itriskcarriere.nl

How to Fix a Dysfunctional Security Culture

Nieuws
09-07-2024
Stu Sjouwerman
There’s an old business saying that goes: “Culture eats strategy for breakfast,” that’s often attributed to Peter Drucker. While it is debatable whether he said it or not, the sentiment is clear—without a strong culture, organizations will be unable to execute on their strategies.

By Stu Sjouwerman, CEO KnowBe4

Culture underpins everything an organization does—and how it gets things done. While culture is a term often referred to the organization as a whole, there are also cultures (or subcultures) within organizations related to business practices—like security. At my company, we define a security culture as the ideas, customs, and social behaviors of a group that influence its security.

The Hallmarks of a Security Culture

Culture shifts over time. A positive security culture will grow from basic compliance to a sustainable and well-integrated one that drives secure behaviors and prevents breaches.

But cultures can also become toxic or dysfunctional, working at cross purposes with the desired values and goals of the organization.

[....]

Lees verder op: Security Week

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Top vacature
ABN AMRO Pensioenfonds
65.000 - 93.500
Medior
Amsterdam
Als Senior Risk Manager IT & Cyber bij ABN AMRO Pensioenfonds stel je risicokaders op, toets je beleid en IT-controls, breng je IT- en cyberdreigingen in kaart, beoordeel je incidentafhandeling...
KPMG
Marktconform
Junior, Medior
Amstelveen
Als IT Consultant - GRC Technology bij KPMG help je bedrijven wereldwijd hun IT-systemen veiliger en betrouwbaarder te maken. Je definieert risico's en beperkt deze met technologie, werkt met ERP-systemen...
Top vacature
ABN AMRO Pensioenfonds
In overleg
Senior
Amsterdam
Als Information Security Officer bij ABN AMRO Pensioenfonds identificeer je beveiligingsrisico’s en ontwikkel je maatregelen om deze te verminderen. Je schrijft beleid, voert risicoanalyses uit, ontwikkelt ICT- continuïteitsplannen en bewaakt...
CZ
4.554 - 6.506
Medior, Senior
Tilburg
Als IT Risk Officer bij CZ ben je verantwoordelijk voor het uitvoeren en naleven van risicobeleid binnen Data & IT. Je beheert operationele, financiële en compliance risico’s, onderhoudt een control...