Hiểu rõ các kỹ năng then chốt dành cho nhà quản lý an toàn thông tin

( 0 đánh giá )
Miễn phí

Nghiên cứu bắt đầu với danh sách 43 kỹ năng từ tài liệu và chuẩn hóa thành 5 nhóm: kỹ năng kỹ thuật, quản lý dự án/quy trình, quản lý rủi ro, kỹ năng kinh doanh, và kỹ năng cốt lõi về an toàn thông tin. Qua ba vòng Delphi với 19 chuyên gia từ nhiều quốc gia, danh sách được mở rộng lên 82 kỹ năng, sau đó rút gọn còn 16 kỹ năng quan trọng nhất. Hai kỹ năng hàng đầu là: (1) hiểu các vấn đề an toàn thông tin từ góc độ quản lý, và (2) xác định các thực hành tốt nhất về quản lý rủi ro. Nhóm kỹ năng cốt lõi chiếm tỷ lệ cao nhất (43.75%), gồm các kỹ năng như thiết kế hệ thống bảo mật, hiểu tiêu chuẩn ISO/NIST/COBIT, đánh giá hiệu quả đội ngũ bảo mật, và quản lý sự cố. Nghiên cứu cũng phân tích các chứng chỉ như CISSP, CISM, CISA, SSCP, CAP, CSSLP để xác định mức độ phù hợp với từng kỹ năng. Kết quả cho thấy CISSP và CISM là hai chứng chỉ bao phủ nhiều kỹ năng nhất cho vai trò ISM. Nghiên cứu đề xuất lặp lại định kỳ để cập nhật danh sách kỹ năng theo sự thay đổi của công nghệ và thị trường.