¿Es la estrategia de seguridad en línea de una empresa responsabilidad del CTO o CIO?

Como omitió la mención de un CSO o CISO, asumiré que esta posición no existe en su escenario de preguntas (y luego señalaré que esto es un error). El CEO es en última instancia responsable de garantizar que todos los riesgos comerciales se gestionen adecuadamente, y el riesgo de información es solo uno de estos. El CTO generalmente es responsable de liderar la dirección técnica del desarrollo de productos de la compañía, y el CIO es responsable de garantizar la entrega de servicios de TI para respaldar las operaciones de la compañía. Por lo tanto, ninguno de estos puestos debería ser responsable de la seguridad táctica de los datos del cliente y de la presencia en línea de la compañía, y diría que dicha compañía correría un grave riesgo de incumplimiento porque no hay una sola persona de alto nivel que posea .

Y tal vez no sea la palabra exacta que pretendía, pero estaría en desacuerdo con el “rol receptivo”. Esto implica “reactivo”, lo que a su vez implica una falta de proactividad en la gestión del riesgo. El entorno empresarial y en línea está plagado de riesgos en estos días, y el líder empresarial que no se enfrente a él será molestado.