
- Entenda sua empresa;
- Conheça o papel da segurança;
- Compreenda a “informação”;
- Crie governança;
- Converta risco em iniciativas financiadas.
Dentre as medidas, uma ação trivial é ser pró-ativo, expondo o ROI (Return on Investment) relacionado. Executar auditorias internas, treinamento de equipes técnica e não técnicas são outros itens citados pelo profissional. Veja detalhes sobre as recomendações através do link.
Conheça a certificação relacionada: CISM (Certified Information Security Manager) emitida pela ISACA.
Fonte: ComputerWorld