CISOs がチームをエンパワーするための 8 つのステップ

サイバー専門家に権限と説明責任を与えることで、CISO は達成できることを大幅に拡大できます。しかし、成功するには特定のリーダーシップ思考が必要です。

多くのリーダーは、エンパワーされたチームがより良い結果をもたらすことを知っていますが、すべてのリーダーがそこに到達する方法を理解しているわけではありません。すべてはエンパワーメントが真に何を意味するかを知ることから始まります。

簡単に言えば、エンパワーメントはマイクロマネジメントの欠如です。エンパワーメントは、人々が自律性を発展させるための基盤を提供し、行動、責任、説明責任を引き受け、実行をより上手に行うために成長するために必要なスペースを持つことができます。

しかし、より重要なのは、エンパワーメントには、成熟し、有能で、自信があり、組織を次のレベルに引き上げたいリーダーが必要です。これには、意思決定権を委譲し、トレーニングとツールを提供し、スタッフが継続的な監視なしにイノベーション、問題解決、そして意味のある貢献ができる支援的な環境を作成することが含まれます。

エンパワーメントは、より高いエンゲージメント、より高い生産性、より速い・より良い結果だけでなく、より高い仕事満足度をもたらし、従業員の定着期間を長くし、会社の長期的成功にさらに多くの価値を追加します。

リーダーとして、適切な準備なしにチームをエンパワーすることはできません。まず、チームに意思決定を行い、意味のある貢献をする信頼を植え付ける必要があります。

直属の部下から始めて、彼らが各チームとサブチームで同様に物事を分解することをエンパワーする必要があります。これは、特に階層的な構造で運営される伝統的な企業では、1 週間でさえも、さらには数ヶ月でも達成されません。

ここに、リーダーが組織全体に効果的にエンパワーメントを実装するために取るべきステップの実践的なリストがあります。

信頼の基盤を構築する

マイクロマネジメントを避け、従業員が独立してタスクを処理することを許可することで、従業員の能力に対する信頼を示すことから始めます。これにより、従業員が価値があり、責任があると感じる安全な環境が作成されます。

週次会議では、質問をすることでリードし(制御ではなく、従業員をソリューションへのパスの一部にするため)、その後、それを実行するよう求めます。

その後の会議では、あなたが助けられる場所に焦点を当てます。物事がうまくいったら、肯定的なフィードバックと自由度を高めます。早期に失敗させることを許可しますが、責任を転嫁しないでください。代わりに、学んだ教訓に焦点を当てます。

かつて、よく知られた EDR ツールをロールアウトしていた時、設定が十分に厳しくなく、受け取った更新が十分に速く適用されていないことを知っていました。そこで、私は 2 人にこれを所有させ、ネジを締める提案を提案させ、複数のOS で並行して成功したロールアウトを保証させました。段階的なアプローチには深刻な時間がかかりましたが、これで成功し、故障やその他の問題はありませんでした。これにより、私が彼らをエンパワーし、信頼しているのを見ることができたため、チームに多大な信頼が植え込まれ、彼らは改善、成熟した行動で対応し、成功したロールアウトと最適化に大きく貢献しました。

明確なゴールと期待を設定する

エンパワーメント時は、企業のビジョンとゴールに合わせた具体的で測定可能な目標を定義することが重要です。SMART ゴール方法論(具体的、測定可能、達成可能、関連、時間制限)を推奨して、すべての人が自分の役割と全体像にどのように貢献するかを理解し、曖昧性を軽減できるようにします。

このエクササイズに人々を巻き込むことが重要です。目標とメトリクスの定式化を支援させ、タイミングとどのようなサポートが必要かについての入力を求めます。達成不可能なゴールを設定せず、関連性係数を過小評価しないでください。人々は違いを生み出す何かの一部になりたいと思っています。

継続的なトレーニングと開発を提供する

リーダーはまた、スキル構築プログラム、ワークショップ、またはオンラインコースに投資する必要があります。優れるための知識とツールで彼らを装備することに加えて、リーダーはまた、彼らの人々が適用することで、学んだスキルを仕事で活かすことができることを確認する必要があります。

これにより、完了したトレーニングが強化されるだけでなく、より広い、ビジネスに関連した学習と経験につながります。たとえば、PMP認定を取得したばかりのプロジェクトリーダーは、数百の依存関係を持つ大きなプロジェクトを実行することをエンパワーされて、長期的なキャリア成功のために適切にセットアップされ、あなたの企業はそれから恩恵を受けます。

権限を意味のある方法で委譲する

適切なレベルで従業員に意思決定権を割り当てます。最新のテクノロジーソリューションをあなたの関与なしで実装できる場合、直属の部下に段階的なアプローチでソリューションをロールアウトするための完全な責任と説明責任を割り当て、ステータスレポートで進捗を監視しながら、結果も測定します。

最終的な説明責任はもちろんあなたにかかっていますが、権限を委譲することで、チームの努力をより適切にスケーリングし、組織の追加的な全体的な結果に貢献できます。物事がうまくいかない場合は、委譲されたリーダーに生じた問題を解決するための責任を保つ。プロジェクトが他の機能に関わる場合、職能別リーダーのカウンターパートを通じて、委譲された権限が機能横断的に機能することを確認します。

オープンなコミュニケーションを育てる

定期的なミーティング、フィードバックセッション、匿名チャネルを通じて双方向の対話を促進します。異なる文化には異なるスタイルが必要であり、特に国際的なビジネスではチャネルと円滑化をそれに適応させる必要があることに注意してください。しかし、従業員は、これらがオープンな対話の機会であって、指を指すことではないことを理解する必要があります。

革新とリスク取引を奨励する

計算されたリスクが報酬される文化を作成し、時には失敗につながる場合でも。これを行う 1 つの方法は、実験または日々の仕事の改善のために(たとえば、労働時間の 5~10%)を設定して「イノベーション時間」を実装することです。継続的に改善を考え、行動するよう人々に要求し始めたら、結果を見ることができます。

リスク取引の場合、これは単なるセキュリティリスクを取ることを意味しないことを人々が理解していることを確認してください。代わりに、セキュリティリスク対メリット(影響)と尤度を計算し、プレゼンテーション、または完全にエンパワーされた場合は、彼らの結果に行動するよう促してください。たとえば、リスク: $100,000。潜在的な勝ちは $500,000。勝利の尤度 0.5?その後、リスクを取ってください。反対の例:リスク: $500,000。潜在的な勝ち: $100,000。勝利の尤度 > 0.5?追加の制御と準備なしに、このセキュリティリスクを取らないことを選択します。

必要なリソースを提供する

チームメンバーが適切なツール、テクノロジー、サポートシステムにアクセスできることを確認します。これは、より優れたソフトウェア、より多くの予算、または成功への障害を削除するための部門横断的なコラボレーションを提供することを意味するかもしれません。私は過去に IT、OT、エンジニアリング、T&D、法務、HR、コンプライアンス、さらには営業とマーケティングと協力して、「予算の山を超え」ました。共有の勝ちと共有の成功は、強力なコーポレートカルチャーと強い信頼関係を実現します。

フィードバックを求め、それに対応する

調査またはワンオンワンを通じて定期的に入力を収集し、それに基づいて変更を実装します。これは、従業員の意見が重要であり、エンパワーメント上のループを閉じ、継続的改善を推進することを示しています。これは最後のものは、価値、ガイダンス、正直さ、整合性、可視性、そして最後に決してエンパワーメントの過小評価されていません。あなたは誇らしくあなたの履歴書に意味のある仕事、成長、自律性、そしてエンゲージメントスコアを共有することができます。それは本当の成果です。

これらのステップを実装するには、一貫したリーダーシップのコミットメントが必要です。小さく始め、従業員満足度調査を通じて進捗を測定し、組織のコンテキストに必要に応じて調整します。

翻訳元: https://www.csoonline.com/article/4148286/8-steps-cisos-can-take-to-empower-their-teams.html

ソース: csoonline.com