freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

以人为本的安全五要素
2020-06-12 15:21:28

1 (10).png


为了改变行为,以便员工始终以他们所做的一切为安全心态行事,了解什么是激励人们并从“人”角度处理安全意识并实施以人为本的安全意识计划非常重要。

首席信息安全官和安全意识领导者都知道这一点,但他们并不总是知道从哪里开始确保他们将所有要素纳入其安全意识计划中,以激励和教育长期行为。

高品质内容

高质量的相关内容是任何安全意识计划的核心,以吸引用户并提供有趣,共鸣和改变行为的培训计划。由领域专家团队创建的内容以及经过验证的成人学习教学方法,有助于用户获得最高程度的成功。

高质量内容的其他重要考虑因素包括针对风险特定内容的微学习模块,以帮助加强安全意识行为。最近的研究结果强调需要采用现代方式,如游戏化,将新知识和信息传递给学习者。培训游戏化可以提高动力和参与度。最后,根据受众在组织中的角色和职责设计的学习活动

640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=


个性化活动

人们回应他们所知道的。他们越熟悉,他们就越喜欢它。通过个性化安全意识计划的多个组成部分- 从品牌到内容 - 员工充分参与计划的可能性将极大地增加和保留信息并改变他们的行为。个性化涉及以人为本的安全意识计划的广泛领域,包括品牌,沟通工具,内容和语言。


合作伙伴

咨询方法包括具有经验和主题专业知识的合作伙伴,以帮助安全意识领导者计划和执行专门为其组织设计的安全意识计划。让我们面对现实,没有一个适合所有人的安全意识计划。安全意识咨询合作伙伴将通过提供专家建议和指导来帮助计划和执行安全意识计划,并确保活动以人为中心,以激励用户并推动行为改变,从而带来很多好处。


安全意识5步框架

为了达到生活中的任何目标,使用经过验证的框架或路径来实现目标是有帮助的。例如,如果您的目标是完成马拉松比赛,那么您将无法在比赛前一周开始比赛。您可以选择一个经过验证的培训框架,它可以满足您的日程安排,并指导您准备和完成马拉松之旅。安全意识也是如此。

为了有效地改变员工行为并建立安全文化,综合计划是根据组织的具体需求和目标进行仔细分析和计划的关键。这可以通过应用经过验证的框架来实现 - 一种持续的方法论方法,包括以下五个步骤:分析,计划,部署,测量,优化

没有方法论安全意识框架,让人们改变他们冒险的行为是很困难的。框架旨在将所有内容都考虑在内,尤其是人们如何学习,采用和维护新习惯,从而最终形成安全意识文化,并大大减少人为安全漏洞。


安全意识服务


选择用于管理安全意识计划的模型在很大程度上取决于组织的资源和专业知识。一个拥有庞大且敬业的团队的组织,其主要关注点是确保员工精通安全性并在他们所做的一切事情中以安全思维运作,可能不需要外部合作伙伴的大量支持。

但是,领导安全意识战略和计划的团队是众多关注领域之一的组织(大多数组织都是这种情况),只是没有足够的团队内部来支持该计划。好消息是,安全意识领导者有选择权,并根据他们的需求可以与合作伙伴一起执行意识计划 - 提供一些帮助(工具)或许多帮助(从头到尾运行它从头到尾)。

Terranova Security从人们的角度来看待安全意识,并概述了以人为中心的安全意识的权威指南所涉及的内容。在2019年优先安全培训时,请下载指南,了解成功的以人为本的安全意识计划的要素,该计划可以真正改变员工行为并更好地保护您的组织。



                                                        关注“享安全” ,了解更多安全小知识吧

享安全二维码.jpg

# 网络安全
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者