محور موضوعي العودة إلى الرؤى والمقالات
مركز حوكمة الأمن السيبراني
كيف تبني مجالس الإدارة والتنفيذيون المساءلة تجاه المخاطر السيبرانية، وكيف تختلف حوكمة الأمن السيبراني عن حوكمة تقنية المعلومات.
المقالات
مركز حوكمة الأمن السيبراني
حوكمة الأمن السيبراني مقابل حوكمة تقنية المعلومات: لماذا يضعف الخلط بينهما مرونة المؤسسة
كثيراً ما يُنظر إلى حوكمة تقنية المعلومات وحوكمة الأمن السيبراني على أنهما الوظيفة نفسها بمسمى مختلف. الحقيقة غير ذلك، والفجوة بينهما هي حيث تبدأ الحوادث الكبرى.
مركز حوكمة الأمن السيبراني
مقارنة أطر حوكمة الأمن السيبراني: NIST CSF وISO 27001 وCOBIT
تحل NIST CSF وISO 27001 وCOBIT مشكلات متداخلة لكنها مختلفة. يعتمد اختيار أحدها، أو الجمع بينها، على ما تحتاجه فعلياً من الإطار.
مركز حوكمة الأمن السيبراني
خط تقارير رئيس أمن المعلومات: لماذا يهم موقع الأمن في الهيكل التنظيمي
سواء رفع رئيس أمن المعلومات تقاريره إلى رئيس تقنية المعلومات أو الرئيس التنفيذي أو مجلس الإدارة، فإن ذلك يغيّر ما تُعطى له الأولوية، وما يُموَّل، وما يُقال بصراحة في نقاش المخاطر.