesifikt undersøke stilen for tekst, bruk Style Inspector. Følg ...

Hvordan lage en punktliste i Word 2016 - dummies

Hvordan lage en punktliste i Word 2016 - dummies

Når du har mer enn to elementer til beskriv i dokumentet, bør du vurdere å bruke en av Word 2016s automatiske listeformateringskommandoer for å lage en punktliste eller en nummerert liste. Ved setningsetting er en kule et grafisk element, for eksempel en ball eller en prikk, som fremhever elementer i en liste. Ordet bullet kommer ...