Mais lidas
1

Inovação

Amy Webb: Líderes precisam saber diferenciar 'tendências' e 'modas' na tecnologia

2

Inovação

As 100+ Inovadoras no Uso de TI: o ranking de 2022!

3

Inovação

Dell: inovação depende de se livrar de amarras

Inscreva-se na nossa Newsletter

Fique ligado!

Obtenha os mais recentes artigos e atualizações de tecnologia que você precisa saber, você ainda receberá recomendações especiais semanais.

News

E-mail Cadastrado com sucesso! 😄

IT Forum
Fóruns
Notícias
Colunas
Estudos
Vídeos
Podcasts
HIT - Materiais Gratuitos
Newsletter IT Mídia
IT Mídia

3 momentos
no ano

Visite o site
post

IT Forum Ibirapuera

Redescoberta Criativa no maior parque do Brasil.
post

IT Forum Trancoso

Saiba tudo sobre liderança no mercado de TI
post

IT Forum Itaqui

Saiba tudo sobre liderança no mercado de TI

Edições anteriores

Veja todas as edições
(Em breve)

TODAS

Mais recentes

As últimas no IT Fórum

CATEGORIAS
Especiais

Especiais

Artigos exclusivos
produzidos pelo IT Fórum

Liderança

Liderança

Saiba tudo sobre liderança
no mercado de TI

Carreira

Carreira

Notícias para impulsionar
sua carreira

Negócios

Negócios

Grandes empresas,
startups, franquias e mais

Tendências

Tendências

Descubra o que está em
alta em TI

DA REDE

ComputerWorld

O porta-voz do mercado de
tecnologia.

CIO

Gestão, estratégias e
negócios em TI.

Estudos

Estudos destinados a TI e ao mercado

Executivo de TI

CIOs e executivos da indústria de TI que tiveram iniciativas
de destaque.

Antes da TI

Pesquisa com objetivo de
ajudar na tomada de decisões em TI.

As 100+ Inovadoras

Inovação nas maiores empresas do país.

Página de estudos

Veja todos os estudos

IT Forum
  • Home
  • Fóruns
  • 3 momentos
    no ano

    Visite o site
    post

    IT Forum Ibirapuera

    post

    IT Forum Trancoso

    post

    IT Forum Itaqui

  • Notícias
    • Especiais Especiais
    • Liderança Liderança
    • Carreira Carreira
    • Negócios Negócios
    • Tendências Tendências
    • Ver todas as Mais recentes
    • Brandchannels
    • Brandspaces
  • Colunas
  • Estudos
  • Estudos destinados a TI e ao mercado
    • Executivo de TI
    • Antes da TI
    • As 100+ Inovadoras
  • Vídeos
  • Podcasts
  • HiT - Materiais Gratuitos
  • Anuncie
    Envie Seu Release
    Fale Conosco
    Revistas
    Newsletter
    IT Forum IT Forum IT Forum IT Forum
X
CONTEÚDO ORIGINAL
Agora os conteúdos da CIO estão no IT Forum! Para saber mais clique aqui
  • Home >  
  • Notícias >
  •  CIO

3 maneiras de falar a linguagem do conselho sobre riscos cibernéticos

Repercutir a conversa sobre o tema no conselho ajudará a fechar o abismo entre o risco cibernético e os objetivos da empresa

Chris Dimitriadis, CSO (EUA)
11:02 am - 10 de fevereiro de 2021
Adobe Stock

Os dias de uma desconexão desesperada entre os líderes de segurança e a diretoria chegaram ao fim – pelo menos para empresas com uma postura de risco saudável. Com conhecimento digital ou não, no ambiente de negócios de hoje, os diretores do conselho reconhecem em grande parte que precisam entender como o risco de segurança cibernética se sobrepõe ao risco corporativo e as responsabilidades gerais de governança do conselho, e eles precisam pelo menos estar familiarizados com o risco cibernético e como ele pode impactar organização – financeira, de reputação, legal, operacional e de outra forma. Quanto mais digital o negócio se torna, mais a segurança cibernética se torna uma questão existencial a ser abordada, impactando a competitividade, continuidade, confiabilidade e confiança geral da empresa.

Violações de dados de alto perfil, ataques de ransomware e outras crises existenciais causadas por ataques cibernéticos nos últimos anos destruíram a noção desatualizada de que a segurança corporativa é o fardo da equipe de TI, substituída por um reconhecimento de que a segurança cibernética é um problema do conselho. No entanto, de acordo com uma pesquisa da ISACA (Information Systems Audit and Control Association) de 2017 sobre governança de tecnologia, 87% dos profissionais C-suite e membros do conselho dizem que não confiam nos recursos de segurança cibernética de suas empresas. Isso indica que, embora a maioria dos conselhos empresariais tenha reconhecido sua responsabilidade no que diz respeito ao risco cibernético, ainda há um nível de tradução necessária para tornar os insights sobre riscos cibernéticos mais digeríveis – e, portanto, mais úteis – para os conselheiros.

Aqui estão três dicas para comunicar o risco cibernético ao conselho.

Entenda a responsabilidade do conselho

A comunicação eficaz com o conselho sobre o risco cibernético exige que os CISOs entendam o escopo do conselho e suas responsabilidades fiduciárias no contexto de cada negócio, bem como como a tecnologia permite todo o ecossistema de negócios. Quando possível, os líderes de segurança estão bem servidos para obter o apoio de profissionais de gerenciamento de risco corporativo, que geralmente estão mais bem equipados para explicar aos diretores os riscos operacionais e estratégicos que fluem do risco cibernético.

Apresente os dados em um formato familiar

É útil apresentar a quantificação de risco por meio de painéis, ilustrando métricas como indicadores-chave de desempenho, indicadores-chave de controle e indicadores-chave de risco em categorias como perda de dados, confiabilidade de dados, confiabilidade de sistemas e fraude. Este tipo de dados permite que os conselhos tomem decisões informadas sobre considerações como orçamentos de segurança e a implantação de tecnologias emergentes, utilizando dados relevantes e no contexto do apetite de risco organizacional.

Conforme observado em um artigo recente da ISACA sobre o tópico: “Apresentar uma lista completa de cenários de risco para o conselho não é benéfico até que os cenários sejam ordenados e priorizados usando medição quantitativa em um formato familiar para executivos. Os membros dos comitês do conselho são hábeis na gestão de indicadores financeiros. Quanto mais uma medição de gerenciamento de risco se assemelha às demonstrações financeiras e às projeções de receita que o conselho normalmente vê, mais fácil será para os membros do conselho gerenciar o risco de segurança cibernética”.

Conheça seus benchmarks

Há outra maneira importante de falar a linguagem do conselho sobre o risco cibernético: enquadrar a discussão em termos de como a organização está se saindo em relação aos seus pares do setor. Essa conversa deve ir além de destacar histórias proeminentes no ciclo de notícias de grandes hacks que podem estar afetando os concorrentes do setor, embora possam certamente ser úteis para chamar a atenção do conselho. Especificamente, deve haver conversas substantivas sobre como a maturidade das medidas de controle da organização se compara a organizações semelhantes e, se houver um déficit, quais medidas podem ser necessárias para ajudar a fechar a lacuna.

Felizmente, ultrapassamos em grande parte o obstáculo de precisar convencer os conselhos da importância de supervisionar o risco cibernético empresarial. Hoje, os desafios que as equipes de segurança e risco enfrentam se concentram mais em encontrar a quantidade certa de detalhes para compartilhar com o conselho e apresentá-los de uma forma que os membros do conselho considerem incisiva e prática. Se as equipes de segurança estão encontrando um desafio para obter a adesão da liderança ou não estão recebendo a orientação geral de que precisam, pode ser hora de recalibrar como estão comunicando o risco cibernético ao conselho.

Tags:
C-suite
ransomware
segurança
Em alta

Inovação

Amy Webb: Líderes precisam saber diferenciar 'tendências' e 'modas' na tecnologia
Em alta

Inovação

As 100+ Inovadoras no Uso de TI: o ranking de 2022!
Em alta

Inovação

Dell: inovação depende de se livrar de amarras
Load more
IT Forum

FÓRUNS

Todos os FórunsIT Forum IbirapueraIT Forum TrancosoIT Forum Itaqui

NOTÍCIAS

Mais recentesLiderançaCarreiraNegóciosTendências

COLUNAS

ESTUDOS

Executivo de TIAntes da TIAs 100+ Inovadoras

VÍDEOS

PODCASTS

HIT

Anuncie
Envie Seu Release
Fale Conosco
Revistas
Newsletter
IT Forum
Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados

Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados