昨天,在與一個(gè)單位IT部門負(fù)責(zé)人討論IT部門難處時(shí),正好提到預(yù)算的問(wèn)題,回來(lái)后瀏覽國(guó)外網(wǎng)站,正好看到一個(gè)有關(guān)IT安全預(yù)算的文章,粗略翻譯一下供大家參考!
以下為正文內(nèi)容:
如果想讓自己提議的安全預(yù)算獲得批準(zhǔn),將需要以令人信服的方式提出安全問(wèn)題。雖然負(fù)責(zé)組織財(cái)務(wù)的人員可能意識(shí)到需要良好的安全性,但他們可能也看到了足夠多的“尋找問(wèn)題的安全解決方案”的例子,從而使他們對(duì)安全支出請(qǐng)求持懷疑態(tài)度。如果想說(shuō)服那些控制金錢的人,那么你需要說(shuō)服他們?nèi)拢?/span>
IT部門正在努力防范對(duì)組織的福祉構(gòu)成可信威脅的實(shí)際問(wèn)題。
IT部門提出的解決方案將是有效的,而且它不僅僅是“IT 部門的新玩具”
IT部門提出的預(yù)算要求既現(xiàn)實(shí)又合理。
讓負(fù)責(zé)人相信組織存在可信的網(wǎng)絡(luò)威脅的最佳方法之一是為他們提供可量化的指標(biāo)。不要求助于從互聯(lián)網(wǎng)上收集統(tǒng)計(jì)數(shù)據(jù)。組織的財(cái)務(wù)人員可能足夠聰明,知道這些統(tǒng)計(jì)數(shù)據(jù)中的大多數(shù)是由試圖銷售產(chǎn)品或服務(wù)的安全公司制造的。相反,使用可免費(fèi)下載的工具從組織內(nèi)部收集自己的指標(biāo)。
例如,Specops 提供了一個(gè)免費(fèi)的密碼審計(jì)器,可以生成報(bào)告,證明組織的密碼策略的有效性和現(xiàn)有的密碼安全漏洞。這個(gè)免費(fèi)工具還可以幫助組織識(shí)別其他漏洞,例如使用已知已泄露密碼的賬戶或不符合合規(guī)標(biāo)準(zhǔn)或行業(yè)最佳實(shí)踐的密碼。
當(dāng)然,這只是舉例眾多可供下載的免費(fèi)安全工具之一。在任何情況下,使用自己組織內(nèi)的指標(biāo)來(lái)證明IT部門試圖解決的安全問(wèn)題是真實(shí)存在的這一事實(shí)非常重要。
一旦你向負(fù)責(zé)組織財(cái)務(wù)的人展示了問(wèn)題,不要讓他們猜測(cè)你打算如何解決問(wèn)題。準(zhǔn)備好清楚地解釋IT部門計(jì)劃使用哪些工具,以及這些工具將如何解決IT部門展示的問(wèn)題。
使用視覺(jué)效果來(lái)展示IT部門提出的解決方案的實(shí)用性是一個(gè)好主意。請(qǐng)務(wù)必用非技術(shù)語(yǔ)言解釋問(wèn)題是如何解決的,并通過(guò)組織特定的示例來(lái)增強(qiáng)IT部門的論點(diǎn)。
盡管安全性當(dāng)然是大多數(shù)組織關(guān)注的問(wèn)題,但負(fù)責(zé)組織財(cái)務(wù)的人通常希望看到某種投資回報(bào)。因此,重要的是要考慮IT部門提出的解決方案如何為組織節(jié)省資金、提升效率。一些較好的想法可能包括:
節(jié)省 IT 部門的時(shí)間,從而減少加班時(shí)間
避免可能會(huì)花費(fèi)組織大量資金的監(jiān)管處罰
通過(guò)更好的保護(hù)數(shù)據(jù)保護(hù)降低保險(xiǎn)費(fèi),
當(dāng)然,這些只是想法。每種情況都不同,需要考慮組織的安全項(xiàng)目如何在自己的獨(dú)特情況下產(chǎn)生投資回報(bào)。為清楚起見(jiàn),包含節(jié)省成本的元素很重要,即使它引用了所在行業(yè)的數(shù)據(jù)泄露的平均成本。
當(dāng)你推銷你提出的解決方案時(shí),利益相關(guān)者幾乎肯定會(huì)問(wèn)是否有更便宜的產(chǎn)品可以實(shí)現(xiàn)你的目標(biāo)。因此,花一些時(shí)間研究競(jìng)爭(zhēng)供應(yīng)商提供的解決方案非常重要。以下是IT部門可以參考的準(zhǔn)備展示的幾件事:
實(shí)施每個(gè)潛在解決方案的總成本(這可能包括許可、人工、支持和硬件成本)
為什么IT部門要提出一個(gè)特定的解決方案,即使方案不是最便宜的
如果IT部門的解決方案是最便宜的,那么請(qǐng)準(zhǔn)備好解釋使用最便宜的供應(yīng)商可能會(huì)放棄什么。
每個(gè)供應(yīng)商相對(duì)于其他供應(yīng)商提供什么
在進(jìn)行預(yù)算宣傳時(shí),請(qǐng)記住,聽(tīng)介紹的那些人可能對(duì) IT 概念的理解有限。避免使用不必要的技術(shù)術(shù)語(yǔ),并準(zhǔn)備清楚地解釋關(guān)鍵概念,但在此過(guò)程中不要顯得居高臨下。
預(yù)測(cè)可能向IT部門提出的任何問(wèn)題,并準(zhǔn)備好回答這些問(wèn)題也是明智之舉。如果有一個(gè)特定的問(wèn)題讓你有點(diǎn)不舒服,也不要激化矛盾。
清晰、自信、簡(jiǎn)潔地展示IT部門的信息,可以在不浪費(fèi)時(shí)間的情況下提出IT部門自己的意見(jiàn)。
聯(lián)系客服