Chris Betz (06:30):
Esa es una gran pregunta y, sinceramente, nunca he visto a dos empresas que lo hagan de la misma manera. Parte de esto se debe a que es importante hablar sobre el riesgo en el contexto de la empresa. Cuando hablas con la junta directiva, es increíblemente importante entender quién forma la junta, qué tipo de líderes son y en qué están especializados.
Cuando hablo con una junta directiva de AWS, estoy rodeado de miembros de la junta que tienen una experiencia increíble en muchos aspectos tecnológicos y otras características de los negocios. Por eso, las conversaciones que mantengo son muy diferentes a las que tengo cuando estoy en una junta directiva en la que hay expertos en un tipo particular de negocio, en el comercio minorista o en otra cosa; esos expertos aportan un enfoque diferente, un conocimiento diferente.
Y una de las cosas más importantes, y esto se remonta a la conversación que acabamos de tener sobre un CISO como líder empresarial, es entender la seguridad en el contexto de la empresa.
Clarke Rodgers (07:32):
E informar del riesgo en consecuencia.
Chris Betz (07:33):
Y hacerlo en términos de cómo afecta a la empresa. Hacemos muchas cosas como líderes de seguridad, pero tiendo a pensar en, quizá, cuatro elementos principales. Nuestro trabajo con la empresa es establecer el estándar de lo que creemos que es “bueno” para nuestra empresa. ¿Cuál es nuestra tolerancia al riesgo? ¿Qué queremos lograr? Es mi trabajo, nuestro trabajo como líderes de seguridad ser una fuente de verdad y transparencia. “Así es como lo estamos haciendo hoy”. Y ahí es donde llegas a esas conversaciones sobre métricas.
Clarke Rodgers (08:08):
Nos ganamos la confianza de los clientes, pero tú necesitas ganarte la confianza de los socios comerciales.
Chris Betz (08:11):
Tenemos que ganarnos la confianza de la empresa. Lo que me lleva al punto tres, que es casi más importante, es que no podemos ser simplemente esa fuente de transparencia. No podemos simplemente señalar un problema. Nosotros, como líderes de seguridad, necesitamos ser un proveedor de soluciones que brinde maneras de que la empresa sea eficaz y eficiente a la hora de reducir ese riesgo de seguridad, por lo que es nuestro trabajo proporcionar esas soluciones y pensar en cómo lo hacemos.
«No podemos simplemente señalar un problema. Nosotros, como líderes de seguridad, necesitamos ser un proveedor de soluciones que brinde maneras de que la empresa sea eficaz y eficiente a la hora de reducir ese riesgo de seguridad».
Y luego, el último, el cuarto elemento, es que también es nuestro trabajo ser una fuente de responsabilidad, mantener la seguridad, ser transparentes ante la junta directiva y hacer que la empresa rinda cuentas por la forma en que cumplimos con el estándar que hemos establecido. Así que tenemos muchos roles diferentes, pero en el caso de las empresas que creo que tienen más éxito en este ámbito, los líderes de seguridad no se limitan a decir “este es el objetivo que hay que lograr y esto es lo cerca que estamos de lograrlo”, sino que se centran en permitir que la empresa lo logre de formas muy meditadas.
Clarke Rodgers (09:13):
Chris, gracias por participar y estar presente hoy.
Chris Betz (09:15):
Ha sido genial. Gracias por la invitación.