El próximo 20 de septiembre, bajo el marco del VII Foro de la Ciberseguridad de ISMS Forum Spain, tendrá lugar la presentación del Libro Blanco del CISO, una iniciativa de ISMS

ISMS Forum presenta el primer Libro Blanco del CISO: el documento de referencia sobre la figura del CISO en España

Noticia

ISMS Forum Spain se ha puesto en marcha para lanzar el Libro Blanco del CISO, un documento que pretende servir de guía para los directores de Seguridad de la Información en España y que define, determina y establece detalladamente sus responsabilidades y funciones.

Premiolibrotrabajo_EDEIMA20180731_0004_3

El próximo 20 de septiembre, bajo el marco del VII Foro de la Ciberseguridad de ISMS Forum Spain, tendrá lugar la presentación del Libro Blanco del CISO, una iniciativa de ISMS Forum que cuenta con el apoyo y colaboración de INCIBE y en la que han trabajado más de 20 directores de Seguridad de la Información para definir el estado de la figura del CISO en España en relación a la posición que ocupa en su empresa, sus funciones y responsabilidades atribuibles, cuestiones relacionadas con su formación y experiencia previa, entre otras.

El papel del CISO (Chief Information Security Officer), director de la Seguridad de la Información en español, es hoy más complejo que nunca. Durante los últimos años, los departamentos de seguridad han tenido que enfrentarse a un panorama de amenazas cada vez más difícil y el CISO ha desempeñado un papel mucho más visible dentro de las organizaciones. Como resultado, el rol del CISO ha experimentado una importante evolución y acercamiento al negocio.

Además, mientras los procesos tecnológicos avanzan, los organismos públicos y los propios lobbies profesionales amenazan con un marco regulatorio cada vez más difícil, donde las empresas deben adaptarse al Reglamento Europeo de Protección de Datos, la Directiva NIS, la Directiva PSD-2, etc., y donde la figura del CISO tiene un papel fundamental para cohesionar los requerimientos normativos en materia de Seguridad de la Información.

Por otra parte, la responsabilidad del CISO dentro de las compañías puede solaparse con otras funciones desempeñadas por el CCO (Chief Communications Officer) o el DPD (Delegado de Protección de Datos), de última creación. Las funciones de cada uno de estos actores desempeñe dentro de la organización deberán definirse ad-hoc según la idiosincrasia de cada una sin olvidar la necesaria segregación de funciones entre los distintos roles, que garantice transparencia, independencia y control.
La propia sociedad aumenta el conocimiento en habilidades digitales más rápidamente que la propia concienciación en los riesgos derivados del uso de estas tecnologías digitales, y la función del CISO trasciende el marco puramente empresarial para convertirse en un elemento concienciador y formador en el uso seguro de las nuevas tecnologías, tanto dentro de las empresas como en la misma sociedad.

Por todo ello, ISMS Forum Spain ha impulsado la iniciativa de elaborar el Libro Blanco del CISO, un documento que pretende servir de guía para los directores de Seguridad de la Información, que defina, determine y establezca detalladamente sus responsabilidades y funciones. La presentación tendrá lugar el próximo 20 de septiembre en el Círculo de Bellas Artes de Madrid (C/ Alcalá 42, Acceso por C/ Marqués de Casa Riera, 2) durante el VII Foro de Ciberseguridad de ISMS Forum Spain, en el que se reunirán más de 300 profesionales para analizar y debatir sobre el futuro ya presente de la ciberseguridad en las organizaciones, los modelos de madurez y gobierno de la ciberseguridad, la importancia de la ciberseguridad en el ámbito del Data Science y la ética del dato, las posibilidades de integración y orquestación del ecosistema de seguridad corporativo, entre otros temas de máxima actualidad como la trasposición de la Directiva NIS al ordenamiento jurídico español.
Sobre ISMS Forum Spain

La Asociación Española para el Fomento de la Seguridad de la Información, ISMS Forum Spain, es una organización sin ánimo de lucro que promueve el desarrollo, conocimiento y cultura de la Seguridad de la Información en España. Creada con una vocación plural y abierta, se configura como un foro especializado de debate para empresas, organizaciones públicas y privadas, investigadores y profesionales donde colaborar, compartir experiencias y conocer los últimos avances y desarrollos en materia de Seguridad de la Información.