Positive Education, центр практического обучения специалистов и команд по кибербезопасности, запускает практикум «CISO 3.0: управление на уровне бизнеса». Это первая в России очная программа для директоров по информационной безопасности, выстроенная вокруг развития управленческих и бизнес-компетенций.
В российских компаниях существует разрыв между ожиданиями бизнеса от директоров по ИБ и реальной функцией, которые выполняют CISO. По данным совместного исследования Positive Education, SuperJob и консалтинговой компании the Edgers, только 25% CEO высоко оценивают компетенции своих руководителей по информационной безопасности. Среди ключевых дефицитов они называют отсутствие управленческих навыков и слабое понимание бизнеса. В результате CISO почти не участвуют в обсуждении стратегических целей компании, что выводит вопросы кибербезопасности из фокуса первых лиц компании.
Участники исследования также указывают, что образовательные программы для CISO в основном сосредоточены на нормативной базе и технологиях защиты информации. При этом запрос рынка постепенно смещается к программам, которые помогают встраивать ИБ в стратегию компании, считать риски в деньгах и обосновывать инвестиции в безопасность перед топ-менеджментом.
Именно на устранение этих пробелов в компетенциях CISO и CIO ориентирована практическая программа для руководителей «CISO 3.0: управление на уровне бизнеса». Программа основана на трех ключевых модулях: «Кибербезопасность и бизнес: стратегическая функция и результаты», «Бизнес-мышление: стратегии, экономика и коммуникации» и «Организационный дизайн и управление изменениями». Каждый модуль включает очные встречи-дискуссии с приглашенными руководителями ИБ из ведущих российских компаний, практическую работу и нетворкинг-сессии.



