Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Il workshop per i CISO è uno dei nostri workshop del Security Adoption Framework (SAF), progettati per aiutare le organizzazioni a modernizzare i propri programmi di sicurezza utilizzando la strategia Zero Trust, le best practice di sicurezza e gli insegnamenti tratti da casi reali.
Il workshop è progettato per supportare i leader della sicurezza e della tecnologia in quanto allineano la strategia di sicurezza alle priorità aziendali in continua evoluzione, alle piattaforme tecnologiche e al panorama delle minacce.
Tip
I nostri workshop di Security Adoption Framework (SAF) si allineano alle indicazioni del nostro modello strutturato di adozione della sicurezza.
Perché il workshop CISO?
I moderni programmi di sicurezza devono adattarsi continuamente. I modelli aziendali cambiano, i parchi tecnologici si espandono e gli aggressori si evolvono rapidamente. Molte organizzazioni non lottano perché non dispongono di strumenti di sicurezza, ma poiché la strategia di sicurezza, i ruoli, le metriche e il processo decisionale non sono allineati.
Il WORKSHOP CISO affronta questa sfida aiutando i leader a strutturare la sicurezza come abilitatore aziendale, non solo a una funzione tecnica. Aiuta i leader a:
- Comprendi come Zero Trust ridefinisce la moderna strategia di sicurezza
- Comunicare le priorità di sicurezza in modo efficace agli stakeholder aziendali
- Allineare gli investimenti di sicurezza ai rischi e ai risultati aziendali
- Evitare antipattern comuni che riducono l'efficacia della sicurezza
- Stabilire metriche realistiche e modelli operativi per il successo a lungo termine
Invece di concentrarsi solo sugli strumenti, il workshop sottolinea il processo decisionale, l'allineamento e la responsabilità, ovvero le aree che spesso limitano i risultati della sicurezza.
Per chi è il laboratorio?
Il workshop è utile per i team di sicurezza, i team IT, i responsabili aziendali e i team cloud ed è particolarmente rilevante per i ruoli con una grande responsabilità strategica:
- CISO + Amministratori della sicurezza - Modernizzazione della strategia di sicurezza, governance e componenti del programma. Integrazione della sicurezza in un'organizzazione di grandi dimensioni.
- CIO + AMMINISTRATORI IT - Integrazione della sicurezza in programmi tecnologici, iniziative cloud e attività di trasformazione.
- Enterprise + Security Architects : progettazione e allineamento delle architetture di sicurezza con le priorità di strategia aziendale e tecnologia.
Come il workshop aiuta con l'adozione della sicurezza
Il percorso consigliato per l'adozione della sicurezza include indicazioni per una strategia di sicurezza, un'integrazione e una disciplina di governance . Questa disciplina è incentrata sulle basi organizzative e operative necessarie per creare e sostenere un programma di sicurezza efficace.
Il workshop CISO fornisce informazioni di contesto e pratiche che supportano questa disciplina nel percorso di adozione.
Disponibilità del workshop
Raccomandiamo di svolgere questo workshop con la guida di un esperto. Se hai Microsoft Unified, contatta il tuo Customer Success Account Manager (CSAM) per richiedere una consegna di workshop guidata da esperti che ti aiuta a:
- Scopri gli impegni dei clienti reali e i team di sicurezza interni di Microsoft.
- Aumentare la maturità del programma di sicurezza e migliorare il comportamento di sicurezza complessivo.
- Prendere decisioni informate, classificare in ordine di priorità le iniziative corrette e connettere la strategia all'esecuzione nell'intera organizzazione.
- Rafforzare le funzionalità di rilevamento e risposta delle minacce.
- Applica i principi Zero Trust in modo concreto e operativo.
Per questo workshop sono disponibili anche numerosi video gratuiti.
- Video preregistrati disponibili nei video del workshop CISO
- Una presentazione in PDF dei materiali di accompagnamento da scaricare/consultare.
Struttura e argomenti del workshop
| Sezione | Area |
|---|---|
| parte A - Contesto chiave e nozioni fondamentali |
Tendenze che influisce sulla sicurezza : incluse le minacce, la tecnologia e le tendenze di trasformazione aziendale. Evoluzione dei ruoli e delle responsabilità di sicurezza: incluse le procedure consigliate e le tendenze chiave da monitorare. Strategia consigliata e iniziative per migliorare il programma - Incluso il ruolo di Zero Trust nella strategia, il costo (basso) per gli utenti malintenzionati di acquistare strumenti e password, imparare a ottenere informazioni affidabili e un'analisi aziendale degli attacchi ransomware. |
| parte B - Allineamento aziendale |
Coinvolgere i responsabili aziendali sulla sicurezza - Linee guida per facilitare le conversazioni nel linguaggio dei leader per spiegare la sicurezza, le metriche di successo del programma chiave e ottenere supporto per gli obiettivi di sicurezza. Informazioni dettagliate sui rischi : illustra la doppia missione della sicurezza per ridurre i rischi per l'organizzazione e abilitare gli obiettivi aziendali. Condivide suggerimenti sull'allineamento degli obiettivi aziendali e dei rischi aziendali per la sicurezza e informazioni dettagliate sui tipi di motivazioni degli utenti malintenzionati affrontati dalle organizzazioni. Integrazione della sicurezza : linee guida per l'integrazione dei team di sicurezza e l'integrazione della sicurezza nei processi IT e aziendali. Include una discussione approfondita sulla creazione di un programma di gestione del comportamento con un team operativo incentrato sui controlli preventivi. Questo complementa il team SecOps incentrato sul rilevamento, la risposta e il ripristino. Resilienza aziendale : illustra la resilienza aziendale come stella settentrionale del programma di sicurezza, attraversare tutte le discipline di sicurezza. Richiede un bilanciamento degli investimenti per la sicurezza (prima, durante e dopo un evento imprevisto) e la creazione di un ciclo di feedback forte. Questa sezione comprende anche la discussione dell'impatto delle strategie sbilanciate (che è un antipattern comune). Modelli di maturità : descrivere i percorsi reali per informazioni dettagliate sui rischi, integrazione della sicurezza e resilienza aziendale, incluse azioni concrete che consentono di passare al livello successivo. |
| Parte C - Discipline di sicurezza |
Controllo di accesso - Descrive come l'approccio Zero Trust stia trasformando il controllo degli accessi, compresa la convergenza tra gestione delle identità e accesso alla rete in un unico approccio coerente, e l'emergere del modello Known-Trusted-Allowed, che aggiorna il classico approccio di autenticazione/autorizzazione. Operazioni di sicurezza : illustra gli aspetti chiave della leadership di una funzionalità SecOps o Security Operations Center (SOC), tra cui metriche di successo critiche, punti di contatto chiave con leader aziendali e funzioni ed elementi culturali critici. Protezione asset : illustra due imperativi chiave per i team che gestiscono e proteggono gli asset (spesso operazioni IT o operazioni del carico di lavoro in DevOps). Questi team devono classificare in ordine di priorità il lavoro di sicurezza in base alla criticità aziendale e devono impegnarsi ad ampliare in modo efficiente la sicurezza nel set di asset di grandi dimensioni, in crescita e in continua evoluzione nel patrimonio tecnologico. Security Governance : illustra il ruolo della governance della sicurezza come ponte tra il mondo degli obiettivi aziendali e la tecnologia e il modo in cui questo ruolo cambia con l'avvento delle trasformazioni cloud, digitali e Zero Trust. Questa sezione illustra anche i componenti chiave della governance della sicurezza, tra cui rischio, conformità, architettura della sicurezza, gestione del comportamento, intelligence strategica sulle minacce e altro ancora. Innovation Security : illustra come la sicurezza delle applicazioni si evolve in un approccio moderno (incluso DevSecOps) e le aree di interesse chiave per favorire il successo di questa funzionalità. Modelli di maturità della governance della sicurezza : descrive i percorsi reali per l'architettura della sicurezza, la gestione del comportamento e la manutenzione della sicurezza IT, incluse azioni concrete che consentono di passare al livello successivo. |
| Passaggi successivi/chiusura | Finisce il workshop con le vittorie rapide chiave e i passaggi successivi. |
Annotazioni
I moduli della sessione Di progettazione dell'architettura illustrati nel video non sono ancora pubblicati per il workshop gratuito.
Passaggi successivi
Contatta Microsoft Unified o dai un'occhiata ai nostri video gratuiti del workshop per CISO.