Estudio indica nuevos retos para el profesional de seguridad de la información

IBM publicó una investigación con la participación de más de 2 mil ejecutivos líderes en seguridad de datos que opinaron sobre algunos aspectos importantes para el desarrollo de la profesión en el ambiente corporativo.

Según Roberto Engler, dirigente de sistemas de seguridad de IBM Brasil, el reto de los líderes de seguridad hoy es avanzar sobre la política y la estrategia dentro de la empresa. El estudio señala el incremento de la influencia de las áreas de negocios, tecnología y medición de resultados, recomendando al profesional más énfasis a la visión de negocio, estrategia y gestión de riesgo global.

De acuerdo con la encuesta, los principales tópicos debatidos en las reuniones con las jefaturas son identificación e evaluación de riesgos (59%), resolución de cuestiones de presupuesto y solicitudes (49%) e implementación de nuevas tecnologías (44%).

Sobre las nuevas tecnologías, la principal preocupación es avanzar en los aspectos de la seguridad móvil. La investigación reveló que los retos más importantes se centran en el gerenciamiento de identidad y acceso (51%), prevención de intrusión de red y análisis de vulnerabilidad (39%) y seguridad de banco de datos (32%). Por ejemplo, menos de 40% de las organizaciones han implementado políticas específicas para dispositivos de propiedad personal o una estrategia “traiga su propio dispositivo”.

De acuerdo con el estudio de IBM, casi dos terceras partes de los líderes de seguridad no traducen mediciones en resultados financieros. Tanto la tecnología de seguridad cuanto las mediciones de negocios se deben incorporar en el proceso de gerenciamiento de riesgo. Esas mediciones se deben traducir según las demandas de la empresa. En la opinión de IBM, es fundamental planear las iniciativas de negocios y antever los costes con proyectos de seguridad en toda la organización.

Sobre el Estudio
El Centro IBM de Insights Aplicado, en colaboración con IBM Security Systems e IBM Security Services, realizó entrevistas con líderes del área de seguridad de la información de distintas industrias e países. El objetivo de las entrevistas ha sido identificar prácticas y comportamientos que pueden reforzar el papel y la influencia de los líderes de seguridad dentro de la organización. El estudio completo se puede visualizar en:
ftp://public.dhe.ibm.com/la/documents/imc/br/commons/CISO_Assessment_out_2013_PORT_CIW03087USEN.pdf

Fuente: http://computerworld.com.br/seguranca/2014/03/13/cloud-e-mobilidade-desafiam-os-lideres-de-seguranca-das-companhias/
http://www-03.ibm.com/press/br/pt/pressrelease/43326.wss
Foto: Algunos derechos reservados por Creolis/Flickr.