思想花火 09月12日
信息安全BP能力模型
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

作者结合自身工作经历,探讨了成为一名优秀的信息安全业务伙伴(BP)需要具备的五大能力:信息安全专业能力、理解业务的能力、风险洞察能力、做“导演“的能力以及产品化的能力。文章详细阐述了每个能力的重要性,并提供了具体的实践方法,旨在帮助信息安全BP提升自身能力,更好地服务于业务部门。

🎯信息安全专业能力:BP需要具备扎实的信息安全专业知识,包括合规工作、安全技术、安全产品与方案等方面的知识,并保持对行业动态的关注。

🧠理解业务的能力:BP需要深入理解业务逻辑、关键干系人以及实际工作流程,才能提供切合实际的风险管理策略。

🔍风险洞察能力:BP需要掌握风险分析方法论,能够抽象总结风险场景,并使用指标和数据清晰地描述风险。

🎬做“导演“的能力:BP需要具备勇于担当的责任心、以终为始的目标感、统筹协调能力以及时间规划与管理能力,以推动风险处置项目顺利实施。

📈产品化的能力:BP需要具备产品化意识,能够设计并运营风险管理产品,使风险管理工作更加具象化。

原创 韭菜永不黄 2021-12-12 22:40

利用飞机上的时间,自创一套信息安全BP的能力模型,欢迎探讨。

从事信息安全BP工作已经两年多,半年前的述职会上,有人问我,什么才是一个好的BP呢?我已不记得自己当时讲了什么,只记得自己罗里吧嗦的讲了一大堆自己的理解。如今再回头看这个问题,我会说,业务部门上下碰见信息安全问题,第一时间想着能交给你就一定能搞定时,这就达到了「好」的状态。

至于如何才能做到这样的状态,基于自己的工作经历,我认为BP应当具备如下5个方面的能力,仅供参考。

    信息安全的专业能力

    理解业务的能力

    风险洞察能力

    做“导演“的能力

    产品化的能力

论述开始 ~~ 

1、信息安全的专业能力

作为信息安全BP,信息安全的专业能力自然是最基础的能力。如果连自己的信息安全知识都不过硬,那如何才能让业务部门信服呢?

在专业知识方面,我认为BP应当做到“专且广“。「专」指的是合规工作要精专,「广」指的是知识面要广。

 

2、理解业务的能力

要想BP好业务,光有专业知识肯定是不够的,还得能够充分的理解业务,这也是我在和很多业务同学交流中,被反复提及的一点。

有时候被BP的业务组织庞大复杂,BP会不知道如何下手。我觉得可以从「钱」、「人」、「事」三个方面开展。

 

3、风险洞察能力

BP在掌握信息安全专业知识、理解业务的前提下,需要进一步梳理业务运营过程中的信息安全风险,形成自己的专业见地,我称之为“风险洞察“。简而言之,就是要将风险讲清楚。要想讲清楚,需要BP关注”风险分析方法论“、”抽象总结“、”指标与数据“的能力培养。

 

4、做“导演“的能力

有一次我去业务方参加一个分享会,有一个专做高管培训的BP提到BP需要有做“导演“的能力,即自己能够设计与推动一个事项完整闭环,我觉得非常有形象,做信息安全BP同样也需要这样的能力。当完成风险洞察之后,那就需要着手处置了。风险处置包括接受、削减、转移和规避,意味着BP要进入”导演“位置。

“导演“包含这么两层意思,第一,BP要主导着风险处置项目的推进;第二,BP要为风险处置的结果负责。要想”导演“当的好,BP必须具备如下基本功。

整体而言,做“导演“一门艺术,最后结果呈现的好坏全凭个人拿捏。

 

5、产品化的能力

当风险处置策略部署完成后,就会进入持续运营阶段。在这个阶段里,我认为BP对运营产品的设计反应的是其对风险运营的思考。

 

总之,以上5大能力域构成了BP岗位的能力模型,是围绕着 “发现问题、分析问题、解决问题“的日常工作所梳理得来的。

当充分理解了这5个能力的要求之后,BP工作便能够更好量化。我自己试着做了一下自评,每个领域1-5分评价,1是最低,5是最高,我的打分是下面的橙色线,看起来比较均衡,但离完美还有差距,争取自己早日成为一个正五边形战士!

-正文完,笔芯-

这是继做信息安全BP的一些感悟之后的第二弹思考,希望对做同类工作的朋友们能有所借鉴,也欢迎大家一起探讨。

最后,再打个招聘广告,信息安全BP持续火热招聘中~ 招人啦!【美团-信息安全BP】


作者:阿飞 or 韭不黄,都是同一个人。十余年来一直混迹于信息安全行业,扛过设备,卖过服务,做过审计,查过黑客,反过欺诈,岁月神偷带走了我的苹果肌,留下了一肚子的瘫软,貌似我将要成为一个油腻的中年男人,不过依然对世界充满好奇,依然是一颗嫩绿的韭菜~

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

信息安全BP 能力模型 风险管理 业务理解 产品化
相关文章