Compartir

10 Marzo 2025
CIO, CISO Y CEO, Los tres vértices de la evolución empresarial

La colaboración entre CIOs y CISOs será vital en la evolución del modelo operativo de ciberseguridad en la empresa

Los directivos de ciberseguridad se enfrentan a una avalancha de riesgos cibernéticos, los cuales tienen un crecimiento exponencial, en volumen, complejidad y alcance. Estas labores chocan con las labores de los CEOs y los empleados fuera del sector de la tecnología de la información de la empresa, que están tomando decisiones, buscando soluciones tecnológicas y haciendo peligrar la seguridad cibernética de la empresa.

La mejor defensa que pueden adoptar actualmente para evitar estos posibles escapes dentro de la misma empresa, por decisiones personales de empleados sin conocimiento de ciberseguridad, es la centralización con un enfoque de descentralización.

El equipo de IT bajo los mandos del CIO y del CISO debe tener un control global sobre la seguridad de la empresa, e imponer una serie de estándares, requisitos o políticas. Pero a su vez, permitir flexibilidad para que cada equipo tome decisiones operativas y ajuste sus prácticas de acuerdo con su contexto.

Otro paso de gran importancia para los directivos de ciberseguridad es alejarse de la metodología Waterfall para acercarse a la metodología Agile, es decir pasar de un enfoque tradicional y lineal a un enfoque más flexible y colaborativo.

La integración de nuevos roles, como el puesto de BISO, es decir, alguien responsable de actuar como nexo entre el equipo de IT y el área de negocio, La adaptación de nuevas formas de trabajo con nuevos procesos, como los cloud-first, teniendo claro el tipo de nube que se está contratando, ya sea privada, híbrida o multicloud y asegurarnos de que es la opción correcta para nuestros datos.

Los CIOs deben colaborar estrechamente con los CISOs para garantizar que la estrategia y el programa de ciberseguridad estén alineados con los objetivos del negocio y el nivel de riesgo que la organización está dispuesta a asumir. Esta cooperación es clave para identificar nuevas tecnologías que no solo fortalezcan la seguridad, sino que también impulsen los resultados empresariales y respalden la transformación digital de la compañía.

Además, es fundamental que ambos trabajen en conjunto con los principales líderes de la organización para establecer un consenso sobre el nivel de riesgo aceptable. A partir de esta alineación, deben definir un plan estructurado para gestionar esos riesgos de manera efectiva, asegurando que la ciberseguridad se integre como un pilar estratégico dentro de la empresa.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad