Você está na página 1de 3

e com isso em mente, você sabe que parte

da abordagem pragmática é saber que

não há meta ou objetivo

muito pequeno, porque cada uma dessas

etapas simples ajudará a construir a

base para uma melhor segurança cibernética

ao longo do tempo, e então, se você estamos sentados

aqui ouvindo esta apresentação e

pensando, você sabe, meu Deus,

temos uma unidade industrial ou um produto em

Sistemas Industriais e estamos tão

focados na segurança e na operação que ainda

não nos aprofundamos no cibernético

segurança ainda não vimos isso como uma

questão principal ou área de foco para nós, eu

diria, ei, comece com o treinamento, descubra

quem são os membros da organização que

serão responsáveis por essas

atividades e você sabe, coloque-os em

prática um certificado ou um

programa de certificação faça com que eles façam

cursos relevantes, porque isso vai

ajudá-los, você sabe, a ter as habilidades

e as ferramentas necessárias para realmente seguir em

frente e seguir algumas dessas outras

etapas, então isso pode ser uma ótima

oportunidade para você saber construir competência,

seja como indivíduo ou dentro de sua

organização, para ser capaz de enfrentar esses

tipos de
desafios. Se for algo em que

você sabe que deu alguns passos no

passado, você tem algum treinamento em vigor, mas

não sabe exatamente onde está como

uma

organização ou exatamente onde você sabe que um

sistema está, se é de alto risco ou

não, você sabe, começando com uma lacuna ou uma

avaliação de benchmark e uma

avaliação de risco que pode realmente ajudar a mostrar

onde está a exposição, onde está o risco

e o que é realmente necessário para fechar

essas lacunas, hum, e usar isso como um começo

para identificar seu roteiro e para onde

você vai entender seu

caso base, e então, para o último,

você sabe, talvez você já tenha feito três

avaliações de lacunas, você sabe que você é

fraco em políticas e procedimentos, você

não quer que outro entre em

ação e comece, bem, sabemos que o

gerenciamento da segurança cibernética e tê-la

bem definida é algo que toda

organização vai precisar, você sabe que

não não importa o que você esteja fazendo,

você precisa ter um sistema de gerenciamento cibernético

instalado para realmente conduzir e

garantir que está seguindo as

etapas corretas, passando pelo ciclo de vida de maneira


eficaz, e às vezes algumas

organizações gostam de simplesmente pular entrar e

começar a trabalhar naquele

sistema de gerenciamento de segurança cibernética, e certamente essa

é uma opção, quer você comece a

atualizar os procedimentos existentes ou

aproveite o modelo, que será uma

parte fundamental do roteiro,

independentemente de onde sua organização

esteja, um quase toda organização pode seguir

uma dessas três etapas ou uma dessas

opções para um primeiro objetivo e começar a

progredir na melhoria de sua

compreensão, você sabe,

Prontidão para resolver problemas de segurança cibernética

Você também pode gostar