大流行如何提高了一些技术技能和认证

大卫·富特
作者: 大卫·富特, Foote Partners, LLC首席分析师和联合创始人,ISACA会议发言人
发表日期: 2021年2月24日

恐怖之horribilus 2020年已经过去了,技术认证是否受到所有这些因素的影响 狂风暴雨 这是由流行病和经济衰退的双重打击造成的? 答案可能会让你大吃一惊.

我们长期运行的3700名雇主的最新高度验证的数据 IT技能和证书薪酬指数TM (ITSCPI) 报告显示,525个技术认证的平均现金薪酬溢价仍处于7年来的最低点, 到2020年,市值将再下降7%. 625项未认证的技术技能表现更好, 是哪个公司去年的平均薪酬溢价有所提高,尽管下半年业绩不佳.

最近的事件显然影响了科技专业人士的薪酬, 而且不仅仅是技能和证书:2020年,我们公司三分之一的职位在全国范围内的工资都有所下降 IT专业人员薪酬调查-美国.S. (加拿大版占40%). 在我们发布这些季度更新的IT薪酬调查的26年历史中,从未发生过这种情况.

ISACA认证去年也受到了冲击, 有趣的是, 而不是在COVID大流行的夏天和秋天的三伏天 CGEITCRISC 这两家公司都逆势而上,在去年下半年都表现出令人印象深刻的市值增长.

COVID - 19推动了对IT治理和风险管理专业知识的需求
这两项认证和其他认证的表现代表了对疫情和经济衰退如何在关键时刻突然推动公司对其IT治理结构和风险管理进行新的检查的更广泛的见解. 换句话说, 这场大流行对澳门赌场官方下载产生了许多积极影响, 特别是对于那些现在从事急需的, 在颠覆性技术的推动下,他们对商业模式和运营进行了姗姗来迟的调整.

除了获得CGEIT认证外,幸运的获奖者还将在2020年下半年获得相当于基本工资3%的额外奖金(根据ITSCPI)。, 现金支付非认证SAP GRC(治理)的保费, 风险, 和顺从)技能增加28.6%. 在我们的调查中,一组“IT治理”技能获得了14分.同期市值的3%.

这并非偶然.

从本质上讲,IT治理提供了将IT策略与业务策略结合起来的结构. 通过遵循一个正式的框架,组织可以产生可测量的结果,今天,是 社交礼仪上必要的 转型中的澳门赌场官方下载. 从大局来看,在实践中把它当作福音 所有的公司 都变成了科技公司, IT治理是整个澳门赌场官方下载治理中不可或缺的关键部分..

还有什么在驱动 IT治理中的流行程度? 越来越多, 这是保护机密信息的条例, 财务问责制, 数据保留和灾难恢复, 等. +, 在大流行和经济衰退期间, 公司普遍承受着来自股东的比平常更多的压力, 利益相关者和客户. 这既适用于公共组织,也适用于私营组织.

一个正式的, 最新的IT治理计划必须在任何需要遵守与财务和技术责任相关的法规的行业中的任何组织的雷达上. 这需要很多时间, 努力,特别是专业知识来实现一个全面的IT治理计划, 因此,工人将继续获得相关技能和证书的奖励,并支付溢价. 

还有GRC(治理、风险和遵从性),它也包含了安全域. 而GRC是父程序, 决定使用哪个框架的通常是CISO的位置和安全程序的范围. 例如,当CISO向CIO报告时,GRC的范围通常以it为中心. 当安全报告在IT之外时,GRC可以覆盖IT之外的更多业务风险.

这只是其中一个原因 风险管理技能 根据ITSCPI的数据,该公司在2020年的市值上涨了近7%, 现在平均相当于基本工资的16%的现金薪酬溢价. Evaluating 和 managing risk is an obsession for most businesses; for others it is something to ignore at great peril to their future success. 风险分析和评估领域已经进入了鼎盛时期:最近的预测显示,全球欺诈检测和预防市场将达到100亿美元 US$106.到2027年,这一数字将从19亿美元增至710亿美元.2019年820亿美元.

在我们的调查中,对非认证技能的兴趣激增是, 在某种程度上, 这是为了防止资产被挪用, 贿赂和腐败, 欺诈, 金融服务领域的数据盗窃或洗钱行为, 政府, 公共事业. 许多雇主都在奖励那些能够从多个来源收集数据和见解以更好地识别的人, 测量, 降低风险.

但风险管理技能需求的增长还有更多的原因:大流行加速了人工智能/机器学习方面的商业投资和发展, 高级数据分析, 分布式云, 边缘计算, 移动计算, 万物互联, 区块链, 以及各种颠覆性的数字化转型.

这些技术中的大多数都使公司面临着天文数字般的网络风险, 尤其是云计算的迅猛发展. 没有云, 澳门赌场官方下载不可能让数百万工人回家, 维持全球供应链, 或者在几周内改变了整个行业的商业模式,因为新冠病毒迅速蔓延.

以确保他们的公司能够远程工作, 许多IT团队加快了向云和SaaS应用程序的迁移,减少了对内部部署基础设施的依赖. 向云平台的过渡也给组织带来了新的合规障碍. 澳门赌场官方下载可以通过以下创新来解决这些合规性和数据保护挑战;microsharding 跨多个云位置并加强其加密实践. 同样重要的是,考虑采用DevSecOps开发方法,因为云应用程序和雇主从孤立的团队过渡到跨职能的DevOps团队.

因此, 难怪在最近的ITSCPI季度数据更新中, 获得CRISC认证的人可以获得相当于基本工资8%至13%的额外报酬, 2020年下半年市值增长10%. Professionals holding this certification have a greater underst和ing of information technology risks 和 how they impact an entire organization; can help their employers devise plans 和 strategies for mitigating those risks; 和 are able to facilitate communication 和 underst和ing between their IT groups 和 stakeholders.

2021年将有更多热门认证
对数百名雇主的采访以及我们的IT技能和认证薪酬指数中的增长矢量数据TM 还可以指出,以下与安全相关的认证是2021年良好的工作和职业投资:

  • 注册信息系统审核员
  • 认证Scrum产品负责人
  • 思科认证网络运营助理
  • 思科认证网络助理(路由和交换)
  • 思科认证网络助理(云)
  • 思杰认证专家-网络
  • CompTIA网络安全分析师+
  • 欧盟委员会认证加密专家
  • 欧盟委员会认证安全分析师
  • GIAC认证法医分析师
  • GIAC认证事件处理程序
  • GIAC认证入侵分析师
  • GIAC认证渗透测试员
  • Linux专业学会认证
  • PMI项目管理认证助理
  • 红帽认证系统管理员
  • 六西格玛黑带大师

我们正处于一场极大地改变了商业和技术格局的大流行之中, 并强调商业和运营模式在某些情况下已经到了崩溃的地步. 当我们走出大流行时, 这取决于宏观经济形势, 这些景观将再次被改变, 所有人都静止了 另一个 新常态尚未被完全了解. 有一件事是肯定的:以前从未有过IT治理, 风险管理和网络安全技能, 知识, 专业知识变得更有价值,更受欢迎.

ISACA年度报告

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记

2019
复选标记