Dave Edwards
O papel do Diretor de Segurança da Informação (CISO) nunca foi tão difícil, pois os ataques cibernéticos se tornam cada vez mais prevalentes, sofisticados e prejudiciais. Como CISO, você também enfrenta uma pressão crescente dos reguladores e a crescente expectativa de agir em toda a suíte C, enquanto o tempo todo luta com uma escassez crescente de especialistas em segurança cibernética. As perguntas-chave para você como CISO incluem:
Success depends on your ability to navigate this complex and fast-shifting landscape. Key questions for you as a CISO include:
It’s important to ensure that there is clarity and alignment amongst the leadership on the cyber risk appetite and overall cyber strategy to achieve target risk positions. This includes having a clear, pragmatic plan to address the priority risks that sets out the major remediation activities and capability building required to increase cyber resilience. This will help build confidence, set the narrative and secure the right level of investment. You will need to work strategically across the C-suite to help break down complex topics and make them digestible and intelligible for senior executives.
There should be clear ‘lines of defence’ for cyber risk management, with ownership of the risks and operation of the associated controls being separated from risk management oversight and governance.
Isso talvez seja ainda mais importante para a segurança cibernética do que em outras áreas de gerenciamento de riscos não financeiros, dada a complexidade do cenário de ameaças e a diversidade dos riscos, o que significa que nem sempre é possível medir objetivamente a eficácia do controle.
Ter uma segunda linha de defesa para fornecer supervisão objetiva e desafio na avaliação de riscos e na eficácia do controle ajudará a garantir que os executivos tenham informações da mais alta qualidade sobre as decisões de negócios baseadas.
Cyber defence must not just be seen as a security or IT exercise. Encourage executive teams and Boards to lead the security culture across the organization, emphasising their understanding, communication and action on cyber security issues to the rest of the business.
É provável que você precise investir em treinamento e desenvolvimento para que suas equipes de segurança cibernética lidem com ameaças sofisticadas e novas tecnologias. Com especialistas cibernéticos em falta, você pode considerar o talento e o aumento de talentos em funções como risco ou TI. Para melhorar a compreensão da liderança nos negócios, você também pode considerar as sessões de treinamento e conscientização em nível executivo para equipar melhor os líderes seniores para ter conversas produtivas sobre cibernética.
Você deve garantir a supervisão e o controle sobre seus relacionamentos de terceiros mais críticos, como realizar avaliações de risco e due diligence sempre que possível, garantindo que os protocolos de segurança robustos estejam em vigor em torno do compartilhamento de dados confidenciais. Mais importante, porém, o objetivo é construir relacionamentos e planos de resposta ensaiados coordenados para que o pior aconteça, você possa colaborar efetivamente com seus parceiros para conter incidentes rapidamente e restaurar os serviços.
em Berkeley, temos experiência em ajudar os CISOs a responder a essas perguntas em todas as etapas de sua jornada cibernética. Podemos ajudá -lo a:
Discover the key cyber-related questions other members of your leadership team should consider
Strengthen your security and readiness to respond. Leia mais.
Verifique se as partes interessadas externas estão satisfeitas. Leia mais.
Ensure your supply chain security. Leia mais.
Know the right questions to ask to cut through the jargon. Leia mais.
Aprimore sua segurança e gerenciamento de riscos. Leia mais.
Allocate the right roles and responsibilities. Leia mais.
Crie uma cultura de segurança em toda a sua organização. Leia mais.
Compartilhar: