= TRANSFORMAÇÃO
Contato Sea RCH
Pesquisa

Como os cromos podem entrar em cima dos riscos cibernéticos

Hadley Baldwin

Cyber ​​não é mais o único domínio dele - criar uma cultura de segurança em toda a organização é mais importante do que nunca. 

Os desafios para você como chefe de recursos humanos (CHRO) incluem uma ampliação lacuna de habilidades cibernéticas no mercado. O acesso a talentos e treinamento pode fazer a diferença. Gerenciando o Fator humano através da conscientização dos funcionários e o treinamento é uma primeira linha de defesa crítica. A forte identidade e gerenciamento de acesso também são essenciais para as defesas cibernéticas de uma organização e o RH geralmente tem um grande papel a desempenhar no gerenciamento de marceneiros, movimentados e abandonados. 

As perguntas resultantes para você como CHRO incluem:

1 Como criamos uma cultura de segurança cibernética em toda a organização? 

HR desempenha um papel fundamental em tornar a segurança cibernética uma prioridade. Isso inclui a construção de conscientização cibernética em integração e treinamento, atribuição de funções corretas e direitos de acesso associados e ajustá -los ou fechá -los à medida que as pessoas movem equipes ou deixam a organização. Crucialmente, o RH também pode ajudar a instilar uma cultura de segurança, construindo -a em comunicações, objetivos e gerenciamento de desempenho. 

Em alguns casos, o estabelecimento de campeões de segurança cibernética em funções de negócios pode ajudar a incorporar as metas de segurança da organização em cada equipe, dando às pessoas um ponto de contato designado que pode promover boas práticas. Estabelecer reconhecimento e recompensas (mesmo que não sejam não financeiros) também pode ser uma maneira eficaz de promover os comportamentos certos. 

2 Como o RH pode apoiar melhor os objetivos cibernéticos da organização?  

Certifique -se de que você, como Chro, tenha um assento na mesa quando Estratégia de Segurança Cibernética está sendo definida e avaliada. Você deve influenciar como a estratégia será comunicada e incorporada em toda a organização e supervisionar o estabelecimento do treinamento principal de segurança cibernética, incluindo exercícios de simulação de phishing. Isso deve incluir uma posição clara sobre como lidar com pessoas que falham continuamente testes ou cumprem as políticas. As respostas podem incluir matrículas obrigatórias em treinamento adicional. 

Seu papel nas comunicações internas faz de você um participante importante na comunicação de ameaças e expectativas cibernéticas em evolução. Você também pode instilar o comportamento certo por meio de treinamento direcionado e avaliação de desempenho. Você provavelmente também será responsável pelas principais políticas de pessoas que têm disposições de segurança e proteção de dados associadas e gerenciando a conformidade com elas. Você deve ter uma posição clara de aplicação de políticas quando as principais disposições de segurança nessas políticas não forem cumpridas. 

O CISO provavelmente precisará de seu apoio para atrair e reter talentos de segurança para a organização, além de estabelecer programas de treinamento e novos caminhos de carreira para ajudar a lidar com a ampliação lacuna de habilidades de segurança no mercado global. 

Como Berkeley pode ajudar

em Berkeley, temos experiência em ajudar os CROs a responder a essas perguntas em todos os estágios de sua jornada cibernética. Podemos ajudá -lo a:

  • Definir e entregar sua estratégia de comunicação cibernética
  • Entregue elevações de capacidade em áreas como treinamento executivo e preparação de resposta a incidentes. 

Chegue a seus riscos cibernéticos

Descubra as principais perguntas relacionadas a cibernéticas que outros membros da sua equipe de liderança devem considerar

CEO

Fortalecer sua segurança e prontidão para responder. Leia mais.

CIO

Allocate the right roles and responsibilities. Leia mais.

Head of Procurement

Ensuring your supply chain security. Leia mais.

NED

Know the right questions to ask to cut through the jargon. Leia mais.

CFO

Verifique se as partes interessadas externas estão satisfeitas. Leia mais. 

CISO

Improve your ability to navigate the cyber landscape. Leia mais.

CRO

Aprimore sua segurança e gerenciamento de riscos. Leia mais.