
کمبود متخصصان امنیت سایبری بیشتر سازمانها را دچار مشکل کرده است؛ با این حال، شناسایی مهارتهایی امنیتی که تیمهای فنی سازمان شما فاقد آنها هستند، موضوع مهم دیگری است و تلاش برای رفع این شکافها سخت است.
به گزارش مجله خبری آی تی و دیجیتال و به نقل از venturebeat، درک مهارتهایی که تیمهای شما به آنها نیاز دارند، اولین گام برای پیشگیری، شناسایی و رفع تهدیدها است.
در اینجا چهار مرحله کلیدی وجود دارد که میتوانید برای شناسایی مهارتهایی که سازمانتان فاقد آن هستند؛ استفاده کنید:
ساخت یک مدل امنیت سایبری
سازمانها میتوانند با تعریف شایستگیهای امنیت سایبری مورد نیاز برای هر شغل در تیمهای فنی، و توصیف دانش، مهارتها و تواناییهای مورد نیاز (KSA) شروع کنند.
یک مدل به خوبی طراحی شده، مهارتها و رفتارهایی که برای ایجاد مهارت لازم است را شناسایی میکند و آنها را بر اساس سطوح مبتدی، متوسط یا پیشرفته اولویت بندی میکند.
ارزیابی و سنجش شایستگی امنیت سایبری
با وجود یک مدل شایستگی امنیت سایبری، گام بعدی این است که ببینید تیمهای فنی شما چگونه آن را پیاده سازی میکنند.
ارزیابی کامل مهارتهایی که در اختیار دارید، دید واضحی از شکاف مهارتی سازمان ارائه میدهد.
از کارکنان بخواهید از این مدل برای ارزیابی مهارت خود استفاده کنند.
- نظرسنجی یا مصاحبه: پرسش از کارمندان در مورد مهارتهایی که دارند و میخواهند به آنها دست یابند.
- ارزیابی مهارتهای امنیت سایبری از لیست مهارتها یا ارزیابی عملی برای تعیین مهارتهای مورد نیاز.
- مرور عملکرد: سوالاتی در مورد اهداف توسعه حرفهای و آنچه که کارکنان به عنوان نقاط قوت خود دارند.
- ارزیابی و اندازه گیری: برخورداری از مدیران آگاه به مهارتهای کارکنان بر اساس یک موضوع میتواند شکافهای مهارتی را شناسایی کند.
شناسایی نقاط قوت و ضعف در سطح تیمی و مهارت
به همان اندازه که ارزیابی مهارتهای فردی مهم است، شناسایی شکافهای مهارتی در سطح تیم اهمیت دارد.
یک تیم قوی باید ترکیبی از نقاط قوت فنی، امنیت سایبری و حرفهای داشته باشد.
ارزیابی تیم به عنوان یک کل میتواند یک مهارت کلیدی از دست رفته را شناسایی کند.
پیگیری اثربخشی تلاشها برای از بین بردن شکاف مهارتها
هنگامی که نیازهای مهارتی شناسایی شدند، سازمانها میتوانند شکاف را با استخدام اعضای تیم جدید یا آموزش اعضای موجود برطرف کنند.
آموزش میتواند از طریق چند روش، از جمله آموزش مربی، دورههای آنلاین، مربیگری، آموزش همتایان، وبینارها و سایه کاری/به اشتراک گذاری شغل انجام میشود.
نظرات کاربران