Según un estudio, solo uno de cada diez CISO está listo para el directorio hoy
A pesar de la creciente demanda de experiencia en seguridad cibernética al más alto nivel corporativo, un número significativo de empresas que cotizan en bolsa carecen incluso de un profesional calificado en seguridad cibernética en su junta directiva, según un estudio realizado por la firma de investigación y asesoría en seguridad cibernética IANS. Además, el estudio encontró que poco más de uno de cada 10 CISO posee todos los atributos clave considerados críticos para el éxito en la junta directiva de una empresa.
En su estudio de análisis de preparación de la junta de CISO, IANS evaluó las credenciales de los CISO en las empresas que figuran en el índice Russell 1000, el índice bursátil de las 1000 empresas más grandes del sector público en los Estados Unidos.
«La transición de C-suite a C-suite es profunda y muchos luchan por adaptarse», dijo Brian Walker, asesor de seguridad cibernética de las juntas corporativas, en un comunicado que acompaña a la publicación del estudio de IANS. “Nuestra experiencia muestra que la tenencia en seguridad de la información, la amplia experiencia, el tamaño, la educación avanzada y la diversidad son las cinco características clave de quienes pueden hacer una transición exitosa de C-suite a C-suite”.
Para evaluar la preparación de la junta directiva de los Russell 1000 CISO, el estudio se basó en datos de fuentes disponibles públicamente, incluidos sus perfiles de LinkedIn, biografías ejecutivas, biografías de oradores, comunicados de prensa y entrevistas.
Los CISO carecen de disposición de la junta
El estudio encontró que los CISO de Russell están significativamente rezagados con respecto a los CISO que actualmente están en las juntas en las cinco características clave identificadas por IANS. Si bien los CISO de Russell quedaron rezagados con respecto a los CISO de la junta existentes en casi todas las características, la mayor diferencia fue en la experiencia multifuncional, donde más del doble de los CISO de la junta tenían experiencia que otros líderes de seguridad cibernética en la lista Russell 1000 (71% en comparación con .. .). 32%).
Solo el 14% de los CISO de Russell se consideraban candidatos ideales para la junta y poseían al menos cuatro de las cinco características clave enumeradas por IANS. Otro 33% fueron identificados como candidatos fuertes con tres de las cinco características de la junta. Un número significativo (52%) permaneció como aspirante a candidato, poseyendo solo uno o dos rasgos de la mezcla.
El estudio también encontró que casi la mitad de los Russell 1000 carecían de al menos un director con experiencia en ciberseguridad.
“Va a ser un desafío encontrar un CISO con la experiencia y los otros factores porque el concepto completo de un CISO no ha existido en la industria durante tanto tiempo (alrededor de 20 años, más o menos, antes de eso). (una subcategoría dentro de TI/CIO)”, dijo Chris Steffen, director de investigación de la firma de analistas y consultores Enterprise Management Associates. «Tenga en cuenta que hay escasez de personas calificadas en InfoSec en todas partes, especialmente a nivel ejecutivo».
Aunque IANS identificó cinco rasgos como importantes para los CISO a nivel de directorio, el estudio encontró que no siempre se requiere poseer todos los rasgos de directorio. Por ejemplo, «un CISO con experiencia de liderazgo en una empresa global con ingresos anuales superiores a $ 50 mil millones, incluso con menos de cinco años de experiencia como CISO, puede ser un buen candidato si ha ocupado uno o más roles que no sean de ciberseguridad». el informe.
Además, el estudio también identificó un factor «eso» que ninguna métrica puede capturar por completo. Básicamente, esto significa que los directores, en muchos casos, tienen una combinación única de rasgos individuales a su disposición, en lugar de un único «superpoder» abrumador.
Con estas ideas en mente, el informe recomienda una combinación de estrategias para encontrar CISO listos para la junta. Estos incluyen crear una amplia red de búsqueda, priorizar la diversidad, revisar las certificaciones de la junta, tener un plan «B» para encontrar candidatos potenciales que no sean CISO con experiencia en seguridad y encontrar el factor «eso».
«Las consideraciones de seguridad son una prioridad principal para la alta gerencia, y al contar con un líder profesional experimentado, el programa de seguridad ha evolucionado de una posición ‘agradable de tener’ a una posición ‘imprescindible'», dijo Steffen. “Con eso en mente, obtener ayuda externa probablemente no sea una mala idea para estos puestos. Los integrantes de la junta que interactuarán con el candidato deben hablar con él, pero también con alguien con experiencia sólida en seguridad. [should do so].»
Derechos de autor © 2023 IDG Communications, Inc.
Este contenido de ciberseguridad nos ha llegado de: CSO Online
Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3698291/only-one-in-10-cisos-today-are-board-ready-study-says.html#tk.rss_news