Cosa mi piacerebbe vedere in un CISO: 20 anni minimo, 30-35 anni di esposizione di sicurezza delle informazioni comuni, se non esperienza diretta di quegli anni interi. "Il tempo impiegato" conta molto per me.
La sicurezza delle informazioni non preclude certo la tecnologia dell'informazione, sebbene gli stint di ricerca, servizio pubblico, politica o intelligence contino nel mio libro (quando sono correlati alla sicurezza delle informazioni).
La leadership delle persone, specialmente a livello C, richiede una lungimiranza disciplinata e strategica al di sopra e al di là del sensoriale standard e del "senso degli affari". La previsione è imperniata sulla capacità di prevedere con precisione, misurata da qualcosa come il punteggio di Brier - e ciò che fa è dare una capacità senza precedenti di prendere decisioni (anche se bisogna anche essere in grado di influenzare le decisioni, il che deve fare leva sulla credibilità / creazione di relazioni attività) e reagire rapidamente agli scenari in cui le scelte difficili sono quotidiane.
I CISO sono stati conosciuti per l'incapacità di mantenere le loro posizioni in media più di due anni. Do la colpa a un fattore critico per coloro che non riescono a rimanere rilevanti oltre il marchio di 2 anni: incapacità di identificare gli scenari da incubo durante la trasformazione IT in corso - il "fattore di compiacimento".
Un percorso più tradizionale è delineato da CSOOnline in questo articolo - link