El papel del CISO cobra relevancia dentro de la organización Cada vez se requieren profesionales más cualificados y versátiles

La figura del CISO (Chief Information Security Officer) no es aún muy conocida en nuestro país. Sin embargo, según Gianluca D’Antonio, presidente de ISMS Forum Spain y CISO de FCC, “aparece como el eje vertebrador de un equipo que tiene la compleja misión de facilitar la transición entre la seguridad informática (más común a principios de esta profesión) y la gestión integral de la seguridad”, por donde pasa el futuro de este sector. Y esta evolución requiere de profesionales cada vez “más cualificados, versátiles y capaces de comunicarse e interactuar con todos los niveles de la organización, pues la seguridad es una responsabilidad conjunta fruto de la concienciación y el apoyo de todos”.
Ante este nuevo contexto, más de 250 CIO, CSO y responsables de seguridad se dieron cita en la V Jornada Internacional de ISMS Forum Spain, celebrada en Madrid, bajo el lema “La organización de la seguridad: El laberinto del CISO”. A lo largo de las jornadas se trataron múltiples aspectos de la figura del CISO y su relación con otros responsables dentro de las organizaciones y, de ellas, una de las principales conclusiones que se extrajeron es la necesidad de mejorar la formación y la demanda de herramientas sencillas de medición del retorno de la inversión en seguridad.
Uno de los ponentes del evento fue Víctor Izquierdo, director del Inteco, que explicó ante todos los asistentes el trabajo que su organismo está haciendo en materias de seguridad con el fin de ayudar a las empresas, sobre todo aquellas de menor tamaño. Según Izquierdo, es necesario promover una cultura formativa en seguridad y concienciar a los usuarios ya que “el eslabón más débil en la cadena de seguridad corporativa siempre es el empleado mal informado, especialmente en las pymes”. Así, el 62% de las pérdidas de información en las empresas se deben a errores de los empleados y no a ataques.

Claves de la selección
Una de las participaciones estrella de la jornada fue la de Ron Collete, consultor y coautor de libros CIO Handbook y CISO Soft Skills, quien apuntó que la selección del perfil adecuado es primordial, “dejando de lado las afinidades personales, las habilidades y la formación técnica, ya que una persona con una excelente formación puede no encajar en la organización si procede de un entorno radicalmente diferente”. Para Collete, no importan las capacidades y características del candidato, “sólo si cubre las necesidades de la compañía”.

Autor: Nuria Cordón. | Fecha: 10/06/2009  | Votos: 0

Más sobre:   | |
   
Últimos artículos
 
Facebook y medicina, mala combinación fecha: 24/05/2012 12:16:41
autor: Computerworld
La administración de los recursos TI se enfrentará a un gran cambio antes de 2015, según Gartner fecha: 23/05/2012 13:27:23
autor: Computerworld
Los cambios regulatorios impulsarán la externalización de los centros de datos en Europa fecha: 22/05/2012 10:31:35
autor: Computerworld
La seguridad de las redes sociales en el lugar de trabajo fecha: 21/05/2012 10:04:39
autor: Computerworld
Siete consejos para tener éxito con el BYOD fecha: 18/05/2012 13:48:38
autor: Computerworld

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
idg.es