Positie CISO in MT
Wat is eigenlijk de plek van de Chief Information Security Officer (CISO) binnen het managementteam? Het antwoord is dat er geen ‘one size fits all’ optie is, maar dat er verschillende opties zijn met daarachter diverse afwegingen om de positie passend te maken bij de organisatie.
Optie 1: Rapporteren aan de CIO
Traditioneel gezien rapporteert de CISO aan de Chief Information Officer (CIO). Ook tegenwoordig is dit nog steeds de meest voorkomende afspraak. Dit rapportagemodel is logisch omdat de CIO lid is van het zakelijk managementteam dat cybersecurity het beste moet begrijpen en de CISO-rol is gecreëerd om IT-systemen en -gegevens te beveiligen.
Dit model kan echter zijn relevantie verliezen nu CISO’s beginnen in te zien hoeveel ze nodig hebben om controle uit te oefenen buiten het IT-gebied. Ze moeten bijvoorbeeld rekening houden met cyberbewustzijn en -ontwikkeling van medewerkers maar ook met beleidsontwikkeling en zelfs met programma’s voor culturele verandering. Technologische oplossingen kunnen niet het hele probleem oplossen als de grootste kwetsbaarheden de mensen in een organisatie zijn.
CIO’s hebben ook concurrerende prioriteiten die mogelijk in strijd zijn met de cybersecurity-agenda van een CISO. Het budget voor de ontwikkeling van applicaties, infrastructuur en netwerken kan bijvoorbeeld prioriteit hebben op iets wat de CISO belangrijk vindt voor het team en de organisatie als geheel.
Verder lezen bij de bron- Inzageverzoeken vaak niet juist afgehandeld - 12 februari 2025
- EU certificering cloudbeveiliging loopt verdere vertraging op - 12 februari 2025
- Bijna negen op de tien bedrijven kreeg in 2024 te maken met aanvallen op hun netwerk - 11 februari 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Inzageverzoeken vaak niet juist afgehandeld | Verder lezen | |
EU certificering cloudbeveiliging loopt verdere vertraging op | Verder lezen | |
Bijna negen op de tien bedrijven kreeg in 2024 te maken met aanvallen op hun netwerk | Verder lezen | |
Juristen wereldwijd: cybersecurity en privacy blijven groot thema | Verder lezen | |
De belangrijkste security trends van 2025 die iedere bestuurder in de gaten moet houden | Verder lezen | |
Dit is waarom NIS2 het moment is om uw storage oplossingen te herzien | Verder lezen | |
CISO s spelen steeds grotere rol in bestuurskamer | Verder lezen | |
AP bezorgd over gezichtsherkenning aan balie | Verder lezen | |
Privacybudgetten dalen in 2025 | Verder lezen | |
Gegevensinbreuk bij Volkswagen bewijst dat regelgevingskader NIS2 nodig is | Verder lezen |