El Diario del CISO (The CISO Journal) Edición 17 | Page 3

Pensamientos de un CISO – Thoughts of a CISO
Pensamientos de un CISO – Thoughts of a CISO
Calidad vs Cantidad de esfuerzos del Líder de Seguridad y Resiliencia Digital ( LSyRD )
Algunos informes sostienen que la labor de los profesionales de seguridad cada vez se hace más estresante y demandante en las organizaciones , estudios como el de ESG , en donde resalta que los profesionales de seguridad esperan que su trabajo sea cada vez más estresante .
En este sentido hablar de la calidad y cantidad de esfuerzos que un LSyRD debe efectuar es clave a la hora de encontrar niveles óptimos de productividad y de resultados . Toda vez que el contexto , los diferentes grupos de interés , el ciberespacio , las regulaciones cada vez más globalizadas ejercen presiones continúan que demanda de mayores esfuerzos por orientar a la organización por un camino que aporte valor al desarrollo de la cultura organizacional .
Diferentes opiniones afirman que la profesión de ciberseguridad tiene una tendencia a entrar en zona de agotamiento tanto para el profesional , como para la organización . Entendiendo esta zona de agotamiento como una zona donde la calidad y cantidad de esfuerzos son bajas , y donde no hay ningún interés de las partes ( profesional , empresa ), por construir o desarrollar objetivos en torno a la atención de la ciberseguridad . Mucho de esto se presenta porque los profesionales de seguridad no encuentran un equilibrio adecuado entre lo que la empresa requiere y lo que el profesional quiere hacer que desemboca en muchos casos en frustraciones la mayor cantidad de veces para el profesional de seguridad que no encuentra luces para poder avanzar .
Así las cosas el profesional debe comportarse como los líderes de su organización y aprender a encontrar equilibrio , a hacer las lecturas adecuadas donde el balance de expectativas se pueda generar y con ello una adecuada entrega de calidad y cantidad de esfuerzos para producir resultados óptimos ; el profesional de seguridad debe estar consciente de que esto no se produce en las actividades del día a día , en la ejecución de las labores y tareas de todos los días , sino que requieren de espacios distintos , diferentes y en algunos casos aislados para que así no se entre en zonas de agotamiento y deficiencia de productividad .
En este sentido se dejan las siguientes preguntas de reflexión .
¿ Qué están haciendo los profesionales de seguridad para manejar las presiones existentes en materia de ciberseguridad ?, ¿ Cómo está entendiendo el clima organizacional el profesional de seguridad ?, ¿ Qué instrumentos usa el profesional de seguridad para administrar su calidad y cantidad de trabajo ?, ¿ Cuáles son las relaciones más complejas de un profesional de seguridad ?, ¿ Cómo está manejando el profesional de seguridad estas relaciones ?, ¿ Cuáles son los cambios que puede empezar por realizar el profesional de seguridad ?
Te invitamos a que compartas tus opiniones
Quality vs Quantity of effort Leader Digital Security and Resiliency ( LSyRD )
Some reports says that the work of security professionals is becoming more stressful and demanding in organizations , studies such as ESG , where highlights that security professionals expect their work is increasingly stressful .
In this regard mention the quality and quantity of an LSyRD efforts must be made is key to finding optimal levels of productivity and results . Whenever the context , the various stakeholders , cyberspace , increasingly globalized regulations exert pressures continue to demand greater efforts to guide the organization in a way that adds value to the development of organizational culture .
Different opinions affirm that the profession of cybersecurity has a tendency to enter a zone of burnout for both the professional and the organization . Understanding this zone as an area where the quality and quantity of efforts are low , and where there is no interest from the parties ( professional , company ), to build or develop objectives around the attention of cybersecurity . Much of this occurs because security professionals do not find an adequate balance between what the companies requires and what the professional wants to do , which in many cases leads to frustrations most times for the security professional who cannot find the lights to be able to move forward .
Thus , the professional should behave like the leaders of their organization and learn to find balance , to do the right readings where the balance of expectations can be generated and with it an adequate delivery of quality and quantity of efforts to produce optimal results ; the security professional must be aware that this does not occur in the activities of everyday life , in the execution of the work and tasks of every day , but require different , different spaces and in some isolated cases so that do not enter areas of burnout and productivity deficiency
In this sense , the following reflection questions are left .
What are security professionals doing to handle the existing pressures in cybersecurity ? How does the security professional understand the organizational climate ? What tools does the security professional use to manage their quality and quantity of work ? What are the most complex relationships of a security professional ? How is the security professional managing these relationships ? What are the changes that can be made by the security professional ?
We invite you to share your opinions
Escríbenos en Visítanos en