If your company has a CISO, then it’s probably also got a CIO — Chief Information Officer — and maybe even a Chief Technology Officer (CTO). The CISO may report to the CIO, and the CTO likely does too.Ideally, the holders of these three jobs would work harmoniously together. But they’re often at odds because the roles almost seem designed to work at cross-purposes.”There’s a big disconnect between the CIO, the CTO, and the CISO,” says Theresa Lanowitz, Chief Cybersecurity Evangelist and Head of Thought Leadership at LevelBlue, a managed security service provider jointly formed by AT&T and WillJam Ventures. “The CTO is all about innovation and doesn’t really put much emphasis or focus on risk. The CIO is assuming that everybody else is managing risk, and the CISO is the one who’s saying, ‘No, you can’t do this.'”The CIO also has to bridge the gap between the CISO and the CTO while at the same time supervising the IT staff, pitching the top brass for budget increases and taking the long-term view of how technology can help the organization.This clash of roles can hold back a company’s efforts at cyber resilience, which is defined as its ability to rapidly bounce back from a…
Home Cyber Risks Cyber resilience: A C-suite game plan for balancing innovation, compliance and risk
МЕРОПРИЯТИЯ
ПОПУЛЯРНЫЕ СТАТЬИ
Бесплатные шаблоны и примеры для скачивания
riskacademy - 0
На нашем портале регулярно публикуются примеры и шаблоны инструментов и методик управления рисками. Это поможет начинающим риск менеджерам сэкономить время при внедрении элементов управления...
ПОПУЛЯРНЫЕ ШАБЛОНЫ
Пример заполненного реестра рисков
riskacademy - 2
Пример реестра рисков, в котором были частично заполнены выявленные риски, их описание и возможные последствия, оценка рисков (ущерб, вероятность и уровень рисков), мероприятия по...
Анализ рисков методикой галстук-бабочка
riskacademy - 2
Анализ "галстук-бабочка" представляет собой схематический способ описания и анализа пути развития рискового события от причин до последствий.
Данный метод сочетает исследование причин события с помощью дерева...
Перевод стандарта ISO31000:2018
riskacademy - 8
МЕЖДУНАРОДНЫЙ СТАНДАРТ ИСО31000 (2-е издание, 2018) Менеджмент риска – Руководство - авторский перевод АНО ДПО "ИСАР"
Настоящий документ предназначен для лиц, которые создают и защищают стоимость в...