当被要求向董事会做网络安全演讲时,安全主管应该抓住这个机会对高管进行培训。然而,冗长、深入的演讲更有可能让董事会摸不着头脑,而不是把资源引向正确的方向。
安全和风险主管将至少每年向董事会汇报一次工作,其中一些人将更频繁地轮换。
在当前全球疫情爆发的背景下,信息传递和通信尤其重要。在这次前所未有的事件中,董事会成员将对企业的安全战略产生许多疑问。
但安全和风险主管必须能够在不失去听众的情况下传达明确的信息。
Gartner常务副总裁Rob McMillan认为:“董事会对安全和风险管理越来越感兴趣;然而,董事会需要知道的信息与安全和风险管理主管能够传达的信息往往不一致。关键是,安全和风险管理主管要提供与董事会相关、与业务一致的内容,而不是因为过度引用技术造成董事会理解困难。”
确保演讲回答了网络安全如何支持企业的主要使命和业务、相关环境因素以及重大风险的管理程度等关键问题。最重要的是,演讲时不要专注于解释技术。确保每一个点都有足够的高度,董事会能理解,但也要足够详细,给他们讲述真实的情况。
McMillan建议在15分钟内用5张幻灯片完成演讲,此外还有一张介绍幻灯片和一张结束幻灯片。
幻灯片1:入门
幻灯片1的主要任务是吸引注意力。它不需要太多内容,只是简单地概述您将在下面的幻灯片中介绍的主题。您不能在该幻灯片上做详细介绍,但它应该表明演讲将包括关于业务执行、战略、外部发展和风险状况的信息。它应该有足够的高度,向董事会奠定演讲的基调。