Desde el área de CSC de ISMS Forum, uno de los grupos de trabajo en los que estamos enfocados es el desarrollo de un marco estandarizado de indicadores en ciberseguridad. Nuestro objetivo es proporcionar a los CISOs herramientas y buenas prácticas que les permitan reportar de manera efectiva a la alta dirección, ayudándoles a comunicar el estado de la seguridad de la información y los riesgos asociados con claridad y relevancia. Sabemos que estos reportes son fundamentales para que la alta dirección pueda tomar decisiones informadas sobre la estrategia y los recursos a asignar en ciberseguridad.
El marco que estamos diseñando aborda la selección de indicadores clave de rendimiento (KPI) e indicadores de riesgo (KRI), su medición, y la correcta comunicación de estos datos. Nos centramos en garantizar que los indicadores sean estratégicamente relevantes, medibles y comparables, y que ofrezcan información que permita a la alta dirección comprender el impacto de la ciberseguridad en los objetivos generales de la organización. Además, buscamos que estos indicadores se adapten a las características y necesidades de cada organización.
Con esta iniciativa, queremos que los CISOs tengan las herramientas necesarias para construir cuadros de mando efectivos, gestionar la información de manera óptima y personalizar los reportes de acuerdo a los diferentes perfiles de la alta dirección, facilitando la toma de decisiones que impulsen la madurez cibernética y el cumplimiento normativo dentro de las organizaciones.
Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.