信息安全团队新成员选拔最佳实践

 
   | |

导读:本文介绍信息安全团队选拔新员工的最佳实践。在雇用信息安全专家的时候因该考虑两件重要的事情:能够以安全人员的身分考虑并在精神上能够灵活快速的适应新思想。

关键词:信息安全 最佳实践 安全专家 安全人员

 
正在加载数据... 【TechTarget中国原创】问:我是一名安全经理,最近想要扩充我的安全团队。公司的管理层希望我从内部服务台商提升一些员工。我们很多IT专家都有多年的经验,但是不是在安全方面。我应该在候选人身上寻找那些特定的素质或者经验呢?

【TechTarget中国原创】问:我是一名安全经理,最近想要扩充我的安全团队。公司的管理层希望我从内部服务台商提升一些员工。我们很多IT专家都有多年的经验,但是不是在安全方面。我应该在候选人身上寻找那些特定的素质或者经验呢?

  答:在雇用信息安全专家的时候因该考虑两件重要的事情:能够以安全人员的身分考虑并在精神上能够灵活快速的适应新思想。

  我说的像安全人员那样思考意思不是“像黑客一样思考”。尽管在某些特定环境中黑客技巧很有用,但是安全代表的更多。像安全人员一样思考意味着把自己放在各种用户的地位上,并考虑他们的需求是什么。他们如何使用软件?还有他们会怎么有意无意地误用软件?那么这就是寻找解决识别问题的解决方案的事情了。

  新员工能够站在业务人员、或者程序员、或者其它任何类型的终端用户的角度思考也非常重要。但是最重要的是,他或者她必须立交,在现实中,安全是在完美的安全性和可用性之间寻找可以接受的妥协。
为了完成这种妥协,现在的团队成员应该能够快速吸收新观点和技术,这样他或者她就可以帮助用户作出明智的风险决定。所以在现实中,我提到的这两个特征其实是同一个。

  依我看来,智力比多年的经验重要的多。如果有了正确的心态,那么他或她就可以学习工作中要求的特定的技术或者规则。和这种人工作要比打破墨守成规的人的想法容易的多。

 
查看全文
 
 
 
 
 

企业安全风险管理

 
经济危机导致各公司的经费预算紧缩,2010年里,任何被提议的IAM项目都将需要更有力的支持理由。那么IAM技术会为2010年的市场带来什么样的好处呢?
 
监管风险和遵从项目GRC在企业中有很鲜明的特征,需要最高管理层批准并经常需要他们的参与。在分析GRC平台的商业价值并提交给管理层之时,可从以下三方面入手……
 
不管安全管理人员付出多少努力,只要用户能收到外界的电子邮件、访问社交网站,企业就会持续不断地出现安全问题。我通过编写网络安全提示成功解决了这一问题……
 
DLP的网络监视的考察方面也有考察的技巧,当购买防止数据丢失的网络监视工具时,不要一个劲的追求高性能,一般大型企业监视的速度是……
 
一套完整的DLP解决方案包括上述各个方面,而部分套件工具只涵盖了部分功能。我们应当如何选取和集成DLP产品,让它发挥最大的数据防护功效呢?
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录