image

Security professionals willen meer management rapportages

donderdag 13 december 2007, 16:06 door Redactie, 1 reacties

Security professionals willen meer bezig zijn met het rapporteren aan het management, het opleiden van gebruikers en het uitvoeren van oorzaak-gevolg analyses. Zo'n zeven procent van de tijd zijn security professionals bezig met het opleiding van andere werknemers binnen de organisaties, en tien procent van de tijd gaat naar het opstellen van een incident response, het inlichten van het management en uitvoeren van oorzaak-gevolg analyses. Meer dan de helft van de tijd is men kwijt aan het dichten van beveiligingslekken en het oplossen van real-time incidenten.

85% van de security en privacy professionals had de afgelopen 12 maanden met een incident te maken, en bij 63% ging het om meerdere incidenten, tussen de 6 en 20 gevallen. Niet verwonderlijk, want meer dan de helft zegt dat trainingen aan het personeel slechts eenmalig gegeven worden of op een ad hoc basis plaatsvinden. Het volledige rapport van Deloitte & Touche en het Ponemon Institute is op deze pagina te vinden.

Reacties (1)
14-12-2007, 08:51 door Anoniem
"85% van de security en privacy professionals had de afgelopen 12
maanden met een incident te maken, en bij 63% ging het om meerdere
incidenten, tussen de 6 en 20 gevallen."

Hoe kan je een security professional zijn wanneer je in 12 maanden met
ten hoogste 1 incident te maken heeft. Impliceert dat eigenlijk niet dat
37% van diegenen die antwoorden hoe dan ook geen security
professional zijn danwel lui achterover hangen ?

Welke criteria worden hier gebruikt om te bepalen of iemand een security
professional is vraag ik mij dan af.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.