KnowBe4 宣布推出「資安計畫成熟度評估工具(Program Maturity Assessment,簡稱 PMA)」,這是一款免費且具策略性的工具,協助 IT 與資安領導者從「人」的面向出發,評估並強化組織的資安文化。

隨著攻擊者手法日益精密,並持續針對人為行為進行利用,企業更需要具體指標來釐清哪些策略奏效,以及該如何衡量進步。根據 KnowBe4 所發表的《資安文化實踐指南》,資安文化是預測安全行為的關鍵指標之一,但目前多數組織缺乏有效工具來進行評估與管理。

PMA 由資安文化專家 Perry Carpenter 所設計,提供一套聚焦於人為風險管理(Human Risk Management, HRM)的結構化自我評估框架。不同於傳統技術性評估或高度依賴顧問的模式,PMA 以易於理解的方式呈現可立即執行的洞察,涵蓋資安文化中的十個關鍵面向,幫助各種規模與產業的組織採取具體行動。

PMA 主要特色:

  • 全方位評估:檢視領導層、員工行為與業務流程整合等三大構面

  • 客觀量化指標:透過 40 項文化成熟度指標(CMIs),提供清晰可量化的結果

  • 精準找出弱點:明確指出從員工心態到高層溝通等潛在缺口

  • 策略建議藍圖:依據組織成熟度等級,提供客製化建議

  • 具體行動指引:協助打造強韌的人為防禦層

完成評估後,使用者將獲得個人化的成熟度等級(五級制)、所有面向的視覺化回饋,以及優先建議項目。若有進一步需求,也可選擇安排後續顧問諮詢,深入了解 KnowBe4 HRM+ 平台如何加速成熟度發展並建立持久的資安文化。

KnowBe4 首席人為風險管理策略長 Perry Carpenter 表示:

「每一項具影響力的資安計畫,都需要明確的目標與成果。這在『人為風險管理』領域尤其重要,因為若缺乏清晰度,組織往往會暴露於未察覺的風險之中。許多企業無法有效展現其人為風險管理計畫的效益,也難以讓高層理解其價值,尤其當計畫忽略了每日決策深深影響資安的『人』。PMA 提供一種清楚、以數據為本的方法,協助領導者聚焦改善重點,更有效分配資源,打造更強大、更具韌性的資安文化。這是一種幫助組織做出明智決策、推動長遠文化轉型的實用工具。」

關於 KnowBe4

KnowBe4 是全球唯一專注於「人為風險管理」的 AI 驅動資安平台,協助全球超過 70,000 家企業建構資安文化、提升員工識詐能力。其 HRM+ 平台結合資安訓練、合規教育、雲端信件防護、即時回饋、AI 防禦助理等模組,為組織打造能主動防禦威脅的使用者行為防線。

關於易璽科技

易璽科技是 KnowBe4 台灣區正式技術夥伴,專注於企業網路架構、資安建置、資料保護與網路監控,致力為企業提供穩定、安全、高效的網路與資安解決方案。我們擁有豐富的 KnowBe4 導入經驗,並提供中文化訓練資源與法規導向服務,協助企業強化人為資安防護力。

電話:02-2397-0257  LINE ID:@ecnetworker

E-mail:jane@ecnetworker.com

官網:www.ecnetworker.com

立即與我們聯繫,了解更多資安服務與客製方案!

熱門新聞

Advertisement