CISO MindMap 2021: ¿Qué hacen realmente los profesionales de InfoSec?

 La mayoría de las personas fuera de la profesión de ciberseguridad no se dan cuenta y aprecian completamente la complejidad del trabajo de los profesionales de la seguridad. He estado publicando y actualizando este MindMap durante casi una década, no solo como una herramienta educativa efectiva, sino también para permitir a los profesionales usar este MindMap para diseñar y refinar sus programas de seguridad. Aquí está el último y actualizado CISO MindMap para 2021 con una serie de actualizaciones y nuevas recomendaciones para 2021-22.

Mapa mental de CISO 2021

Descargar CISO MindMap 2021 Versión PDF para imprimir

¿qué ha cambiado?

Las responsabilidades de los profesionales de la seguridad solo están aumentando y los CISO se encuentran en medio de más cosas de las que desean ser. ¿Por qué? La tecnología está cambiando rápidamente, trayendo nuevas formas de hacer negocios, la adopción continua de la nube y los usos en constante expansión del aprendizaje automático (y la IA en un sentido más amplio). Se "espera" que los profesionales de Infosec no solo entiendan todo esto, sino que también proporcionen políticas / orientación sobre la seguridad de estas tecnologías. Por esta razón, cada año encuentras algunas cosas nuevas en el CISO MindMap. Este año, también he reorganizado / movido algunos elementos a secciones más apropiadas. Así que:

  • Los artículos en color rojo son nuevos que no existían el año pasado.
  • Los elementos en color azul no son nuevos, solo se reorganizan en una sección diferente del Mapa Mental.

Espero que este código de colores te ayude a entender lo que ha cambiado.

recomendaciones para 2021-2022

Sé que ya recibe muchas recomendaciones de sus proveedores, analistas y expertos de la industria y otros "expertos". También sabe que muchas de estas recomendaciones pueden tener algunos intereses creados y / o sesgos. Hago mis propias recomendaciones como practicante cada año y trato de ser objetivo, evitar la exageración y centrarme únicamente en lo que muestran los datos y la investigación. Sin embargo, sigue siendo mi interpretación de los datos y los hechos y puedo tener mis propios sesgos no deseados incluso con toda objetividad y un enfoque basado en la evidencia(a estas alturas algunos de ustedes pueden haber descubierto que no soy una máquina, aunque la Era de las Máquinas Espirituales se ha predicho durante mucho tiempo y está en el horizonte). Para mí, la parte más difícil al hacer estas recomendaciones es elegir lo menos que pueda. La siguiente lista es más larga de lo que me gustaría que fuera, pero espero que te dé pocas cosas en las que pensar.

  1. Reevalúe sus defensas de ransomware, haga un análisis de impacto comercial, especialmente en áreas donde el ransomware puede afectar el mundo físico y la seguridad humana.
  2. Reducir/consolidar herramientas/tecnologías de seguridad y proveedores (menos es más en muchos casos).
  3. Supervise las configuraciones erróneas de cloud en tiempo real y a la velocidad de la máquina.
  4. Adopte estrategias de red sin fronteras (SASE, Zero Trust y/o como quiera llamarlo).
  5. Piense en la estrategia SOC cooperativa / colaborativa.
  6. Capacite al personal en negocios, modelos de ML, capacitación de modelos, malla de servicios, contenedores, DevSecOps.
  7. Planifique el cierre gubernamental de un proveedor de software o servicios crítico debido a problemas de seguridad y ataques a la cadena de suministro (esperemos que esto nunca suceda, pero los ataques a la cadena de suministro en los últimos 12 meses justifican la necesidad de preparación).

El punto número 5 anterior es una consideración a largo plazo y no es realmente una idea nueva o devastadora. Sin embargo, es algo a considerar seriamente para la sostenibilidad y para eliminar parte de la locura en las operaciones de seguridad. Si no estás de acuerdo, estoy ansioso por escuchar tu punto de vista y por qué.

¿cómo usar ciso mindmap?

Continuamente recibo mensajes sobre cuántas formas diferentes de usar las personas usan el Mapa Mental CISO. A lo largo de los años, se ha convertido en una gran herramienta para muchos de ustedes y aprecio sus comentarios y felicitaciones. Las siguientes son algunas de las formas en que este Mapa Mental es bastante útil:

  • ¿Te han preguntado qué haces realmente como profesional de la seguridad? Bueno, esta es una forma de responder a la pregunta y explicarla a la gente. He escuchado de muchos profesionales que este MindMap es extremadamente útil para explicar la complejidad de un trabajo de CISO a una audiencia empresarial.
  • Un marco para guiar la discusión.
  • SANS Institute lo utiliza como parte del Póster de Liderazgo de Seguridad.
  • Diseño y perfeccionamiento de programas de seguridad.
  • Algunos proveedores de seguridad utilizan el Mapa Mental para el conocimiento.
  • Discusiones grupales de CISO y/o reuniones comunitarias.
  • Podría ser una gran pérdida de tiempo si no tienes nada más que hacer un viernes por la noche, o decir "¿por qué alguien haría eso"?

Obviamente hay mucho en este Mapa Mental. El estrés en las personas que tienen estas responsabilidades es real. Si nada más, este Mapa Mental debería ayudar a los líderes a reconocer ese estrés y hacer algo al respecto. Cubrí este tema (estrés) en mi último libro Cybersecurity Arm Wrestling: Winning the perpetual fight against crime by building a modern Security Operations Center (SOC) también.

Fuente: Rafeeqrehman

Comentarios

  1. The Poker Room at Harrah's New Orleans Casino is BLACKLISTED
    › entertainment › poker › entertainment › poker The Poker 김천 출장샵 Room at Harrah's New w88 Orleans Casino 강원도 출장샵 is BLACKLISTED, offering 광주 출장마사지 the most comprehensive in poker. It offers the largest range of poker table games in 광명 출장안마

    ResponderEliminar

Publicar un comentario

siempre es bueno, leer tus comentarios

Entradas populares de este blog

El Modelado de Amenazas de Seguridad

¿Como atacar Kerberos?

Descienden las detecciones de malware en Android y crecen en iOS