Σπίτι Προσωπικά Οικονομικά Δέκα τρόποι για να αποκτήσετε ανώτερη διαχείριση Buy-In για να χάσετε την επιχείρησή σας

Δέκα τρόποι για να αποκτήσετε ανώτερη διαχείριση Buy-In για να χάσετε την επιχείρησή σας

Πίνακας περιεχομένων:

Βίντεο: Zeitgeist Addendum 2024

Βίντεο: Zeitgeist Addendum 2024
Anonim

Υπάρχουν δεκάδες βασικά βήματα για την απόκτηση του buy-in και της χορηγίας που χρειάζεστε για να υποστηρίξετε τις προσπάθειές σας για ηθική hacking. Μπορεί να χρειαστεί να τα χρησιμοποιήσετε για να πάρετε την υποστήριξη που χρειάζεστε.

Καλλιεργήστε έναν σύμμαχο και έναν χορηγό

Η πώληση δεοντολογικού hacking και ασφάλειας πληροφοριών στη διοίκηση δεν είναι κάτι που θέλετε να αντιμετωπίσετε μόνο του. Αποκτήστε έναν σύμμαχο - κατά προτίμηση τον άμεσο διευθυντή σας ή κάποιον υψηλότερο στον οργανισμό. Επιλέξτε κάποιον που καταλαβαίνει την αξία της ηθικής hacking καθώς και την ασφάλεια πληροφοριών γενικά. Παρόλο που το άτομο αυτό μπορεί να μην μπορεί να σας μιλήσει άμεσα, μπορεί να θεωρηθεί ως αμερόληπτος χορηγός τρίτων και να σας δώσει μεγαλύτερη αξιοπιστία.

Μην είσαι θλιμμένος Duddy

Για να κάνεις μια καλή υπόθεση για την ασφάλεια των πληροφοριών και την ανάγκη για ηθική hacking, υποστηρίξεις την περίπτωσή σου με τα σχετικά δεδομένα.

Ωστόσο, μην φυσάτε τα πράγματα υπερβολικά για να ανακατεύετε φόβο, αβεβαιότητα και αμφιβολία. Επικεντρωθείτε στην εκπαίδευση της διαχείρισης με πρακτικές συμβουλές. Ορθολογικοί φόβοι ανάλογοι με την απειλή είναι εντάξει.

Επιδείξτε τον τρόπο με τον οποίο ο οργανισμός δεν μπορεί να αντέξει οικονομικά να πειραχτεί

Δείξτε πόσο εξαρτάται η οργάνωση από τα πληροφοριακά της συστήματα. Δημιουργήστε σενάρια για να δείξετε τι μπορεί να συμβεί, πώς μπορεί να καταστραφεί η φήμη του οργανισμού και πόσο καιρό μπορεί να πάει ο οργανισμός χωρίς να χρησιμοποιήσει το δίκτυο, τους υπολογιστές και τα δεδομένα.

Ρωτήστε τους ανώτερους διαχειριστές τι θα κάνουν χωρίς τα συστήματα ηλεκτρονικών υπολογιστών τους και το προσωπικό πληροφορικής - ή τι θα κάνουν εάν διακυβεύονται ευαίσθητες πληροφορίες για τις επιχειρήσεις ή τους πελάτες. Δείξτε σε πραγματικό κόσμο ανεπίσημα στοιχεία για επιθέσεις χάκερ, συμπεριλαμβανομένων των κακόβουλων προγραμμάτων, της φυσικής ασφάλειας και των ζητημάτων κοινωνικής μηχανικής, αλλά είναι θετικά γι 'αυτό.

Μην προσεγγίζετε αρνητικά τη διαχείριση με το FUD. Αντίθετα, ενημερώστε τους για σοβαρά περιστατικά ασφαλείας. Για να βοηθήσετε τη διεύθυνση, βρείτε ιστορίες σχετικά με παρόμοιες επιχειρήσεις ή βιομηχανίες. (Ένας καλός πόρος είναι η καταχώριση Clearinghouse Rights Rights, Χρονολόγιο παραβιάσεων δεδομένων.)

Εμφάνιση διαχείρισης που ο οργανισμός έχει ό, τι θέλει ένας χάκερ. Μια κοινή εσφαλμένη αντίληψη μεταξύ αυτών που αγνοούν τις απειλές και τις αδυναμίες της ασφάλειας των πληροφοριών είναι ότι ο οργανισμός ή το δίκτυό τους δεν διατρέχουν πραγματικά κίνδυνο. Να είστε βέβαιος να επισημάνετε το δυνητικό κόστος από τις ζημίες που προκαλούνται από την πειρατεία:

  • Έλλειψη ευκαιριακών δαπανών

  • Έκθεση πνευματικής ιδιοκτησίας

  • Ζητήματα ευθύνης

  • Νομικά έξοδα και κρίσεις

  • παραγωγικότητα

  • Έξοδα εκκαθάρισης και απόκρισης περιστατικών

  • Κόστος αντικατάστασης για πληροφορίες ή συστήματα που έχουν χαθεί, εκτεθεί ή καταστραφεί

  • Κόστος για τον καθορισμό μιας φθοράς

  • Περιγράψτε τα γενικά οφέλη της ηθικής hacking

Talk σχετικά με τον τρόπο με τον οποίο οι δυναμικές δοκιμές μπορούν να βοηθήσουν στην εξεύρεση τρωτών σημείων ασφαλείας σε συστήματα πληροφοριών που κανονικά θα μπορούσαν να παραβλεφθούν.Πείτε τη διοίκηση ότι η δοκιμή ασφάλειας πληροφοριών στο πλαίσιο της ηθικής hacking είναι ένας τρόπος σκέψης όπως οι κακοί, έτσι ώστε να μπορείτε να προστατευθείτε από τους κακούς.

Δείξτε πώς η ηθική hacking βοηθά ειδικά τον οργανισμό

Τα πλεονεκτήματα του εγγράφου που υποστηρίζουν τους γενικούς επιχειρηματικούς στόχους:

Δείξτε πώς η ασφάλεια μπορεί να είναι φθηνή και μπορεί να εξοικονομήσει χρήματα για την οργάνωση μακροπρόθεσμα.

  • Η ασφάλεια είναι πολύ πιο εύκολη και φθηνότερη για να φτιάξετε μπροστά απ 'ότι για να προσθέσετε αργότερα.

    • Η ασφάλεια δεν πρέπει να είναι ενοχλητική και μπορεί να ενεργοποιήσει την παραγωγικότητα αν γίνει σωστά.

    • Συζητήστε πώς μπορούν να προσφερθούν νέα προϊόντα ή υπηρεσίες για ανταγωνιστικό πλεονέκτημα εάν υπάρχουν ασφαλή συστήματα πληροφοριών.

  • Πληρούνται οι κρατικοί και ομοσπονδιακοί κανονισμοί ιδιωτικότητας και ασφάλειας.

    • Οι απαιτήσεις του πελάτη και του πελάτη ικανοποιούνται.

    • Οι διευθυντές και η εταιρεία συναντώνται ως επιχειρήσεις άξιες.

    • Η δεοντολογική πειρατεία και η κατάλληλη διαδικασία αποκατάστασης δείχνουν ότι ο οργανισμός προστατεύει ευαίσθητες πληροφορίες πελατών και επιχειρήσεων.

    • Περιγράψτε τα οφέλη συμμόρφωσης με τις δοκιμές ασφαλείας σε βάθος.

  • Συμμετέχετε στην επιχείρηση

Κατανοήστε την επιχείρηση - πώς λειτουργεί, ποιοι είναι οι βασικοί παίκτες και ποια πολιτική εμπλέκονται:

Πηγαίνετε στις συναντήσεις για να δείτε και να δείτε.

  • Να είστε άνθρωπος αξίας που ενδιαφέρεται να συνεισφέρει στην επιχείρηση.

  • Γνωρίστε την αντίθεσή σας.

  • Καθορίστε την αξιοπιστία σας

Επικεντρωθείτε σε αυτά τα τρία χαρακτηριστικά:

Να είστε θετικοί για την οργάνωση και να αποδείξετε ότι πράγματι εννοείτε την επιχείρηση.

  • Εμπιστευθείτε με τους διαχειριστές και δείξτε τους ότι καταλαβαίνετε την πλευρά των επιχειρήσεων και τι αντιτίθενται.

  • Για να δημιουργήσετε οποιαδήποτε θετική επιχειρηματική σχέση, πρέπει να είστε αξιόπιστοι.

  • Μιλήστε στο επίπεδο της διοίκησης

Κανείς δεν είναι πραγματικά εντυπωσιασμένος με το talk techie. Μιλήστε από την άποψη της επιχείρησης. Αυτό το βασικό στοιχείο της απόκτησης συμμετοχής είναι στην πραγματικότητα μέρος της διαπίστωσης της αξιοπιστίας σας, αλλά αξίζει να αναφερθεί από μόνη της.

Αντιμετωπίστε ζητήματα ασφαλείας στις καθημερινές επιχειρηματικές διαδικασίες και στις λειτουργίες εργασίας. Περίοδος.

Δείξτε την αξία στις προσπάθειές σας

Εάν μπορείτε να αποδείξετε ότι αυτό που κάνετε προσφέρει επιχειρηματική αξία σε συνεχή βάση, μπορείτε να διατηρήσετε έναν καλό ρυθμό και να μην χρειαστεί να συνεχίσετε να ζητάτε να συνεχίσετε το πρόγραμμα δεοντολογίας σας. Λάβετε υπόψη αυτά τα σημεία:

Δηλώστε τη συμμετοχή σας στην ασφάλεια πληροφορικής και πληροφοριών και δημιουργήστε συνεχείς αναφορές για τη διαχείριση σχετικά με την κατάσταση της ασφάλειας στον οργανισμό.

  • Δώστε παραδείγματα διαχείρισης για το πώς θα εξασφαλιστούν τα συστήματα του οργανισμού από επιθέσεις. Περιγράψτε τα απτά αποτελέσματα ως απόδειξη της έννοιας.

  • Εμφάνιση αναφορών δειγματοληψίας εκτίμησης ευπάθειας που έχετε εκτελέσει στα συστήματά σας ή από τους προμηθευτές εργαλείων ασφαλείας. Αντιμετωπίστε τις αμφιβολίες, τις ανησυχίες και τις αντιρρήσεις της ανώτερης διοίκησης ως αιτήματα για περισσότερες πληροφορίες.

  • Βρείτε τις απαντήσεις και επιστρέψτε οπλισμένοι και έτοιμοι να αποδείξετε την αξία της ηθικής σας χάκερ. Να είστε ευέλικτοι και ευπροσάρμοστο

Ετοιμαστείτε πρώτα για σκεπτικισμό και απόρριψη.Αυτό συμβαίνει πολύ, ειδικά από διευθυντές ανώτερου επιπέδου, όπως οι Διευθυντές Οικονομικών Υπηρεσιών και οι Διευθύνοντες Σύμβουλοι, οι οποίοι συχνά αποσυνδέονται από την πληροφορική και την ασφάλεια στον οργανισμό. Μια μεσαία δομή διαχείρισης που ζει για να δημιουργήσει πολυπλοκότητα είναι επίσης μέρος του προβλήματος.

Μην παίρνετε αμυντικό. Η ασφάλεια είναι μια μακροπρόθεσμη διαδικασία, όχι ένα βραχυπρόθεσμο προϊόν ή μια ενιαία αξιολόγηση. Ξεκινήστε μικρά - χρησιμοποιήστε περιορισμένο αριθμό πόρων, όπως προϋπολογισμό, εργαλεία και χρόνο, και στη συνέχεια να χτίσετε το πρόγραμμα με την πάροδο του χρόνου.

Οι μελέτες έχουν διαπιστώσει ότι οι νέες ιδέες που παρουσιάζονται ανεπιθύμητα και χωρίς πίεση εξετάζονται και έχουν υψηλότερο ποσοστό αποδοχής από τις ιδέες που αναγκάζονται στους ανθρώπους εντός μιας προθεσμίας.

Δέκα τρόποι για να αποκτήσετε ανώτερη διαχείριση Buy-In για να χάσετε την επιχείρησή σας

Η επιλογή των συντακτών

Πώς να δημιουργήσετε Flash CS5 σύμβολα κουμπιών - dummies

Πώς να δημιουργήσετε Flash CS5 σύμβολα κουμπιών - dummies

Για να βελτιώσετε τις ταινίες Adobe Flash Creative Suite 5 μπορούν να χρησιμοποιήσουν τα κουμπιά Flash CS5 για να δώσουν στους χρήστες τον έλεγχο της δράσης με έλεγχο χρόνου και πλοήγηση. Στο Flash, τα κουμπιά είναι ειδικοί τύποι συμβόλων που έχουν σχεδιαστεί για να ανταποκρίνονται σε αλληλεπίδραση με το ποντίκι ή το πληκτρολόγιο, όπως κλικ, ανατροπές και συγκεκριμένα πλήκτρα. Όταν συνδυάζεται με το ActionScript, ...

Πώς να δημιουργείτε κλίσεις στο Adobe Flash CS6 - ανδρείκελα

Πώς να δημιουργείτε κλίσεις στο Adobe Flash CS6 - ανδρείκελα

Adobe Flash CS6 έχει έναν τρόπο για να δημιουργήσετε κλίσεις για να γεμίσετε ένα χώρο που δεν θέλετε να είναι ένα συμπαγές χρώμα. Οι κλίσεις είναι μείγματα μεταξύ δύο ή περισσότερων χρωμάτων που μπορείτε να χρησιμοποιήσετε για να γεμίσετε οποιαδήποτε περιοχή ή σχήμα, ακριβώς όπως ένα συμπαγές χρώμα. Αν κοιτάξετε τον πίνακα Swatches, μπορείτε ...

Η επιλογή των συντακτών

Πώς να γράφετε σημειώσεις στο OneNote 2013 στα Android - ανδρείκελα

Πώς να γράφετε σημειώσεις στο OneNote 2013 στα Android - ανδρείκελα

Το OneNote, όπως οι εκδόσεις iOS και web app, η έκδοση Android του OneNote σάς επιτρέπει να αποκτάτε πρόσβαση και να επεξεργάζεστε σημειώσεις με ένα ελάχιστο σύνολο χαρακτηριστικών σε σύγκριση με τις εκδόσεις desktop του OneNote, όπως το OneNote 2013. Πώς να δημιουργήσετε μια νέα σημείωση στο Android Μπορείτε να δημιουργήσετε ...

2 τρόποι αποστολής και λήψης αλληλογραφίας στο Outlook - ανδρείκελα

2 τρόποι αποστολής και λήψης αλληλογραφίας στο Outlook - ανδρείκελα

Μετά τη διαμόρφωση του λογαριασμού ηλεκτρονικού ταχυδρομείου (S) στο Outlook 2013, η λήψη μηνυμάτων είναι μια αυτόματη διαδικασία. Το Outlook αποστέλλει αυτόματα και λαμβάνει μηνύματα όταν ξεκινάτε και επίσης σε διαστήματα 30 λεπτών (από προεπιλογή) όποτε εκτελείται το Outlook. Η εισερχόμενη αλληλογραφία σας μπαίνει αυτόματα στο φάκελο Εισερχόμενα. Μπορείτε επίσης να ξεκινήσετε μια χειροκίνητη διαδικασία αποστολής / λήψης σε ...

Πώς να γράφετε σημειώσεις στο OneNote 2013 για συσκευές iOS - dummies

Πώς να γράφετε σημειώσεις στο OneNote 2013 για συσκευές iOS - dummies

Για συσκευές IOS. Υπάρχουν πολλές λειτουργίες, παρόλο που η έκδοση του App της OneNote και η πλήρης εφαρμογή OneNote 2013 έχουν περισσότερη λειτουργικότητα. Πώς να δημιουργήσετε μια νέα σημείωση σε συσκευές iOS Μπορείτε να δημιουργήσετε μια νέα σημείωση, ανεξάρτητα από το πού βρίσκεστε στο OneNote, αν βλέπετε ...

Η επιλογή των συντακτών

Πώς να ρυθμίσετε την τοποθέτηση και το μέγεθος στην άκρη Animate - dummies

Πώς να ρυθμίσετε την τοποθέτηση και το μέγεθος στην άκρη Animate - dummies

Adobe Edge Animate CC δεν έχει έλλειψη ρυθμίσεις όσον αφορά την τοποθέτηση και το μέγεθος. Πολλά από αυτά τα χαρακτηριστικά λειτουργούν καλύτερα όταν φωλιάζουν στοιχεία, έτσι θέλετε να κατανοήσετε πώς λειτουργεί ο πίνακας στοιχείων. Η τοποθέτηση αναφέρεται στις συντεταγμένες του στοιχείου που σχετίζεται είτε με το Στάδιο είτε με το γονικό στοιχείο όταν ένα ...

Παγκόσμια ή Εφαρμοσμένες ρυθμίσεις στο Adobe Edge Animate - dummies

Παγκόσμια ή Εφαρμοσμένες ρυθμίσεις στο Adobe Edge Animate - dummies

Adobe Edge Animate CC δεν έχει έλλειψη ρυθμίσεων όταν πρόκειται για την τοποθέτηση και το μέγεθος. Οι ρυθμίσεις "Παγκόσμια" και "Εφαρμοσμένες" δεν τροποποιούν τις ρυθμίσεις, αλλά παρέχουν ένα μέσο για την εμφάνιση της σχετικής τοποθέτησης μεταξύ των ενσωματωμένων στοιχείων. Μπορεί να αναρωτιέστε ότι η διαφορά είναι μεταξύ των ρυθμίσεων Global και Applied. Εδώ είναι η ουσία: Παγκόσμιες ρυθμίσεις ...

Πώς να προσθέσετε ενέργειες σε στοιχεία στο Edge Animate - dummies

Πώς να προσθέσετε ενέργειες σε στοιχεία στο Edge Animate - dummies

Ένα ιδιαίτερα ισχυρό χαρακτηριστικό του Adobe Edge Animate Το CC είναι η δυνατότητα να προσθέσετε στη σύνθεση σας δράσεις, ενεργοποιητές, ετικέτες και χαρακτηριστικά δρομέα. Αυτά τα εργαλεία είναι αυτό που χρησιμοποιείτε για να κάνετε το κινούμενο γραφικό σας διαδραστικό, ώστε το κοινό σας να μπορεί να συμμετέχει σε αυτό που κάνει το κινούμενο σχέδιο σας αντί να πρέπει να καθίσετε εκεί και να παρακολουθήσετε παθητικά. Ένας ...