- 对本书的赞誉
- 序一
- 序二
- 序三
- 前言
- 第一部分 安全架构
- 第 1 章 企业信息安全建设简介
- 第 2 章 金融行业的信息安全
- 第 3 章 安全规划
- 第 4 章 内控合规管理
- 第 5 章 安全团队建设
- 第 6 章 安全培训
- 第 7 章 外包安全管理
- 第 8 章 安全考核
- 第 9 章 安全认证
- 第 10 章 安全预算、总结与汇报
- 第二部分 安全技术实战
- 第 11 章 互联网应用安全
- 第 12 章 移动应用安全
- 第 13 章 企业内网安全
- 第 14 章 数据安全
- 第 15 章 业务安全
- 第 16 章 邮件安全
- 第 17 章 活动目录安全
- 第 18 章 安全热点解决方案
- 第 19 章 安全检测
- 第 20 章 安全运营
- 第 21 章 安全运营中心
- 第 22 章 安全资产管理和矩阵式监控
- 第 23 章 应急响应
- 第 24 章 安全趋势和安全从业者的未来
- 附录
文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
10.3 安全汇报
“如何管理你的上级”,将上级作为你工作的资源之一,是非常有趣的管理领域话题。安全汇报是“管理好你的上级”非常重要的一环,也是我们安全人员最不擅长的。企业安全负责人在职业生涯中面临无数的安全汇报,如何让每一次汇报取得预想的效果?如何让安全汇报成为企业安全建设的强力助推器?
参考表 10-2,根据汇报对象的不同,需要建立面向监管层、公司经营管理层、跨业务和 IT 的跨部门,以及 IT 部门和总经理、安全团队内部的汇报机制。汇报的形式,包括正式会议、正式报告、正式流程阅签、邮件,甚至非正式汇报(电话、微信,吃饭和路边交流)。汇报材料可以是 PPT,也可以是 Word,以及邮件和短信、微信等一切可以传递交流信息的载体工具。汇报的内容一般围绕四个目标展开:进展和问题报告(沟通信息、取得理解),结果和成果(讲成绩也讲问题),要资源和支持,推动工作(表扬先进督促后进)。
表 10-2 安全汇报
汇报线的不同通常会影响协调工作,理论上汇报层级越高,越能拿到“令牌”,管理权限越大,推动一些基础安全措施会更顺利一些。安全汇报一定要聚焦和围绕目标,根据汇报对象不同,满足汇报对象的利益诉求和关切点。重大汇报前,要熟悉每一个数据,提前练习,一定要取得汇报结论。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论