Neste artigo publicado no site www.csoonline.com fala a respeito do papel do CISO nas organizações e quem é a pessoa certa para ser um CISO.
O autor diz que o papel do CISO enfrenta um pouco de crise de identidade, sem uma clara definição no seu papel ou em que lugar o CISO deve ser posicionado na organização.
O especialista Matej Saksida acredita que o papel do CISO ainda não é reconhecido em muitas organizações, pelo menos, na região da Europa, e podemos assegurar que aqui no Brasil não é diferente, é ainda pior!
As áreas de RH e o senior management ainda acreditam, que o CISO é um Administrador de TI com conhecimento em risk assessment e política de segurança. Matej menciona que a pessoa certa para ser um CISO é alguém que esteja apto para entender de negócio, comunicação, liderança e regulamentações, além de ter conhecimentos de TI, RH, segurança física, fire protection, standards, etc. Sempre mantenha em mente que Segurança da Informação não é Segurança de TI, é apenas uma parte dela.
A minha opinião como profissional de segurança da informação é concordar que o mercado brasileiro é precário nestas posições. Muitas vezes temos que abrir mão para atuar em posições similares ou em outras áreas...
Clique aqui para ler o artigo.
Comentário de Matej Saksida:
High CISO employment rates means shortage for security industry. Really?
O autor diz que o papel do CISO enfrenta um pouco de crise de identidade, sem uma clara definição no seu papel ou em que lugar o CISO deve ser posicionado na organização.
O especialista Matej Saksida acredita que o papel do CISO ainda não é reconhecido em muitas organizações, pelo menos, na região da Europa, e podemos assegurar que aqui no Brasil não é diferente, é ainda pior!
As áreas de RH e o senior management ainda acreditam, que o CISO é um Administrador de TI com conhecimento em risk assessment e política de segurança. Matej menciona que a pessoa certa para ser um CISO é alguém que esteja apto para entender de negócio, comunicação, liderança e regulamentações, além de ter conhecimentos de TI, RH, segurança física, fire protection, standards, etc. Sempre mantenha em mente que Segurança da Informação não é Segurança de TI, é apenas uma parte dela.
A minha opinião como profissional de segurança da informação é concordar que o mercado brasileiro é precário nestas posições. Muitas vezes temos que abrir mão para atuar em posições similares ou em outras áreas...
Clique aqui para ler o artigo.
Comentário de Matej Saksida:
High CISO employment rates means shortage for security industry. Really?
High CISO employment rates means shortage for security industry. Really?

Comentários
Postar um comentário