CISO やシニアリーダーが、サイバーセキュリティについて同じ文脈で話すことはほとんどありません。このコミュニケーションのギャップにより、脅威、リスク、パフォーマンス指標に関する会話を効果的に行えなくなっています。その結果、組織は情報に基づいたリスクベースの意思決定を行うのに苦労する可能性があります。
Mandiant のエグゼクティブ・サービスは、取締役会のコミュニケーション、経営幹部の KPI、戦術的なエンゲージメント、カスタマイズされたメンターシップを利用して、組織の多様な上級リーダーシップ・チームがリスク低減の目標を定義して達成し、インシデントに備え、セキュリティ以外の経営幹部や取締役とコミュニケーションを取る方法を習得できるよう支援します。
仮想 CISO / CISO アドバイザリ
新しい常任の CISO を任命しようとしている組織でも、専門家のガイダンスによる CISO の能力強化を検討している場合でも、Mandiant は必要に応じてギャップを埋め、セキュリティ プログラムの有効性を高めるために役立つ仮想 CISO(vCISO)を提供できます。
上級管理職メンターシップ プログラム
サイバー行動に適用される国際法、サイバーセキュリティ運用における政府の役割の進化、サイバー脅威インテリジェンスを使用して組織のリスクをより限定的にする方法など、最新の重要なサイバーセキュリティ コンセプトに関する知識をシニアリーダーに提供します。
経営層向けの机上演習
組織のサイバー インシデント対応や、危機の情報伝達プロセス、情報伝達能力を、経営幹部の視点から評価します。Google のエキスパートが、ラウンドテーブル ミーティングの形式で御社の経営幹部の方々とともに現実世界のさまざまなシナリオを検証し、組織としての意思決定能力とセキュリティ侵害対応能力を評価します。
クライシス コミュニケーション
Mandiant は、クライシス・コミュニケーションとプレイブックの作成により、クライアントが戦略的なコミュニケーションを最適化できるように支援します。これにより、関係者に常に情報を共有し、インシデント発生時に起こる未知のコミュニケーション リスクを知らせることができます。
サイバー脅威プロファイルの作成
お客様の組織にとって特にリスクが高いサイバー脅威を総合的に把握できます。サイバー脅威プロファイルは、インテリジェンス主導のセキュリティ戦略に不可欠な要素です。これにより、セキュリティに関して情報に基づいた意思決定を行えるようになり、直感に頼ることがなくなります。
エグゼクティブ インテリジェンス ブリーフィング
サイバー脅威プロファイルを具体的な行動に変換します。経営陣向けに的を絞ったブリーフィングを実施し、セキュリティ投資の指針となる状況認識を提供するとともに、ビジネスチームとセキュリティ チーム間のコミュニケーションのギャップを解消します。
サイバーセキュリティ プログラム アクセラレータ
Mandiant のコンサルタントは、ワークフローの優先順位付けのガイダンス、特定のサイバー・セキュリティのコンピテンシーに関する専門知識、プロセス成熟度改善計画により、リスク軽減タスクのバックログに対応し、デジタル・トランスフォーメーションに沿った取り組みの再現性を確保します。
KPI と指標
上級幹部や取締役会に対して効果的なデブリーフィングや教育を行うため、有意義な KPI と指標を作成する
コミュニケーション
コミュニケーション・アプローチを進化させ、リスクベースの意思決定に必要な情報を経営幹部や取締役に提供します。
侵害管理
インシデント対応プレイブックとクライシス・コミュニケーションのプレイブックを作成、改善し、最悪のシナリオに備えたり、セキュリティ侵害の発生時の対応能力を強化したりします。