أخبار ar.wedoany.com، أصدرت مجموعة Info-Tech Research Group الأمريكية إطارًا بعنوان "بناء خدمات أمنية لتحقيق القيمة التجارية"، يهدف إلى مساعدة كبار مسؤولي أمن المعلومات (CISO) وقادة تكنولوجيا المعلومات على تعريف الأمن كخدمة، مع توضيح سياقه ونتائجه القابلة للقياس وقيمته التجارية. ويشير هذا البحث الصادر عن مؤسسة الأبحاث والاستشارات العالمية إلى أن العديد من فرق الأمن لا تزال تطبق إجراءات الرقابة بمعزل عن الخدمات التجارية، مما يضعف فعالية التدابير الأمنية.

ويشير البحث إلى أنه عندما لا تتوافق التدابير الأمنية مع الخدمات التجارية التي تدعمها، يصبح من الصعب على القادة توضيح أهداف الأمن، ومن يخدم، وكيف يخلق قيمة. ومن المرجح أن تؤدي الضوابط المطبقة في هذا السياق إلى تعطيل العمليات، أو يتم تجنبها، أو عدم استغلالها بالشكل الأمثل، مما يعزز التصور بأن الأمن يشكل عائقًا وليس عامل تمكين. ويؤدي هذا في النهاية إلى تآكل الثقة، وزيادة صعوبة تبرير الاستثمارات، وإضعاف قدرة المؤسسة على الحفاظ على ممارسات أمنية فعالة.
صرحت ديانا ماكفيرسون، مديرة الأبحاث في Info-Tech Research Group، بأن الأمن الذي لا يُصمم ضمن سياق الأعمال سيواجه دائمًا صعوبة في الحصول على القبول. وأشارت إلى أن كبار مسؤولي أمن المعلومات بحاجة إلى التوقف عن التركيز على الرقابة، والتحول إلى سرد قصة الخدمة، مع توضيح الغرض والأطراف المعنية والقيمة، فهذه هي الطريقة لكسب الثقة والاستثمارات.
يحدد الإطار هيكلًا من ثلاث مراحل لمساعدة قادة الأمن على الانتقال من التصميم القائم على الرقابة إلى التمكين القائم على الخدمات. تتطلب المرحلة الأولى رسم سياق الخدمات الأمنية من خلال توضيح الغرض منها، والأطراف المعنية، والتبعيات، والمخاطر، والقيم في بيئة الأعمال الأوسع. وتضمن المرحلة الثانية مواءمة الخدمات الأمنية مع العمليات التجارية، والعملاء، والقدرات، والحوكمة، والمخاطر، مما يدعم تحقيق مخرجات الأعمال. أما المرحلة الثالثة فتحول الرؤى إلى خطط قابلة للتمويل من خلال تحديد النتائج، وتقدير الموارد والتكاليف، وإيصال القيمة عبر سرد واضح وخارطة طريق.
أضافت ماكفيرسون أن قادة الأعمال يمولون ما يفهمونه. فإذا لم يتمكن قائد الأمن من توضيح تكلفة الخدمة، وماذا تقدم، ومن تحمي، فسيستمرون في خسارة حوارات الميزانية. ويوفر لهم هذا الإطار اللغة اللازمة لتغيير هذا الوضع.
يوفر هذا الإطار لكبار مسؤولي أمن المعلومات وقادة الأمن هيكلًا مرحليًا، مدعومًا بدفتر عمل للخدمات الأمنية، ووثائق اتصال، وأدوات خارطة طريق، لمساعدة المؤسسات على تعريف سياق الخدمة، ومواءمة الأمن مع الخدمات التجارية، وتحويل الرؤى إلى خطط قابلة للتنفيذ. من خلال تطبيق هذه المنهجية، يمكن لقادة الأمن وضع الأمن كعامل تمكين تجاري قابل للقياس، بدلاً من كونه طبقة رقابية منفصلة عن الأعمال.
حول Info-Tech Research Group: تعتبر هذه المؤسسة شريكًا لأكثر من 30,000 من قادة تكنولوجيا المعلومات والموارد البشرية والتسويق حول العالم. وباعتبارها واحدة من أسرع شركات الأبحاث والاستشارات نموًا، فهي تساعد القادة على اتخاذ قرارات مستنيرة وتحويل مؤسساتهم من خلال الذكاء الاصطناعي، والاستشراف الاستراتيجي، والمنهجيات خطوة بخطوة، والأدوات العملية، وبرامج الاستشارات والتدريب الرائدة في الصناعة. على مدار ما يقرب من 30 عامًا، وثقت بها عشرات الآلاف من المؤسسات الخاصة والعامة لقيادة المبادرات الهامة وتحقيق نتائج ملموسة في أوقات التغيير.










