Wie können Sie ein Cyber-Operations-Budget entwickeln? (2024)

Sprache des Artikels ändern

Last updated on 27. Jan. 2024

  1. Alle
  2. IT-Services
  3. Cybersecurity

Bereitgestellt von KI und der LinkedIn Community

1

Beurteilen Sie Ihren aktuellen Zustand

2

Definieren Sie Ihre Ziele und Vorgaben

3

Schätzen Sie Ihre Kosten und Nutzen ab

4

Weisen Sie Ihre Ressourcen zu und priorisieren Sie Ihre Initiativen

5

Kommunizieren und rechtfertigen Sie Ihr Budget

6

Überwachen und Anpassen Ihres Budgets

7

Hier erfahren Sie, was Sie sonst noch beachten sollten

Die Entwicklung eines Cyber-Operations-Budgets ist eine entscheidende Aufgabe für jedes Unternehmen, das seine Daten, Systeme und seinen Ruf vor Cyberbedrohungen schützen möchte. Ein Budget für Cyberoperationen deckt die Ausgaben im Zusammenhang mit der Planung, Ausführung und Verwaltung von Cyberaktivitäten ab, wie z. B. Bedrohungsinformationen, Reaktion auf Vorfälle, Penetrationstests und Sicherheitsbewusstsein. Die Erstellung eines Cyber-Operations-Budgets kann jedoch eine Herausforderung sein, da es erforderlich ist, die Bedürfnisse und Prioritäten der verschiedenen Stakeholder auszugleichen, sich an der allgemeinen Geschäftsstrategie auszurichten und sich an die dynamische und sich entwickelnde Cyber-Landschaft anzupassen. In diesem Artikel geben wir Ihnen einige Tipps, wie Sie ein realistisches, effektives und flexibles Budget für Cyberoperationen entwickeln können.

Top-Expert:innen in diesem Artikel

Von der Community unter 31 Beiträgen ausgewählt. Mehr erfahren

Wie können Sie ein Cyber-Operations-Budget entwickeln? (1)

Community Top Voice-Badge verdienen

Ergänzen Sie gemeinsame Artikel, um in Ihrem Profil für Ihre Expertise anerkannt zu werden. Mehr erfahren

  • Rajesh Vasu Global IT OPS Senior Director. Azure, ITIL4-MP,VeriSM, ITILV3 Expert, COBIT-5, SIAM Prince2, MSP, ISO Lead Auditor…

    Wie können Sie ein Cyber-Operations-Budget entwickeln? (3) Wie können Sie ein Cyber-Operations-Budget entwickeln? (4) 4

  • Sylvain Cortes VP of Strategy @ Hackuity ➡️ Follow me on Linkedin to be updated on Cybersecurity and IAM news 👀

    Wie können Sie ein Cyber-Operations-Budget entwickeln? (6) Wie können Sie ein Cyber-Operations-Budget entwickeln? (7) 7

  • Wie können Sie ein Cyber-Operations-Budget entwickeln? (9) 7

Wie können Sie ein Cyber-Operations-Budget entwickeln? (10) Wie können Sie ein Cyber-Operations-Budget entwickeln? (11) Wie können Sie ein Cyber-Operations-Budget entwickeln? (12)

1 Beurteilen Sie Ihren aktuellen Zustand

Der erste Schritt bei der Entwicklung eines Cyber-Operations-Budgets besteht darin, Ihren aktuellen Stand der Cyber-Reife, -Fähigkeiten und -Lücken zu bewerten. Sie müssen verstehen, wo Sie stehen, wo Sie sein wollen und welche Ressourcen Ihnen zur Verfügung stehen. Sie können verschiedene Frameworks und Tools verwenden, wie z. B. das NIST Cybersecurity Framework, die CIS Controls oder die MITRE ATT&CK Matrix, um Ihre Cyber-Posture zu bewerten und Ihre Stärken und Schwächen zu identifizieren. Sie sollten auch eine Risikobewertung durchführen, um Ihre Gefährdung durch Cyberbedrohungen und die potenziellen Auswirkungen eines Cybervorfalls auf Ihre Geschäftsziele, Ihren Ruf und Ihre Compliance zu ermitteln.

Fügen Sie Ihre Sichtweise hinzu

Helfen Sie anderen, indem Sie mehr teilen (min. 125 Zeichen)

  • Hima Bindu Vejella LinkedIn Top Voice | Cyber Security Engineering Leader | Empowering Teams for Excellence | Innovator | Growth Strategist | Infinite Learner | Author | Motivational Speaker | Positive Disruptor | Executive Coach

    Its not only Assessing the budgets we need to evaluate what is our ROI cost vs benifit analysis in longterm. Many thinks cyber as low priority they may be interested invest on engineers or development. We need to have good forensic strategy and training the employee how one can do digital postmortem and get evidence so that can be proactive approach to minimise or assess known internal threats.

    Übersetzt

    Gefällt mir

    Wie können Sie ein Cyber-Operations-Budget entwickeln? (21) 6

    • Beitrag melden
  • Conduct a cybersecurity risk assessment to identify the current and potential threats, vulnerabilities, and impacts to the organization’s assets, data, and operations. This will help to prioritize the cybersecurity needs and objectives of the organization, as well as to justify the budget requests.Estimate the costs of the cyber operations center, which may include the costs of personnel, training, equipment, software, licenses, maintenance, contracts, audits, and other expenses. The cyber operations budget should also include a set of key performance indicators (KPIs) to measure and report the effectiveness and efficiency of the cyber operations center, and to support continuous improvement and accountability.

    Übersetzt

    Gefällt mir

    Wie können Sie ein Cyber-Operations-Budget entwickeln? (30) Wie können Sie ein Cyber-Operations-Budget entwickeln? (31) 4

    • Beitrag melden

Weitere Beiträge laden

2 Definieren Sie Ihre Ziele und Vorgaben

Der nächste Schritt bei der Entwicklung eines Cyber-Operations-Budgets besteht darin, Ihre Ziele und Vorgaben zur Verbesserung Ihrer Cyber-Resilienz und -Leistung zu definieren. Sie sollten Ihre Ziele mit Ihrer Geschäftsstrategie, Vision und Mission in Einklang bringen und diese Ihren Stakeholdern klar kommunizieren. Sie sollten Ihre Ziele auch auf der Grundlage ihrer Dringlichkeit, Wichtigkeit und Durchführbarkeit priorisieren und messbare und erreichbare Indikatoren festlegen, um Ihren Fortschritt und Erfolg zu verfolgen. Einige Ihrer Ziele könnten beispielsweise darin bestehen, die Häufigkeit und Schwere von Cybervorfällen zu reduzieren, die Erkennungs- und Reaktionsfähigkeiten zu erhöhen oder das Sicherheitsbewusstsein und die Sicherheitskultur zu verbessern.

Fügen Sie Ihre Sichtweise hinzu

Helfen Sie anderen, indem Sie mehr teilen (min. 125 Zeichen)

  • Neil Machado Cybersecurity Specialist | Msc. Cybersecurity Grad | CompTIA Security+ | AWS CCP | Google Cybersecurity | SOC | Incident Responder

    Defining clear and concise goals and objectives is fundamental to the success of any endeavor. Goals, serving as overarching aspirations, provide a broad direction for the desired outcome, often representing long-term aims. On the other hand, objectives break down these broader goals into specific, measurable, achievable, relevant, and time-bound steps. They serve as tangible and actionable milestones, guiding the path toward achieving the overarching goals.

    Übersetzt

    Gefällt mir

    Wie können Sie ein Cyber-Operations-Budget entwickeln? (40) Wie können Sie ein Cyber-Operations-Budget entwickeln? (41) 3

    • Beitrag melden
  • Kam Karaji MSyI MCIIS CSO | CISO | Global Cyber Security Leader | Voted Top 140 CISO | Trustee

    Contribute to defining cyber budget goals by incorporating technical specificity into your objectives. Align your cybersecurity goals with industry best practices such as implementing a robust threat detection system, enhancing network segmentation for better incident containment, and investing in advanced security analytics tools. Prioritize objectives that directly impact risk reduction, such as minimizing dwell time and accelerating incident response through automation. Establish measurable indicators like mean time to detect (MTTD) and mean time to respond (MTTR) to quantitatively assess progress.

    Übersetzt

    Gefällt mir

    Wie können Sie ein Cyber-Operations-Budget entwickeln? (50) 2

    • Beitrag melden

Weitere Beiträge laden

3 Schätzen Sie Ihre Kosten und Nutzen ab

Der dritte Schritt bei der Entwicklung eines Cyber-Operations-Budgets besteht darin, Ihre Kosten und den Nutzen für das Erreichen Ihrer Ziele abzuschätzen. Sie sollten sowohl die direkten als auch die indirekten Kosten und Vorteile Ihrer Cyber-Operationen berücksichtigen, wie z. B. Personal-, Ausrüstungs-, Software-, Schulungs-, Beratungs- und Outsourcing-Kosten, sowie die potenziellen Einsparungen, Einnahmen, Effizienzsteigerungen und Wettbewerbsvorteile. Sie sollten auch die Unsicherheiten und Eventualitäten berücksichtigen, die sich auf Ihren Cyberbetrieb auswirken können, wie z. B. Änderungen der Bedrohungslandschaft, der Vorschriften, der Technologien oder des Geschäftsumfelds. Sie sollten verschiedene Methoden und Quellen verwenden, wie z. B. Benchmarking, Prognosen oder historische Daten, um Ihre Kosten und Vorteile so genau wie möglich abzuschätzen.

Fügen Sie Ihre Sichtweise hinzu

Helfen Sie anderen, indem Sie mehr teilen (min. 125 Zeichen)

  • Neil Machado Cybersecurity Specialist | Msc. Cybersecurity Grad | CompTIA Security+ | AWS CCP | Google Cybersecurity | SOC | Incident Responder

    Estimating costs and benefits is a crucial aspect of strategic decision-making in various contexts, whether it be in business planning or project management. On the cost side, a comprehensive analysis involves identifying direct expenses such as resources, materials, and labor, as well as indirect costs like overhead and administrative expenditures. It also entails considering opportunity costs, which weigh what could potentially be gained if resources were allocated differently. Ultimately, a thorough estimation of costs and benefits forms the basis for prudent decision-making, providing insights into the viability and potential outcomes of a given initiative.

    Übersetzt

    Gefällt mir

    Wie können Sie ein Cyber-Operations-Budget entwickeln? (59) Wie können Sie ein Cyber-Operations-Budget entwickeln? (60) 3

    • Beitrag melden
  • Ilkin Javadov Senior Penetration Tester - Real Ethical Hacker

    Forecasting: Use historical data and industry trends to project future cybersecurity costs and benefits based on anticipated growth, threat landscape changes, and technology advancements.Cost-Benefit Analysis: Conduct a comprehensive cost-benefit analysis to evaluate the financial impact of specific cybersecurity investments, considering both direct and indirect costs and benefits.Expert Consultation: Engage cybersecurity experts or consultants to assist in estimating costs and benefits, providing their insights and experience in quantifying the value of cybersecurity investments.

    Übersetzt

    Gefällt mir

    Wie können Sie ein Cyber-Operations-Budget entwickeln? (69) Wie können Sie ein Cyber-Operations-Budget entwickeln? (70) 2

    • Beitrag melden

Weitere Beiträge laden

4 Weisen Sie Ihre Ressourcen zu und priorisieren Sie Ihre Initiativen

Der vierte Schritt bei der Entwicklung eines Cyber-Operations-Budgets besteht darin, Ihre Ressourcen zuzuweisen und Ihre Initiativen entsprechend Ihren Zielen, Zielen, Kosten und Vorteilen zu priorisieren. Sie sollten Ihre Ressourcenzuweisung zwischen den verschiedenen Domänen und Funktionen Ihrer Cyberoperationen ausbalancieren, z. B. Governance, Risikomanagement, Compliance, Betrieb und Innovation. Sie sollten Ihre Initiativen auch auf der Grundlage ihres Wertversprechens, ihres Return on Investment, ihrer Ausrichtung auf die Geschäftsstrategie und der Unterstützung der Stakeholder priorisieren. Sie sollten verschiedene Tools und Techniken wie Portfoliomanagement, Wertstromanalyse oder Scoring-Modelle verwenden, um Ihre Ressourcenallokation und -priorisierung zu optimieren.

Fügen Sie Ihre Sichtweise hinzu

Helfen Sie anderen, indem Sie mehr teilen (min. 125 Zeichen)

  • Ilkin Javadov Senior Penetration Tester - Real Ethical Hacker

    Scoring Models: Develop scoring models that assign numerical values to initiatives based on predefined criteria, such as risk mitigation potential, business alignment, and ROI.Risk-Based Prioritization: Prioritize initiatives based on their impact on risk mitigation, considering factors like threat likelihood, vulnerability severity, and potential impact on business operations.Data-Driven Decision-Making: Leverage data analytics to gather insights into the effectiveness of past initiatives and inform resource allocation decisions for future initiatives.

    Übersetzt

    Gefällt mir

    Wie können Sie ein Cyber-Operations-Budget entwickeln? (79) 1

    • Beitrag melden
  • Cyber Security technology does not always need to come from ICT budget. There are Cyber tools that can protect PLC code (and do change notification and revision control), version control HMI images/code and pull advanced asset inventory from the ICS network to the customers Condition Monitoring system. This technology can be sold on Manufacturing Operational budget and supplement the cyber ops ability and effectiveness. The same can be said for Audit requirements in Pharma and Automotive, there are ways to get additional or non IT budget for some industry standard regulation and industry specific audit findings.

    Übersetzt

    Gefällt mir

    Wie können Sie ein Cyber-Operations-Budget entwickeln? (88) 1

    • Beitrag melden

Weitere Beiträge laden

5 Kommunizieren und rechtfertigen Sie Ihr Budget

Der fünfte Schritt bei der Entwicklung eines Cyber-Operations-Budgets besteht darin, Ihr Budget gegenüber Ihren Stakeholdern, wie z. B. der Geschäftsleitung, Vorstandsmitgliedern, Geschäftsbereichen oder externen Partnern, zu kommunizieren und zu rechtfertigen. Sie sollten Ihr Budget klar, prägnant und überzeugend darstellen und den Wert und die Vorteile Ihrer Cyber-Operationen, die Risiken und Herausforderungen von Unter- oder Überinvestitionen sowie die Annahmen und Abhängigkeiten Ihres Budgets hervorheben. Sie sollten auch auf Fragen, Bedenken oder Feedback Ihrer Stakeholder eingehen und zeigen, wie Ihr Budget die allgemeine Geschäftsstrategie, die Ziele und Vorgaben unterstützt.

Fügen Sie Ihre Sichtweise hinzu

Helfen Sie anderen, indem Sie mehr teilen (min. 125 Zeichen)

  • Sylvain Cortes VP of Strategy @ Hackuity ➡️ Follow me on Linkedin to be updated on Cybersecurity and IAM news 👀

    As CISO, it's always extremely complicated to justify your budget to the financial manager. Unfortunately, these two worlds don't speak the same language - which is why CISOs have to adapt the way they communicate with CFOs, translating their functional and cyber requirements into investment and explaining the risks in terms of financial losses. Forget the technical and talk global risks.

    Übersetzt

    Gefällt mir

    Wie können Sie ein Cyber-Operations-Budget entwickeln? (97) Wie können Sie ein Cyber-Operations-Budget entwickeln? (98) 7

    • Beitrag melden
  • Ilkin Javadov Senior Penetration Tester - Real Ethical Hacker

    Demonstrate Strategic Alignment: Show how your cybersecurity budget aligns with the organization's overall strategic direction, supporting its long-term goals and risk management strategies.Continuous Communication and Updates: Maintain regular communication with stakeholders, providing updates on budget utilization, progress towards goals, and emerging cybersecurity trends that may impact resource allocation.

    Übersetzt

    Gefällt mir

    Wie können Sie ein Cyber-Operations-Budget entwickeln? (107) 2

    • Beitrag melden

Weitere Beiträge laden

6 Überwachen und Anpassen Ihres Budgets

Der letzte Schritt bei der Entwicklung eines Cyber-Operations-Budgets besteht darin, Ihr Budget zu überwachen und bei Bedarf anzupassen, basierend auf der tatsächlichen Leistung, den Ergebnissen und den Änderungen Ihrer Cyber-Operationen. Sie sollten Ihr Budget regelmäßig anhand Ihrer Indikatoren, Ziele und Vorgaben überprüfen und die Effektivität und Effizienz Ihrer Cyberoperationen messen. Sie sollten auch die Abweichungen und Abweichungen Ihres Budgets verfolgen und analysieren und die Ursachen und Korrekturmaßnahmen identifizieren. Sie sollten Ihren Stakeholdern über Ihre Budgetleistung und -anpassungen berichten und diese kommunizieren und deren Input und Feedback einholen. Sie sollten auch Ihr Budget bei Bedarf aktualisieren und überarbeiten, um die neuen Realitäten, Chancen und Herausforderungen Ihrer Cyberoperationen widerzuspiegeln.

Fügen Sie Ihre Sichtweise hinzu

Helfen Sie anderen, indem Sie mehr teilen (min. 125 Zeichen)

  • Ilkin Javadov Senior Penetration Tester - Real Ethical Hacker

    Communicate and Seek Feedback: Regularly communicate your budget performance, variances, and planned adjustments to stakeholders. Seek their input and feedback to ensure alignment with organizational priorities and resource constraints.Update and Revise Budget: As needed, revise your cybersecurity budget to reflect changes in threat landscape, business strategies, regulatory requirements, and technology advancements. Proactively address emerging challenges and opportunities.

    Übersetzt

    Gefällt mir

    Wie können Sie ein Cyber-Operations-Budget entwickeln? (116) 3

    • Beitrag melden

Weitere Beiträge laden

7 Hier erfahren Sie, was Sie sonst noch beachten sollten

Dies ist ein Bereich, in dem Beispiele, Geschichten oder Erkenntnisse geteilt werden können, die in keinen der vorherigen Abschnitte passen. Was möchten Sie noch hinzufügen?

Fügen Sie Ihre Sichtweise hinzu

Helfen Sie anderen, indem Sie mehr teilen (min. 125 Zeichen)

  • Explore your respective ISAC community. See if you are covered under their charter. They tend to focus on one critical infrastructure. (Healthcare, Retail, Automotive, etc.) Fees are subscription-based, as in very low. It is crowdsourced cyber security expertise you cannot buy from one vendor or consultant. ROI? One member CISO told me he saves ~$4M a year; he used to spend that on cyber consultants.

    Übersetzt

    Gefällt mir

    Wie können Sie ein Cyber-Operations-Budget entwickeln? (125) 7

    • Beitrag melden

Weitere Beiträge laden

Cybersecurity Wie können Sie ein Cyber-Operations-Budget entwickeln? (126)

Cybersecurity

+ Folgen

Diesen Artikel bewerten

Wir haben diesen Artikel mithilfe von KI erstellt. Wie finden Sie ihn?

Sehr gut Geht so

Vielen Dank für Ihr Feedback

Ihr Feedback ist privat. Mit „Gefällt mir“ oder durch Reagieren können Sie die Unterhaltung in Ihr Netzwerk bringen.

Feedback geben

Diesen Artikel melden

Andere Kenntnisse ansehen

  • IT-Strategie
  • Systemadministration
  • Technischer Support
  • Software-Projektleitung
  • IT-Beratung
  • Suchmaschinen
  • IT-Betrieb
  • Datenmanagement
  • Informationssicherheit
  • Informationstechnologie

Möchten Sie Ihren Beitrag wirklich löschen?

Möchten Sie Ihre Antwort wirklich löschen?

Wie können Sie ein Cyber-Operations-Budget entwickeln? (2024)

FAQs

How much does US spend on cybersecurity? ›

The President's Budget includes approximately $10.9 billion of budget authority for civil- ian cybersecurity-related activities. This figure is an 11 percent increase reported for 2022.

What is the budget for the Army Cyber Command? ›

Nevertheless, the lion's share of cyber funding in the FY 2024 budget remains with the services. CYBERCOM's budget request is approximately $2.9 billion, while DoD's total Cyberspace Activities Budget request for the services is $13.5 billion.

What is enhanced budget control in cyber command? ›

“Enhanced budgetary control (EBC) gives USCYBERCOM the ability to directly allocate resources for greater efficiencies during the Department's programming phase and ensure they remain aligned with priorities through execution.

What is the minimum salary for cyber security in US? ›

Cyber Security Salaries in the US for Freshers and Experienced Professionals. The average cyber security salary in the US ranges from $88,325 to $164,861 per year. The median average cyber security salary in the US is $117,058 annually.

Is cyber security a lot of money? ›

Yes. The cybersecurity field pays higher-than-average salaries; even entry-level positions can pay more than $100,000 per year, according to salary data from CyberSeek. Earning potential varies based on factors like location, industry, and workers' professional certifications.

How much of an IT budget should go to cyber security? ›

How much of an IT budget should go to cybersecurity? On average, organizations allocate 11.6 percent of their IT budget to cybersecurity. However, about a third say it's less than 6 percent.

How much money is spent on cyber attacks? ›

Cybercrime's staggering global impact is estimated to have been 8 trillion USD in damages for 2023, with countries like Germany suffering most significant financial losses, reaching 225 billion USD in 2023 alone.

Who has the best cyber military? ›

According to National Cyber Power Index 2022, the 10 most powerful cyber nations are:
  • Russia.
  • United Kingdom.
  • Australia.
  • The Netherlands.
  • North Korea.
  • Vietnam.
  • France.
  • Iran.
Feb 13, 2023

Why is a cybersecurity budget important? ›

Effective cybersecurity depends on a well-considered, strategically allocated budget that spans various key areas: infrastructure, personnel, training, tools, and third-party services. A well-balanced budget does more than address risks; it positions the organization to respond proactively to diverse types of threats.

What is budget control and example? ›

In practice it means regularly comparing actual income or expenditure to planned income or expenditure to identify whether corrective action is required. For example, most University institutions are given annual Chest allocation budgets for certain staff costs.

What are the four types of cybersecurity controls? ›

Different Types of Security Controls in Cybersecurity
  • Firewalls.
  • Intrusion detection and prevention systems (IDPS)
  • Access control lists (ACLs)
  • Cryptographic technologies.
Jun 9, 2022

How much money is spent on cyber security each year? ›

Global cybersecurity spending 2017-2022

This forecast took the impact of the coronavirus (COVID-19) pandemic in to account. In 2022, total spending on cybersecurity technologies increased to 71.1 billion U.S. dollars, the largest amount recorded in the period under review.

How big is the US cybersecurity market? ›

US Cybersecurity Market Size
Study Period2019 - 2029
Base Year For Estimation2023
Market Size (2024)USD 85.79 Billion
Market Size (2029)USD 126.57 Billion
CAGR (2024 - 2029)8.09 %
2 more rows

Is cybersecurity a billion dollar industry? ›

The global cyber security market size was valued at USD 172.32 billion in 2023 and is projected to reach USD 424.97 billion in 2030, exhibiting a 13.8% CAGR during the forecast 2023-2030. North America accounted for a market value of USD 67.77 billion in 2022.

How much is the cyber security market worth? ›

Report AttributesDetails
Market size value in 2021USD 217.65 Billion
Revenue forecast in 2030USD 504.46 Billion
CAGR9.7% from 2022 - 2030
Base year2021
6 more rows

Top Articles
Latest Posts
Article information

Author: Terrell Hackett

Last Updated:

Views: 5416

Rating: 4.1 / 5 (72 voted)

Reviews: 95% of readers found this page helpful

Author information

Name: Terrell Hackett

Birthday: 1992-03-17

Address: Suite 453 459 Gibson Squares, East Adriane, AK 71925-5692

Phone: +21811810803470

Job: Chief Representative

Hobby: Board games, Rock climbing, Ghost hunting, Origami, Kabaddi, Mushroom hunting, Gaming

Introduction: My name is Terrell Hackett, I am a gleaming, brainy, courageous, helpful, healthy, cooperative, graceful person who loves writing and wants to share my knowledge and understanding with you.