Loading
كيف تبني مجالس الإدارة والتنفيذيون المساءلة تجاه المخاطر السيبرانية، وكيف تختلف حوكمة الأمن السيبراني عن حوكمة تقنية المعلومات.
كثيراً ما يُنظر إلى حوكمة تقنية المعلومات وحوكمة الأمن السيبراني على أنهما الوظيفة نفسها بمسمى مختلف. الحقيقة غير ذلك، والفجوة بينهما هي حيث تبدأ الحوادث الكبرى.
تحل NIST CSF وISO 27001 وCOBIT مشكلات متداخلة لكنها مختلفة. يعتمد اختيار أحدها، أو الجمع بينها، على ما تحتاجه فعلياً من الإطار.
سواء رفع رئيس أمن المعلومات تقاريره إلى رئيس تقنية المعلومات أو الرئيس التنفيذي أو مجلس الإدارة، فإن ذلك يغيّر ما تُعطى له الأولوية، وما يُموَّل، وما يُقال بصراحة في نقاش المخاطر.