Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Der CISO Workshop ist eine unserer Security Adoption Framework (SAF)-Workshops, die Organisationen dabei helfen sollen, ihre Sicherheitsprogramme mithilfe von Zero Trust Strategie, bewährten Methoden für sicherheit und praxisnahe Erkenntnisse zu modernisieren.
Der Workshop wurde entwickelt, um Sicherheits- und Technologieführer zu unterstützen, da sie die Sicherheitsstrategie an sich entwickelnde Geschäftsprioritäten, Technologieplattformen und die Bedrohungslandschaft ausrichten.
Tip
Unsere Workshops zum Security Adoption Framework (SAF) orientieren sich an den Leitlinien in unserem strukturierten Einführungsmodell für Sicherheit.
Warum der CISO Workshop?
Moderne Sicherheitsprogramme müssen sich kontinuierlich anpassen. Geschäftsmodelle ändern sich, Technologieimmobilien wachsen, und Angreifer entwickeln sich schnell. Viele Organisationen haben nicht deshalb Schwierigkeiten, weil ihnen Sicherheitstools fehlen, sondern weil Sicherheitsstrategie, Rollen, Metriken und Entscheidungsprozesse nicht aufeinander abgestimmt sind.
Der CISO-Workshop begegnet dieser Herausforderung, indem er Führungskräften hilft, Sicherheit als geschäftlichen Enabler und nicht nur als technische Funktion zu strukturieren. Sie hilft Führungskräften bei:
- Verstehen, wie Zero Trust moderne Sicherheitsstrategie umgestaltet
- Effektive Kommunikation von Sicherheitsprioritäten für Geschäftsbeteiligte
- Ausrichten von Sicherheitsinvestitionen an Geschäftsrisiken und -ergebnissen
- Vermeiden Sie häufige Antipattern, die die Sicherheitseffizienz reduzieren
- Erstellen realistischer Metriken und Betriebsmodelle für langfristigen Erfolg
Anstatt sich nur auf Tools zu konzentrieren, betont der Workshop Entscheidungsfindung, Ausrichtung und Rechenschaftspflicht – die Bereiche, die am häufigsten sicherheitsrelevante Ergebnisse begrenzen.
Wer ist der Workshop für?
Der Workshop ist nützlich für Sicherheitsteams, IT-Teams, Führungskräfte und Cloudteams und ist besonders für Rollen mit umfassender strategischer Verantwortung relevant:
- CISO + Security Directors – Modernisieren von Sicherheitsstrategie, Governance und Programmkomponenten. Integration von Sicherheit in größere Organisation.
- CIO + IT Directors – Integration von Sicherheit in Technologieprogramme, Cloud-Initiativen und Transformationsbemühungen.
- Enterprise + Security Architects – Entwerfen und Ausrichten von Sicherheitsarchitekturen mit Geschäftsstrategie und Technologieprioritäten.
Wie der Workshop bei der Einführung von Sicherheit hilft
Unser empfohlener Weg zur Einführung der Sicherheit umfasst Anleitungen für eine Sicherheitsstrategie, Integration und Governance-Disziplin . Diese Disziplin konzentriert sich auf die organisatorischen und operativen Grundlagen, die erforderlich sind, um ein effektives Sicherheitsprogramm zu erstellen und aufrechtzuerhalten.
Der CISO-Workshop bietet Kontext und praktische Einblicke, die diese Disziplin auf der gesamten Einführungsreise unterstützen.
Verfügbarkeit von Workshops
Wir empfehlen, diesen Workshop unter der Leitung eines Experten durchzuführen. Wenn Sie über Microsoft Unified verfügen, wenden Sie sich an Ihren Customer Success Account Manager (CSAM), um eine expertengeführte Workshop-Lieferung anzufordern, die Ihnen hilft:
- Lernen Sie aus realen Kundenprojekten und von Microsofts internen Sicherheitsteams.
- Erhöhen Sie die Reife des Sicherheitsprogramms, und verbessern Sie den gesamten Sicherheitsstatus.
- Treffen Sie fundierte Entscheidungen, priorisieren Sie die richtigen Initiativen, und verbinden Sie die Strategie mit der Ausführung in der gesamten Organisation.
- Stärken Sie die Funktionen zur Bedrohungserkennung und -reaktion.
- Wenden Sie Zero Trust Prinzipien auf realistische, operative Weise an.
Es gibt auch eine Reihe kostenloser Videos für diesen Workshop.
- Vorab aufgezeichnete Videos, die in CISO-Workshopvideos verfügbar sind
- Eine pdf-Folienpräsentation der begleitenden Materialien zum Herunterladen/Überprüfen.
Workshop-Struktur und Themen
| Bereich | Area |
|---|---|
| Teil A - Schlüsselkontext und Grundlagen |
Trends, die sich auf die Sicherheit auswirken – einschließlich Bedrohungen, Technologie und Geschäftstransformationstrends. Entwicklung von Sicherheitsrollen und Verantwortlichkeiten, einschließlich der wichtigsten bewährten Methoden und Trends zur Überwachung. Empfohlene Strategie und Initiativen zur Verbesserung Ihres Programms – einschließlich der Rolle von Zero Trust in der Strategie, der geringen Kosten für Angreifer beim Kauf von Tools und Kennwörtern, Erkenntnissen darüber, wie man zuverlässige Informationen erhält, und einer betriebswirtschaftlichen Analyse von Ransomware-Angriffen. |
| Teil B – Geschäftsausrichtung |
Einbeziehen von Unternehmensleitern zu Sicherheit – Anleitungen zur Erleichterung von Unterhaltungen in der Sprache von Führungskräften, um Sicherheit, wichtige Programmerfolgsmetriken zu erläutern und Unterstützung für Sicherheitsziele zu erhalten. Risk Insights – Erläutert die doppelte Mission der Sicherheit, um risiken für die Organisation zu reduzieren und Geschäftsziele zu ermöglichen. Gibt Tipps zum Ausrichten von Sicherheitsgeschäftszielen und Geschäftsrisiken sowie Einblicke in die Arten von Angreifermotiven, denen Organisationen gegenüberstehen. Sicherheitsintegration – Leitfaden für die erfolgreiche Integration von Sicherheitsteams und integration von Sicherheit in IT- und Geschäftsprozesse. Enthält eine eingehende Diskussion zum Aufbau eines Haltungsmanagementprogramms mit einem operativen Team, das sich auf präventive Kontrollen konzentriert. Dies ergänzt das SecOps-Team, das sich auf Erkennung, Reaktion und Wiederherstellung konzentriert. Unternehmensresilienz – Behandelt Unternehmensresilienz als den Leitstern des Sicherheitsprogramms über alle Sicherheitsdisziplinen hinweg. Es erfordert ein Ausgleich von Sicherheitsinvestitionen (vor, während und nach einem Vorfall) und das Erstellen einer starken Feedbackschleife. In diesem Abschnitt wird auch erläutert, welche Auswirkungen unausgewogener Strategien (ein gängiger Antipattern) haben. Reifemodelle – Beschreiben Sie reale Weltreisen für Risikoeinblicke, Sicherheitsintegration und Geschäftsresilienz – einschließlich konkreter Maßnahmen, die Ihnen helfen, auf die nächste Stufe zu gelangen. |
| Teil C – Sicherheitsdisziplinen |
Access Control – Erläutert, wie der Zero-Trust-Ansatz die Zugriffskontrolle verändert, einschließlich der Zusammenführung von Identitäts- und Netzwerkzugriff zu einem einzigen kohärenten Ansatz sowie des Aufkommens des Modells „Known-Trusted-Allowed“, das den klassischen Ansatz der Authentifizierung und Autorisierung weiterentwickelt. Security Operations – Erläutert wichtige Führungsaspekte einer SecOps- oder Security Operations Center -Funktion (SOC), einschließlich kritischer Erfolgsmetriken, wichtiger Touchpoints mit Geschäftsleitern und Funktionen und kritischen kulturellen Elementen. Asset Protection – Erläutert zwei wichtige Imperative für Teams, die Ressourcen verwalten und sichern (häufig IT-Vorgänge oder Workloadvorgänge in DevOps). Diese Teams müssen die Prioritäten für die Sicherheitsarbeit auf der Grundlage der Geschäftskritik festlegen und sich bemühen, die Sicherheit in der großen, wachsenden und sich ständig weiterentwickelnden Menge an Assets im technischen Bestand effizient zu skalieren. Security Governance – Erläutert die Rolle der Sicherheitsgovernance als Brücke zwischen der Welt der Geschäftsziele und Technologie und wie sich diese Rolle mit der Einführung von Cloud-, digitalen und Zero Trust Transformationen verändert. In diesem Abschnitt werden auch wichtige Komponenten der Sicherheitsgovernance behandelt, einschließlich Risiko, Compliance, Sicherheitsarchitektur, Haltungsmanagement, strategische Bedrohungserkennung und vieles mehr. Innovationssicherheit – Erläutert, wie sich die Anwendungssicherheit zu einem modernen Ansatz (einschließlich DevSecOps) entwickelt und wichtige Fokusbereiche, um den Erfolg dieser Funktion zu fördern. Reifegradmodelle für Sicherheitsmanagement (Security Governance Maturity Models): Beschreibt den realen Weg für Sicherheitsarchitektur, Posture Management und IT-Sicherheitswartung – einschließlich spezifischer konkreter Maßnahmen, die Ihnen helfen, die nächste Stufe zu erreichen. |
| Nächste Schritte/Schließen | Nachbereitung des Workshops mit den wichtigsten Quick Wins und den nächsten Schritten. |
Note
Die im Video diskutierten Module für Architekturdesign werden noch nicht für den kostenlosen Workshop veröffentlicht.
Nächste Schritte
Wenden Sie sich an Microsoft Unified, oder schauen Sie sich unsere free CISO Workshop Videos an.