角色 | 主要職責 | 關注重點 | 與分析師的互動頻率 |
---|---|---|---|
risk managers | 風險識別、事件應對、法規通報 | 合規性、公關影響、新漏洞影響分析 | 低(間接報告) |
CEO/Chief Executive Officer | 公司整體策略與財務決策 | 企業聲譽、股東信任 | 極低(高層彙報) |
CFO/Chief Financial Officer | 財務運營管理 | 資安事件成本、預算分配、勒索軟體贖金決策 | 低(財務報表需求) |
CISO/Chief Information Security Officer, | 資安架構設計、風險分析、制定資安戰略、風險管理 | 系統安全性、業務連續性、核准零信任架構預算 | 中(策略執行層) |
營運經理 operation managers | 日常安全維護、團隊協調 | 威脅應對、漏洞、修補登入失敗事件處置 | 高(直接主管) |
主題 | 內容 |
---|---|
清晰溝通的核心問題 | - 你希望對方知道什麼? |
- 為什麼對方需要知道? | |
- 對方需要何時採取行動? | |
- 如何用非技術性的方式解釋情況? | |
遵循既定流程 | - 瞭解組織內的溝通協議與工具,例如面對面會議、視訊會議、電子郵件或即時通訊。 |
根據角色調整溝通內容 | - 低階利害關係人:專注於日常操作問題,例如日誌異常。 |
- 高階利害關係人:專注於事件的商業影響,例如潛在財務損失。 | |
選擇適當的溝通方式 | - 簡單訊息:即時訊息或電話。 |
- 複雜情境:電子郵件或面對面會議。 | |
- 數據密集型內容:圖表或簡報。 |