IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Mejor formación y herramientas para medir el ROI en seguridad, principales demandas de los CISO



Más de 250 CIO, CSO y responsables de seguridad se han dado cita hoy en la V Jornada Internacional de ISMS Forum Spain, celebrada en Madrid con el lema “La organización de la seguridad: El laberinto del CISO”. A lo largo de la jornada se han tratado diversos aspectos de la figura del CISO y su relación con otros responsables dentro de las organizaciones, ya sea el CIO o el CEO. Entre las conclusiones del evento destaca la necesidad de mejorar la formación y la demanda de herramientas sencillas de medición del retorno de la inversión en seguridad.

La necesidad de promover una cultura formativa en seguridad y concienciar a los usuarios ha sido uno de los puntos destacados por Víctor Izquierdo, director de INTECO, que considera que “el eslabón más débil en la cadena de seguridad corporativa siempre es el empleado mal informado, especialmente en las PYMES”. Según Izquierdo, el 62% de las pérdidas de información en las empresas se deben a errores de los empleados y no a ataques. Entre las recomendaciones de este responsable para que las PYMES adecuen sus sistemas se encuentra el uso de sistemas de seguridad gestionada en modelo de pago por uso, más asequible para este tipo de compañías.

Ente los participantes en la jornada se encuentra Ron Collete, reconocido consultor y coautor de libros sobre el CISO y su papel en las empresas. Para Collete, la selección del perfil adecuado es primordial, “dejando de lado las afinidades personales, las habilidades y la formación técnica, ya que una persona con una excelente formación puede no encajar en nuestra organización si procede de un entorno radicalmente diferente”. Según Collete, no importan las capacidades y las características del candidato, sino “simplemente si cubre las necesidades de nuestra compañía”.

A lo largo de la jornada tuvieron lugar dos mesas redondas en las que se debatió sobre el papel del CISO en la empresa, tanto desde el punto de vista productivo como de relación con otros responsables. Aunque en algunas organizaciones la figura de CIO y CSO confluyen en un único puesto, comienza a ser habitual –especialmente en compañías de mediano y gran tamaño- la existencia de un responsable de seguridad independiente. “Un puesto que no siempre es tan cómodo como pueda parecer, y cuya separación del responsable de informática es un camino duro y difícil de conseguir”, según el CSO de Mapfre. Para Julio César Álvarez, director de calidad y de gestión de sistemas de información de Steria, “la relación con el CIO determina la forma en la que el CISO puede desempeñar su trabajo. Poder mostrar la correlación entre seguridad y productividad, es decir, cómo influye en los resultados financieros, es esencial para que pueda desempeñar su papel adecuadamente”.

Por su parte, Khalid Kark, de Forrester, aseguró que, pese a tener que vivir con presupuestos restringidos, la seguridad ha dejado atrás una época oscura donde ni los CIO ni los directivos le daban importancia para convertirse en una pieza clave en la continuidad del negocio (más información sobre su intervención aquí). 


Autor: Arantxa G. Aguilera
Fecha: 28/05/2009
Votos: 5  
Más sobre:

ISMS Forum

 actualidad CISO estrategias 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

Noticias
. El Gobierno reestructura la Secretaría de Estado de Telecomunicaciones

. La Comunidad de Madrid, la Fundación Hazloposible, los comerciantes de Gijón e Infoautónomos.com, Premios Fundetec 2011

. Telefónica instala en sus vehículos la solución de gestión de flotas de Movistar

. En 2012 emergerán dos categorías de tablets en función de su precio

. IBM hará llegar al Gobierno un informe sobre cómo las TIC pueden mejorar la eficiencia de la Administración

. Convocan manifestaciones para protestar contra la Ley ACTA

. La Boxee Box de D-Link mejorada para facilitar el acceso a redes sociales desde la TV

. Las animaciones de MotionComposer ya son compatibles con iBooks Author

. Los ciberdelincuentes captan mulas para el blanqueo de dinero anunciándose en Twitpic

. La actualidad TIC, vista por los tuiteros (VII)
©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es