NOTICIAS

Los Expertos Opinan: «Características de un perfecto CISO» – Gonzalo Asensio


Hoy en día podemos observar que la posición del CISO es diferente en algunas cuestiones dependiendo de la cultura de la empresa, la naturaleza del sector y en parte en las propias capacidades del CISO. No obstante, en los últimos años hemos podido ver como hay una clara tendencia de evolución del CISO en dos vertientes:

1. La vertiente de alguien que tiene sólida base técnica que ha evolucionado desde la ingeniería de seguridad.

2. Perfiles que son más gestores, con formación más de empresa (MBAs principalmente) con mucha dosis y sensibilidad en el negocio.

Los puntos comunes en cuanto a habilidades que adquieren una mayor relevancia dentro del papel de este rol son:

Ser un buen comunicador

Esto es muy necesario en una función donde este perfil se encuentra en medio de varios niveles dentro de la compañía. Un CISO debe comunicar de manera adecuada con los términos correctos en cada ámbito.

Poder de convicción

Por nuestro origen lleno de ambigüedades y malos prejuicios como que la seguridad es un “stopper”, “no aporta valor sino trabajo extra”, “somos unos paranoicos”, etc debemos tener como CISO la capacidad de convencer a cualquier persona.

Conocimientos en normativa/leyes

Este punto durante un tiempo fue un “lastre” para los CISOs, no obstante conforme la formación/información ha ido fluyendo junto a equipo multidisciplinares de trabajo como por ejemplo con el rol de Compliance Officer (que suele tener formación en derecho) hemos ido madurando y adquiriendo mayor sensibilidad.

Análisis de riesgos y gestión del riesgo

Aunque parezca algo trivial y que todos asumen que se debe tener esta habilidad innata hay muchas variantes y formar de abordarla.

Entender al negocio y manejar presupuestos adecuados

Este punto es muy importante, ya que podrás hacerlo muy bien a todos los niveles, serás un crack en varios puntos y habrás hecho realmente cosas muy buenas para tu organización, pero si no entiendes tu negocio, clientes objetivo, estrategia, necesidad, etc no podrás alinear tus logros con los mismos y por tanto no se verá como un valor añadido sino que será algo aislado.

Visión de futuro y estrategia

Quizá una de las habilidades más difíciles ya que un buen CISO, no sólo tiene que diagnosticar (como un médico), sino que debe poner soluciones sobre la mesa para tener una salud excelente o al menos hacer todo lo posible para que así sea

 

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.