Связь с бизнес-целями
Каждая стратегическая инициатива привязана к одной из трёх бизнес-целей. Enable beats Protect (Обеспечение опережает защиту) — язык «это открывает новый рынок» получает бюджет.
🌳 Дерево бизнес-целей: Protect (Защита) vs Enable (Обеспечение)
Киберматрица защиты (CDM — Cyber Defence Matrix)
25 ячеек (5 функций × 5 объектов защиты). CDM (Cyber Defence Matrix / киберматрица защиты) показывает пробелы там, где список инструментов скрывает их.
🔲 Матрица 5×5: зелёный / жёлтый / красный
Структура и приоритизация
8-разделовый стратегический документ. Правило 3-5-3 — не более 5 годовых инициатив, из них 3 обязательных.
📋 Wireframe (каркас) документа + Матрица приоритизации (Prioritization Matrix)
Дорожная карта и KPI (Key Performance Indicator / ключевой показатель эффективности)
3-летний roadmap (дорожная карта) с квартальными milestone (контрольными точками). KPI (Key Performance Indicator / ключевой показатель эффективности)-договор с правлением: 3 Outcome (результат) + 5-7 Leading (опережающий) + N Activity (активность).
📊 Диаграмма Ганта (Gantt-диаграмма) + 3 уровня KPI (Key Performance Indicator / ключевой показатель эффективности)
Стратегия одобрена. Бюджет утверждён. На бумаге всё прекрасно. Но между «утверждённой стратегией» и «работающей защитой» — пропасть. Эту пропасть закрывает проектное управление. Сегодня разберём, как превратить стратегические инициативы в проекты с конкретными результатами, дедлайнами и измеримой пользой.