Вы находитесь на странице: 1из 3

и, имея это в виду, вы знаете, что часть

прагматичного подхода заключается в том, что вы знаете, что

нет никакой цели или задачи, которая была бы

маленькой, гм, потому что каждый из этих простых

шагов поможет создать

основу для улучшения кибербезопасности с

течением времени, гм, и поэтому, если вы Сижу

здесь, слушаю эту презентацию и

думаю: ну, знаешь, о боже, у нас

есть промышленная площадка или продукт в

Industrial Systems, и мы настолько

сосредоточены на безопасности и эксплуатации, что даже

не вникаем в киберпространство.

безопасность, но мы не рассматриваем это как

главную проблему или область нашего внимания. Я бы

сказал, начните с обучения, выясните,

кто из членов организации

будет нести ответственность за эту

деятельность, и вы знаете, проведите их

через это. либо сертификат, либо

программа сертификации попросят их пройти

соответствующие курсы, хм, потому что это

поможет им, как вы знаете, иметь навыки

и инструменты, необходимые для того, чтобы действительно

пройти и предпринять некоторые из этих других

шагов, хм, так что это может быть отличной

возможностью, как вы знаете, построить компетентность

как отдельного человека, так и внутри вашей

организации, чтобы быть в состоянии решать подобные


задачи, если

вы знаете, что вы предприняли некоторые шаги в

прошлом, у вас есть определенное обучение, но

вы не знаете точно, где вы находитесь как

организация или где именно вы знаете

систему, является ли она высоким риском или

нет, вы знаете, начиная с пробела или

эталонной оценки и

оценки риска, которая действительно может помочь показать,

где находится подверженность, где риск

и что такое действительно необходимо закрыть

эти пробелы и использовать это в качестве начала

для определения вашей дорожной карты и того, куда

вы идете от понимания вашего

базового сценария, хм, а затем для последнего, который

вы знаете, может быть, у вас уже было три

оценки пробелов, которые вы знаете что вы

слабы в политиках и процедурах, вы

не хотите еще одной, вы можете приступить к

делу и начать работу, гм, мы знаем, что

управление кибербезопасностью и его

четкое определение - это то, что

понадобится каждой организации, вы знаете, что

это не так. Неважно, что вы делаете, вам

нужна система кибер-управления,

чтобы действительно двигаться вперед и

гарантировать, что вы следуете правильным

шагам, э-э, эффективно проходите жизненный цикл,


гм, и поэтому иногда некоторые

организации любят просто прыгать и

начать работать над этой

системой управления кибербезопасностью, хм, и, конечно,

это вариант, начнете ли вы

обновлять существующие процедуры или

используете шаблон, хм, который станет

ключевой частью дорожной карты, хм, и так,

независимо от того, где находится ваша организация,

хм, почти каждая организация может сделать

один из этих трех шагов или один из этих

вариантов для достижения первой цели и начать

добиваться прогресса в улучшении своего

понимания, ну, или своей, вы знаете,

готовности решать проблемы кибербезопасности.

Вам также может понравиться