Robert Herjavec escreveu este artigo em seu Linkedin para ilucidar o que os CISOs precisam fazer para ter uma boa noite de sono. Com base em sua experiência ele coloca 3 razões que estão relacionada ao risco do negócio que o CISO precisar estar ligado:
- Responsabilização com a liderança - CISO precisa atender as expectativas do board que fornece os investimentos em segurança;
- Capacidade - CISO precisa ter as habilidades certas, as pessoas certas, para fazer as coisas certas;
- Compliance & Privacidade - CISO precisa conhecer e considerar as regras de privacidade, regulamentações e assegurar a conformidade.
No atual cenário de hoje o CISO precisa equilibrar estes 3 pontos com o perfil de risco da organização. E como eles comunicam ao board o estado atual vs um estado saudável e como o risco pode ser visto em diversos níveis de investimentos.
Os CISOs precisam também saber equilibrar entre o que é importante, perigoso e o que é realidade. Dentre muitos artigos que costumo ler este foi bem profundo!
I heard an excellent keynote on Day 1 of the Gartner Summit that referenced how CISOs need to operate in the center of what is important, what is dangerous and what is reality.

Comentários
Postar um comentário