Gartner-网络安全IT路线图-2021.3-9页_530kb
报告摘要
网络安全IT路线图总结
核心内容
随着数字化业务转型和网络物理系统(CPS)的发展,网络安全风险显著增加。为了应对这些挑战,越来越多的企业开始重构其风险和安全治理体系。到2023年,预计有75%的企业将采取这一措施,而目前仅有15%。企业需要在保障安全的同时,确保业务的敏捷性和弹性,这要求网络安全策略与业务目标紧密结合。
主要观点
- 网络安全不再是孤立的技术问题,而是与业务战略、运营和技术紧密相关的综合管理问题。
- 企业需采用基于风险的方法,以更高效地识别和应对安全威胁。
- CISOs 在网络安全项目中起着关键作用,需建立完善的流程和决策机制。
- 网络安全项目应具有清晰的阶段划分,每个阶段都有明确的目标和成果。
关键信息
网络安全项目中的关键问题
- 如何在降低风险的同时确保业务弹性、实现增长目标?
- 如何利用成果导向的方式确定网络安全的重点及相关投资?
- 需要哪些领导和团队参与?
主要阶段
-
协调战略
- 确定目标、建立业务用例
- 了解关键业务目标,明确项目使命和愿景
- 确定安全控制措施并整合到标准化安全框架中
- 征询利益相关方反馈,制定关键目标,完成安全战略文档摘要
-
制定行动计划
- 建立风险排序框架
- 进行漏洞评估和渗透测试
- 建立当前成熟度基线,确定目标状态和进行差距分析
- 争取高管或董事会支持及相关资源
- 建立安全架构、策略框架和解决方案层
-
启动执行
- 设计和调整团队结构
- 明确安全团队的职能职责
- 确定需要问责、咨询和通告的利益相关方
- 培养关键能力,通过培训填补能力空白
- 利用指标和激励措施推动问责
-
构建和完善项目
- 形成关键事件响应能力,制定数据泄露应对方案
- 建立完善的项目结构,以监控和应对高级威胁
- 在员工中树立安全行为文化,启动定制培训和宣传项目
- 制定针对网络威胁的报告、响应和传播方案
-
评估和优化
- 宣传项目价值
- 制定相关计划以宣传项目对企业和董事会的价值
- 跟踪指标、寻求反馈,以评估和提高项目效度
- 再次进行成熟度评估以便进一步优化
需要参与的部门
Gartner建议企业建立跨部门团队,以确保网络安全项目的成功实施。通常包括以下部门:
- 高管团队
- IT部门
- 法务与合规部门
- 安全运营中心
- 业务部门
- 人力资源
客户成功案例:Pacific Textiles
- 目标:建立完善的框架以确保IT合规,最大限度地降低网络安全风险,优化业务流程,打造面向数字化业务的环境。
- Gartner服务:利用专家咨询、研究报告和工具,完成ERP系统信息的数字化,实现制造流程的自动化,并制定网络安全路线图。
- 项目成就:
- 从全局角度完善了治理和风险管理程序
- 为数字化业务打下了坚实基础
- 优化了业务流程,节约了高管的时间和精力
Gartner资源支持
Gartner提供多种资源支持网络安全项目的实施,包括:
- 电话咨询
- 研究报告
- 分析师咨询
- 现场研讨会
- 工具和指标支持
联系方式
如需获取完整版网络安全IT路线图,请联系:
- 美国:18555349015
- 全球:+44 (0) 33 3222 1751
项目价值与目标
Gartner的网络安全IT路线图旨在帮助CIO和IT领导成功实施新项目,缩短时间和降低成本。其系列研究报告涵盖了IT领导的重点工作,如:
- 数据和分析
- 数据战略
- IT组织设计
- 数字化转型
- 云战略
- 客户体验
- 安全
- 提高信息安全成熟度
- ERP转型
- 迁移到云
总结
Gartner的网络安全IT路线图为企业提供了一套系统化的框架,以基于风险的方式构建和优化网络安全体系。该路线图强调战略协调、行动计划制定、团队建设、项目完善和持续评估,以确保网络安全与业务目标一致,提升企业的敏捷性和弹性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载