Блок 3. Структура и приоритизация Структура стратегии кибербезопасности Слайд 8 / 14
1
Executive Summary 1 стр. CEO/Board
2
Контекст бизнеса 1-2 стр. CEO
3
Текущее состояние 2 стр. CISO/CRO
4
Угроза-ландшафт 1-2 стр. CISO/Board
5
Стратегические цели 1 стр. CEO/Board
6
Программа инициатив 2-3 стр. CISO/CFO
7
Бюджетный план 1-2 стр. CFO
8
KPI и метрики 1 стр. Board/CFO
ПРАВИЛО
Write Executive Summary first: если не можешь объяснить стратегию на одной странице — стратегия не готова. Длина документа: не более 15 стр + приложения. Технические детали — в приложения.
Кейс: 94 страницы — правление не прочитает. 12 страниц + Executive Summary — правление примет три конкретных решения за 45 минут.
Хорошая стратегия — это та которую CEO прочитал и согласовал с пониманием. Не та которую CISO считает полной. 94 страницы — правление не прочитает. 12 страниц + Executive Summary — правление примет три конкретных решения за 45 минут.