مع اقتراب خطر الركود، سيشهد كبار مسؤولي أمن المعلومات (CISOs) قيودًا متزايدة على ميزانيات الأمن السيبراني. فكيف يمكن للشركات أن تركز استثماراتها المحدودة في الأمن السيبراني على الضوابط الأكثر أهمية؟ تقسم هذه المقالة استثمارات الأمن السيبراني إلى ثلاث فئات: 1) الضوابط التي تدافع ضد التهديدات بطريقة مؤثرة بشكل خاص، 2) التدابير التي تثبت أن هذه الضوابط تعمل على النحو المنشود و3) القدرات التي تعمل على أتمتة (1) و(2). سيكون من المهم النظر في هذه الفئات الثلاث للمضي قدمًا، مع تغير ملف الأعمال وتعقيد سطح الهجوم والتهديدات ذات الصلة. تناقش هذه المقالة عناصر برنامج الأمن السيبراني الجيد، والموارد التي يمكنك استخدامها، وكيفية تحديد عناصر التحكم التي ستكون الأكثر أهمية لشركتك.

اقرأ المزيد…