es.wedoany.com Noticia: Info-Tech Research Group de Estados Unidos ha publicado el plan «Construir servicios de seguridad para el valor empresarial», con el objetivo de ayudar a los directores de seguridad de la información (CISO) y líderes de TI a definir la seguridad como un servicio, aclarando su contexto, resultados medibles y valor empresarial. Este estudio, proveniente de la firma global de investigación y consultoría, señala que muchos equipos de seguridad aún implementan controles desconectados de los servicios empresariales, lo que debilita la efectividad de las medidas de seguridad.

El estudio indica que, cuando las medidas de seguridad no están alineadas con los servicios empresariales que respaldan, los líderes tienen dificultades para explicar los objetivos de la seguridad, a quién sirve y cómo crea valor. Los controles introducidos en este contexto tienen más probabilidades de interrumpir operaciones, ser eludidos o infrautilizados, reforzando la percepción de que la seguridad es un obstáculo en lugar de un facilitador. Esto erosiona la confianza, dificulta la justificación de inversiones y debilita la capacidad de la organización para mantener prácticas de seguridad efectivas.
Diana MacPherson, directora de investigación de Info-Tech Research Group, afirmó que la seguridad diseñada fuera del contexto empresarial siempre tendrá dificultades para obtener reconocimiento. Considera que los CISO deben dejar de liderar con controles y, en su lugar, hacerlo con una narrativa de servicio, definiendo el propósito, las partes interesadas y el valor, siendo este el camino para ganar confianza e inversión.
El plan describe un marco de tres fases para ayudar a los líderes de seguridad a pasar de un diseño centrado en controles a una facilitación basada en servicios. La fase 1 exige mapear el contexto del servicio de seguridad, aclarando su propósito, partes interesadas, dependencias, riesgos y valores en el entorno empresarial más amplio. La fase 2 busca alinear los servicios de seguridad con procesos empresariales, clientes, capacidades, gobernanza y riesgos, apoyando así los resultados de negocio. La fase 3 transforma las percepciones en planes financiables, definiendo resultados, estimando recursos y costos, y comunicando el valor mediante narrativas claras y hojas de ruta.
MacPherson añadió que los líderes empresariales financian lo que entienden. Si los líderes de seguridad no pueden explicar el costo, el contenido y los objetos protegidos de un servicio, seguirán perdiendo en las conversaciones presupuestarias. Este marco les proporciona el lenguaje para cambiar esa situación.
Este plan ofrece a los CISO y líderes de seguridad un marco por fases, complementado con un libro de trabajo de servicios de seguridad, documentos de comunicación y herramientas de hoja de ruta, para ayudar a las organizaciones a definir el contexto del servicio, alinear la seguridad con los servicios empresariales y convertir las percepciones en planes accionables. Al aplicar este método, los líderes de seguridad pueden posicionar la seguridad como un facilitador empresarial medible, en lugar de una capa de control desconectada del negocio.
Sobre Info-Tech Research Group: Esta firma es socia de más de 30 000 líderes de TI, recursos humanos y marketing a nivel mundial. Como una de las empresas de investigación y consultoría de más rápido crecimiento, ayuda a los líderes a tomar decisiones informadas y transformar organizaciones a través de inteligencia artificial, visión estratégica, metodologías paso a paso, herramientas prácticas y programas líderes de consultoría y capacitación. Durante casi 30 años, decenas de miles de organizaciones privadas y públicas han confiado en ella para liderar iniciativas importantes y entregar resultados tangibles en tiempos de cambio.










