|
CISO - Chief Information Security Office - nuevo término para una nueva función que conviene recordar, pues en los próximos meses dará mucho que hablar. Así lo sugiere la prestigiosa consultora internacional Gartner Group.
Según Gartner las organizaciones tendrán la necesidad en el futuro próximo de invertir en el desarrollo de planes de seguridad para la información que, en muchos casos, es un activo estratégico.
En una presentación realizada por Paul Proctor, vicepresidente de investigación en el grupo de Seguridad de la Información de Gartner "Cuánto más grande es la organización, más grande es el nivel de conectividad externo, y más dependiente es de las TI, y por lo tanto más complejo se vuelve el riesgo digital en su entorno"
Consecuentemente, cada vez son más las organizaciones que están incorporando un CISO que tiene menos responsabilidades en la seguridad informática cotidiana y, por el contrario, muchas más en las decisiones estratégicas del negocio.
Otro concepto interesante del Sr. Proctor fue que "Los días en que la seguridad informática era manejada por "el administrador de la red" que muchas veces lo hacía en los ratos libres han pasado y de manera creciente estamos viendo profesionales modernos con experiencia real en negocios y con estudios en escuelas de administración empresarial escalando en el ámbito de la seguridad".
A su vez los directores están comenzando a comprender la dura realidad de la seguridad informática y que una seguridad apropiada ya no se puede conseguir sólo con tecnología. También es necesaria una adecuada cultura de seguridad. Esto requiere ya y requerirá en el futuro próximo importantes cambios culturales y de actitud en las organizaciones. Seguridad 100% es imposible, por lo tanto el objetivo debe ser invertir apropiadamente en seguridad para administrar los riesgos para el negocio.
La consultora estipula también que, según su percepción, aún la mayoría de las organizaciones están en este tema en la etapa de "toma de conciencia" y, por lo tanto, rediseñando su staff de seguridad informática y desarrollando las nuevas políticas. Sólo el 5% estaría ya en la fase final de este proceso de cambio.
Lecturas Recomendadas:
|