Lynda Weinman
بسیاری لیندا واینمن را "مادر آموزش اینترنتی" لقب داده اند. وی که هم اکنون (2016) ۶۰ سال سن دارد در ۱۹۹۵ سایتی را راه اندازی کرد که به عنوان منبعی رایگان برای دانش آموزان محسوب می شد. طی آن دوران لیندا به صورت خودآموز در حال یادگیری طراحی وب بود و تلاش داشت تا آموخته هایش را با سایرین نیز به اشتراک بگذارد. هر چند این روزها مسئله یاد شده امری عادی به حساب می آید اما در اواسط دهه نود -روزگاری که هنوز یوتیوبی نبود- یادگیری طراحی وب به صورت خودجوش چندان مسئله رایجی محسوب نمی گشت.
اشتیاق آن روزهای لیندا در یادگیری ، حالا به لطف وب سایت و سرویسی هایی همانند آنچه خود او راه اندازی کرده به میلیون ها نفر دیگر در سراسر دنیا نیز سرایت نموده و آنها می توانند با اندک هزینه ای و در هر جا و مکانی آنچه که دوست دارند را فرا بگیرند.
ناگفته نماند که پیدا کردن مسیر صحیح کسب و کار، حتی برای لیندا واینمن نیز بدون فراز و نشیب نبوده و وی هم مانند هر فرد موفق دیگری در راه رسیدن به پیروزی پستی و بلندی های بسیاری را از سر گذرانده.
درک نیازی که هیچکس به آن پاسخ نداده بود
وقتی در سال ۱۹۹۳ واینمن طراحی وب را اندک اندک فرا گرفته و قصد آموزش دادن آن را پیدا کرد، ابتدا به کتاب فروشی مراجع نمود و سعی کرد کتابی را به عنوان مرجع انتخاب و از روی آن به دانش آموزان خود درس بدهد. اما وی متوجه شد کتاب فروشی ها و کتابخانه ها تنها راهنماهایی بسیار فنی و پیچیده را ارائه می نمایند که درک شان برای افراد معمولی و با دانش متوسط تقریباً غیر ممکن محسوب می شود.
لیندا واینمن میگوید: به یاد می آورم که با خود فکر کردم شاید چنین کتابی هنوز وجود ندارد. بلافاصله از کتاب فروشی به خانه رفتم و ایده ی اولیه نوشتن آن را پیاده سازی کردم.
کمی بعد کتاب "طراحی گرافیک های تحت وب" که به باور بسیاری اولین کتاب ساده و قابل درک توسط عموم در رابطه با حرفه طراحی وب بود، توسط افراد بسیاری در سراسر دنیا به عنوان یک مرجع غیر فنی مورد استفاده قرار می گرفت و محبوبیتی غیر قابل باور به دست آورده بود.
درست در همان زمان و در سال ۱۹۹۵ واینمن آدرس ایمیل فردی را مشاهده نمود که به صورت debbie@debbie.com بود و مشتاق شد بداند آیا دامنه ی لیندا نیز برای ثبت کردن در دسترس قرار دارد یا خیر. وی این دامنه را خریداری و وبسایتی تحت آن راه انداخت تا از طریقش بتواند با دانش آموزان و همچنین خوانندگان کتاب خود ارتباط برقرار نماید.
شروعی کوچک و توسعه ای آهسته و پیوسته
بعد از موفقیت کتاب واینمن همسر او، بروس هون (Bruce Heavin)، که در اصل موسس کمپانی لیندا نیز محسوب می شود، پیشنهاد داد در طول تعطیلات بهاره یکی از سالن های کامپیوتر دانشگاهی را اجاره نموده و در آن به مدت یک هفته دوره آموزش طراحی وب برگزار نمایند.
آنها این ایده را عملی کردند و سپس به منظور جذب افراد علاقه مند بنر تبلیغاتی را روی سایت لیندا قرار دادند. نه تنها ظرفیت کلاس یاد شده بسیار سریع پر گشت، بلکه افراد از گوشه و کنار دنیا و حتی مثلاً شهر وین برای حضور در آن ثبت نام نمودند.
اینکه تنها یک بنر در سایت خود قرار دهیم و سپس مردم از سراسر دنیا برای حضور در کلاس مان ثبت نام نمایند، باعث شده بود تا شوکه شویم.
آن کارگاه های یک هفته ای بسیار زود باعث شدند تا کسب و کار امروزی لیندا و همسرش پایه گذاری گردد. واینمن از درآمد حق امتیاز کتاب خود با ارزش ۲۰ هزار دلار استفاده کرد و مدرسه طراحی وبی را راه اندازی نمود که دوره هایش در هر ماه به سرعت پیش فروش شده و ظرفیت شان تکمیل می گشت. لیندا می گوید: "مشتریان زیادی وجود داشتند که مجبور بودیم به آنها نه بگوییم، زیرا ظرفیتی برای پذیرش شان وجود نداشت".
اوج گیری پس از بحران
کسب و کار لیندا پس از چند سال توانست ۳۵ فرصت شغلی را ایجاد و درآمدی ۳.۵ میلیون دلاری را فراهم کند. اما در سال ۲۰۰۱ و پس از انفجار حباب دات کام و حوادث مرتبط به یازده سپتامبر، تمایل افراد به یادگیری دروس طراحی وب کاهشی عجیب پیدا کرد، تا جایی که واینمن و همسرش در ادامه دادن مسیر مردد شده بودند.
کمپانی آنها دچار بحرانی جدی گشت، واینمن و هون ۷۵ درصد کارمندان خود را اخراج کردند و تنها ۹ نفر در استخدام شان باقی ماند. دفتر و مقر برگزاری دوره های لیندا نیز کوچک تر گشت و سعی را بر این گذاشتند تا واحد هایی با قیمت ارزان تر اجاره نمایند.
روز های سیاهی بود و حتی خودم تردید داشتم که می توانیم این کسب و کار را ادامه دهیم یا خیر.
خود واینمن در مورد آن ایام می گوید: "همه در حال نبرد برای بقا بودند و سعی می کردند سر خود را بالای آب نگه دارند. ما نیز وضعیتی مشابه را تجربه می کردیم و در نهایت درست همین زمان بود که تصمیم گرفتیم خدمات خود را به صورت کاملاً آنلاین ارائه نماییم."
روزگاری که ایده یاد شده شکل گرفت و سپس عملی گشت (ارائه خدمات به صورت آنلاین) تماشای فیلم بر روی کامپیوترها تازه در حال رواج یافتن بود. لیندا دات کام تصمیم گرفت در ازای سرویسی که ارائه می کند هزینه حق اشتراکی ۲۵ دلاری را به صورت ماهیانه دریافت نماید.
افراد اندکی از این راهکار استقبال کردند. واینمن می گوید: "درآمد مان به شدت افت کرده بود. روز های سیاهی بود و حتی خودم تردید داشتم که می توانیم این کسب و کار را ادامه دهیم یا خیر."
با تنها ۱۰۰۰ نفر پرداخت کننده حق اشتراک ماهیانه، بقای کمپانی به نظر بسیار سخت می رسید. ایجاد یک جامعه ی آنلاین زمان بر است و لیندا به خود امید می داد که آنها مسیر شان را عوض نکرده اند بلکه راهی تازه را شروع نموده اند پس باید صبر پیشه کنند. او توضیح می دهد که "همه چیز بسیار آهسته پیش رفت. ولی کم کم پرداخت حق اشتراک ماهیانه آنلاین رواج پیدا کرد و مقدار آن هر ساله چندین برابر شد".
در ۲۰۰۶ تعداد مشترکین به ۱۰۰.۰۰۰ نفر رسید و واینمن و همسرش ۱۵۰ کارمند خود را به همراه خانواده هایشان به دیزنی لند بردند تا موفقیت بزرگی که رقم خورده بود را جشن بگیرند.
ایجاد فرهنگ سازمانی مناسب در زمان رشد
اینکه اعضا و کارمندان شرکت همانند یک خانواده با یکدیگر در تعامل باشند همواره برای لیندا حائز اهمیت بوده و او حتی همیشه تلاش داشته تا افراد تحت استخدام خود را با اسم کوچک بشناسد و صدا بزند. ولی رشد سریع کمپانی و رسیدن تعداد کارمندان به عدد ۵۰۰، رفته رفته چالش هایی تازه را پدید می آورد و سبب می گردد واینمن در ایده آل های خود بازنگری نماید.
وی می گوید: "چالش اصلی بر سر تعیین سمت و مقام افراد بود. اینکه با هر کس چه برخوردی باید صورت بگیرد. همه ی کسانی که رشدی سریع را در شرکت خود تجربه کرده اند می دانند که ایجاد سلسله مراتب تا چه حد اهمیت دارد."
در ۲۰۰۷ تصمیم بر این شد تا یک مدیرعامل جهت اداره ی بهتر مجموعه به آن اضافه گردد. به گفته ی خود لیندا "درست در همان زمان بود که او تصمیم گرفت در رفتارها و برخوردهای خود سیاست بیشتری داشته و بروکراتیک تر عمل نماید".
ایجاد فرهنگ سازمانی برای شرکتی با بیش از ۵۰۰ کارمند کاری بسیار دشوار خواهد بود ولی حتی آنچه از این مسئله نیز دشوارتر به حساب می آید پایه ریزی درست و مطابقت دادن افراد با فرهنگ یاد شده است. اینکار در زمانی که یک شرکت نوپا و کوچک محسوب می شود چندان سخت نیست و شاید ضروری هم نباشد ولی با رشد آن صورت پذیرفتنش الزام می یابد.
پیش به سوی موفقیت
مدتی است که بسیاری تصور می کنند دوره های آموزش ویدئویی می توانند آینده آموزش به حساب بیایند.
در طی سال های اخیر کمپانی واینمن توسط افراد گوناگونی که در حرفه ی خود بهترین هستند دوره های آنلاین متعددی را ایجاد نموده و سعی کرده نشان دهد این دوره های آنلاین راه و روش یادگیری را برای همیشه متحول کرده اند.
لیندا دات کام قالبی معین و کارآمد را برای دوره های آموزشی اش پدید آورده و سپس کوشش کرده تا از نظر موضوعی نیز در بین مطالب مورد تدریس خود تنوع ایجاد نماید. روزگاری در وب سایت مورد بحث تنها ۲۰ دوره آموزش ویدئویی آنلاین وجود داشت، اما اکنون این رقم به ۶۳۰۰ رسیده که شامل ۲۶۷.۰۰۰ ویدئوی آموزشی می گردد.
ارائه ی کتابخانه ای ویدئویی به جای اینکه از افراد درخواست شود تا در دوره هایی مشخص با روال معمول و پیوسته شرکت نمایند، عاملی بوده که سبب گشته شیوه ی آموزشی لیندا دات کام نسبت به سایرین کاملاً متفاوت گردد.
واینمن می گوید: "مدتی است که بسیاری تصور می کنند دوره های آموزش ویدئویی می توانند آینده آموزش به حساب بیایند. ما به خاطر همین تفاوت مان مورد توجه قرار داشته و تحت نظر سایرین هستیم".
فروش به لینکدین Linked in
من به شخصه بر روی اثری که از همکاری دو کمپانی با یکدیگر پدید می آید متمرکز هستم.
واینمن زمانی که متوجه می شود لینکدین قصد خرید کمپانی اش را دارد، در ابتدا شوکه می گردد. او و همسرش هرگز به دنبال فروش شرکت خود و یافتن مشتری برای آن نبوده اند و البته در سن ۶۰ سالگی وی هنوز هم احساس می نموده که برای بازنشستگی بسیار زود است.
اما رفته رفته به این نتیجه می رسند که این فروش و ادغام دو کمپانی با یکدیگر احتمالاً امری منطقی و موثر خواهد بود. هر دو شرکت به نوعی تلاش داشته اند به افراد کمک کنند تا وضعیت شغلی خود را بهبود بخشند و احتمالاً در کنار یکدیگر بسیار بهتر از گذشته می توانند این هدف را محقق کنند.
واینمن می گوید: "بسیاری از مردم بر روی رقم معامله صورت پذیرفته تمرکز دارند و شاید این مسئله برای افرادی که با صنعت ما آشنا نیستند یک شگفتی محسوب شود. ولی خود من به شخصه بر روی اثری که از همکاری دو کمپانی با یکدیگر پدید می آید متمرکز هستم و اولین چیزی که در رابطه با این موضوع به ذهنم می رسد، میزان بزرگی این اثرگذاری است."
به نظر می آید حتی لیندا واینمن هم از موفقیت خودش شگفت زده است و تصور چنین روزی را نداشته. بر خلاف بسیاری از بنیانگذاران کمپانی ها مهم تکنولوژیک امروزی ، وی با هدف کسب درآمد های کلان شروع به کار نکرده و قصد اولیه اش هرگز ایجاد کمپانی نبوده که توسط لینکدین به ارزش ۱.۵ میلیارد دلار خریداری شد. او تنها سعی داشته آنچه که برای خودش جذاب بوده، یعنی طراحی وب را به سایرین نیز بیاموزد.
واینمن که بر حسب اتفاق بدل به یک معلم گشته، می گوید: "من نه چندان گنگ بودم و نه به آن صورت خوره ی دنیای تکنولوژی. افراد زیادی پیش من می آمدند و می پرسیدند چگونه این کار را انجام می دهی؟ یا چگونه آن کار را انجام می دهی؟ هرگز با خودم فکر نکرده بودم به اشتراک گذاشتن دانش در رابطه با آنچه که برایت جالب است، در واقع همان تدریس کردن محسوب می شود."
در حالکیه لیندا اعتقاد دارد تنها در زمان و مکان مناسبی حضور داشته، سخت است بدل شدن یک دامنه ی ۳۵ دلاری به کسب و کاری ۱.۵ میلیارد دلاری را حاصل یک اتفاق بدانیم.
در چشمانداز تهدیدهای امروزی، مدیریت ریسک امنیت سایبری اختیاری نیست. بلکه ضروری است. در این دوره، مارک منینگر، مدیر امنیت سایبری، رهبران امنیتی و متخصصان GRC را با مهارتهای لازم برای ساخت و نگهداری یک برنامه مدیریت ریسک بر اساس چارچوب ISO 27005 مجهز میکند. یاد بگیرید که چگونه ریسکهای سایبری را در راستای اهداف تجاری شناسایی، تجزیه و تحلیل و مدیریت کنید و چگونه این ریسکها را به طور مؤثر به مدیران اجرایی منتقل کنید. برای کسب تجربه عملی در به کارگیری چرخه عمر ISO 27005 در سناریوهای دنیای واقعی، مثالهای عملی و تمرینهای مبتنی بر چالش را بررسی کنید. به علاوه، به مدیریت ریسک شخص ثالث، تهدیدات زنجیره تأمین نرمافزار و تکنیکهای بهبود مستمر بپردازید. پس از اتمام این دوره، آماده خواهید بود تا با اعتماد به نفس رهبری کنید و ریسک امنیت سایبری را در استراتژی ریسک سازمانی سازمان خود ادغام کنید.
نمونه ویدیوی آموزشی ( زیرنویسها جدا از ویدیو است و میتوانید آنرا نمایش ندهید ) :
[فارسی]
01 مقدمه
01-01 چرا مدیریت ریسک سازمانی (ERM) برای رهبران امنیتی اهمیت دارد
02 درک مدیریت ریسک سازمانی (ERM)
02-01 ERM در مقابل مدیریت ریسک امنیت سایبری
02-02 شکستن انواع خطر ERM
02-03 اتصال ریسک سایبری به ریسک تجاری
چالش 02-04: خطر سایبری را با نوع خطر ERM مطابقت دهید
راه حل 02-05: خطر سایبری را با نوع خطر ERM مطابقت دهید
03 ISO/IEC 27005 نمای کلی و اصطلاحات
03-01 ریسک امنیت سایبری را با ISO/IEC 27005 مدیریت کنید
03-02 ISO/IEC 27005 نمای کلی چرخه عمر
03-03 مفاهیم و اصطلاحات خطر
چالش 03-04: اصطلاح ریسک را با معنی آن مطابقت دهید
راه حل 03-05: اصطلاح ریسک را با معنی آن مطابقت دهید
04 زمینه را تعیین کنید
04-01 درک سازمان و تعیین مرزهای خطر
04-02 شناسایی ذینفعان و الزامات خطر آنها
04-03 تعریف معیارهای خطر و سطح پذیرش
04-04 چالش: تعیین اشتهای ریسک
04-05 راه حل: تعیین اشتهای خطر
05 خطر را مشخص کنید
05-01 شناسایی ریسک مبتنی بر رویداد
05-02 شناسایی ریسک مبتنی بر دارایی
05-03 شناسایی ریسک مبتنی بر کنترل
چالش 05-04: خطر کنترل از دست رفته را پیدا کنید
05-05 راه حل: خطر را از کنترل گمشده پیدا کنید
05-06 اختصاص مالکیت ریسک
06 خطر را تجزیه و تحلیل و ارزیابی کنید
06-01 کیفی در مقابل ارزیابی ریسک کمی
06-02 تعیین احتمال و تأثیر
06-03 اولویت بندی خطرات و ایجاد یک ماتریس خطر
06-04 چالش: احتمال و تأثیر را تخمین بزنید
06-05 راه حل: احتمال و تأثیر را تخمین بزنید
07 خطر را درمان کنید
07-01 کاهش ، پذیرش ، اجتناب یا انتقال ریسک
07-02 انتخاب کنترل برای کاهش خطر
07-03 ساختمان یک برنامه درمانی خطر
07-04 پذیرش خطرات باقیمانده
چالش 07-05: کنترل ها را برای کاهش این خطر مشخص کنید
07-06 راه حل: کنترل ها را برای کاهش این خطر شناسایی کنید
08 ارتباط برقرار و گزارش خطر
08-01 خطرات ردیابی با استفاده از ثبت ریسک
08-02 گزارش ریسک به هیئت مدیره و مدیران
08-03 با استفاده از تصاویر: نقشه های گرما ، نمودارها و کارت امتیازی
چالش 08-04: این خطر را برای مدیران دوباره بیان کنید
08-05 راه حل: این خطر را برای مدیران دوباره بیان کنید
09 مدیریت ریسک شخص ثالث
09-01 چرا اشخاص ثالث برخی از بزرگترین خطرات شما هستند
09-02 کاهش خطر سایبری در روابط شخص ثالث
09-03 درک خطرات زنجیره تأمین نرم افزار
چالش 09-04: چگونه می توانید این فروشنده پرخطر را اداره کنید؟
09-05 راه حل: چگونه می توانید این فروشنده پرخطر را اداره کنید؟
10 نظارت ، بررسی و بهبود مداوم
10-01 نگه داشتن ارزیابی ریسک به روز
10-02 انجام بررسی های مدیریتی
10-03 اقدام اصلاحی و بهبود مداوم
10-04 چالش: در بررسی مدیریت ریسک چه چیزی را پوشش می دهید؟
10-05 راه حل: در یک بررسی مدیریت ریسک چه چیزی را پوشش می دهید؟
11 نتیجه گیری
11-01 تبدیل آگاهی از خطر به عمل
[ENGLISH]
01 Introduction
01-01 Why enterprise risk management (ERM) matters for security leaders
02 Understanding Enterprise Risk Management (ERM)
02-01 ERM vs. cybersecurity risk management
02-02 Breaking down ERM risk types
02-03 Connecting cyber risk to business risk
02-04 Challenge: Match the cyber risk to the ERM risk type
02-05 Solution: Match the cyber risk to the ERM risk type
03 ISO/IEC 27005 Overview and Terminology
03-01 Manage cybersecurity risk with ISO/IEC 27005
03-02 ISO/IEC 27005 lifecycle overview
03-03 Risk concepts and terms
03-04 Challenge: Match the risk term to its meaning
03-05 Solution: Match the risk term to its meaning
04 Establish the Context
04-01 Understanding the organization and setting risk boundaries
04-02 Identifying stakeholders and their risk requirements
04-03 Defining risk criteria and acceptance levels
04-04 Challenge: Determine risk appetite
04-05 Solution: Determine risk appetite
05 Identify the Risk
05-01 Event-based risk identification
05-02 Asset-based risk identification
05-03 Control-based risk identification
05-04 Challenge: Find the risk from a missing control
05-05 Solution: Find the risk from a missing control
05-06 Assigning risk ownership
06 Analyze and Evaluate the Risk
06-01 Qualitative vs. quantitative risk assessment
06-02 Determining likelihood and impact
06-03 Prioritizing risks and building a risk matrix
06-04 Challenge: Estimate likelihood and impact
06-05 Solution: Estimate likelihood and impact
07 Treat the Risk
07-01 Reduce, accept, avoid, or transfer the risk
07-02 Choosing controls to reduce risk
07-03 Building a risk treatment plan
07-04 Accepting residual risks
07-05 Challenge: Identify controls to reduce this risk
07-06 Solution: Identify controls to reduce this risk
08 Communicate and Report the Risk
08-01 Tracking risks using a risk register
08-02 Reporting risk to the board and executives
08-03 Using visuals: Heat maps, graphs, and scorecards
08-04 Challenge: Rephrase this risk for executives
08-05 Solution: Rephrase this risk for executives
09 Third-Party Risk Management
09-01 Why third parties are some of your biggest risks
09-02 Reducing cyber risk in third-party relationships
09-03 Understanding software supply chain risks
09-04 Challenge: How would you handle this risky vendor?
09-05 Solution: How would you handle this risky vendor?
10 Monitoring, Review, and Continual Improvement
10-01 Keeping risk assessments up-to-date
10-02 Conducting management reviews
10-03 Corrective action and continual improvement
10-04 Challenge: What would you cover in a risk management review?
10-05 Solution: What would you cover in a risk management review?
11 Conclusion
11-01 Turning risk awareness into action
مارک مینینگر مدیر امنیت فناوری اطلاعات است که متخصص امنیت اطلاعات شرکت ها و مدیریت ریسک است.
Marc به عنوان یک حرفه ای امنیت اطلاعات دارای بیش از 20 سال تجربه کاربردی امنیتی است. او همچنین یک مشاور بازاریابی آنلاین، نویسنده، سخنران، کارآفرین و شبکه ساز است. حرفه امنیت او در سال 1992 با 5 سال خدمات به عنوان یک افسر کامپیوتر و ارتباطات در نیروی هوایی ایالات متحده آغاز شد. در آنجا او مسئول رهبری تیمی بود که توانست شبکه های کامپیوتری نسل هشتم شبکه های رادیویی را در اختیار خود بگیرد. مارک نیروی هوایی را به عنوان یک کاپیتان ترک کرد و وارد دنیای غیرنظامی شد و انواع مختلف فنون از جمله سرپرست سرویس دهنده، مدیر شبکه و مشاور امنیت شبکه و امنیت اطلاعات را تجربه کرد. وی همچنین معاون رئیس بخش امنیت اطلاعات Washington Mutual Bank در سیاتل و تحلیلگر ارشد امنیت در PEMCO بود.
مارک همچنین به صاحبان کسب و کار کمک می کند تا شرکت های خود را به عنوان مشاور نیمه وقت بازاریابی آنلاین ارتقا دهند. بهینه سازی موتور جستجو، رسانه های اجتماعی، و وبلاگ نویسی، زمینه های تخصص اوست. در سال 2011، او کتاب "Outrank Your Competition" را نوشته است در موضو: 50 بازاریابی آنلاین و نکات SEO برای شرکت های کوچک.
در بخش امنیت اطلاعات، مارک برای مجله ISSA مطلب مینویسد و مطالب چندین مقاله امنیتی آنلاین را تهیه کرده است. او یکی از اعضای Toastmasters International است ، او سخنرانی و آموزش در موضوعات متنوعی از جمله امنیت اطلاعات، بازاریابی آنلاین، بهینه سازی موتورهای جستجو، وبلاگ نویسی، سخنان الهام بخش و انگیزشی و موارد دیگر را در اختیار شما قرار می دهد. برای پیدا کردن بیشتر یا تماس با مارک، با او در LinkedIn ارتباط برقرار کنید.