De acordo com este artigo publicado no portal CSOOnline.com, o CSO será mais satisfeito em uma organização que leva a segurança seriamente onde o CSO tem acesso direto a liderança. Se uma brecha de segurança paralizar o negócio, o executivo deveria reportar diretamente para o CEO.
Quanto a um CISO reportar diretamente para o CEO, o fluxo de informação é direta e imediata. Eis a razão que o CISO ou CSO precisa de independência e objetividade. Caso ao contrário, qualquer trabalho de avaliação de segurança potencialmente seria rigidamente controlada ou restrita acabando como um trabalho inútil.
Tive uma experiência semelhante em minha carreira e o aprendizado foi valioso para avaliar muito bem uma futura proposta de emprego antes de aceita-lá. Como um security leader sugiro a leitura deste excelente artigo.
Quanto a um CISO reportar diretamente para o CEO, o fluxo de informação é direta e imediata. Eis a razão que o CISO ou CSO precisa de independência e objetividade. Caso ao contrário, qualquer trabalho de avaliação de segurança potencialmente seria rigidamente controlada ou restrita acabando como um trabalho inútil.
Tive uma experiência semelhante em minha carreira e o aprendizado foi valioso para avaliar muito bem uma futura proposta de emprego antes de aceita-lá. Como um security leader sugiro a leitura deste excelente artigo.

Comentários
Postar um comentário