El Diario del CISO (The CISO Journal) Volumen 10 | Page 3

Volumen 10/2020 Espacios de pensamientos Estimado profesional de seguridad digital Espero estés bien, junto con todos tus círculos cercanos y lejanos. Al recorrer el camino del #nuevonormal, se ha visto como la ciberseguridad, así como sus profesionales han tomado una gran relevancia. Los riesgos de ciberseguridad se están intensificando, no solo por la dinámica del trabajo remoto, adicional por la gradualidad de volver a las oficinas, la adopción rápida de adopción de la realidad digital así lo deja ver. Eso pone de manifiesto que la ciberseguridad se encuentra en el radar de las organizaciones y sus directivas, que muestran más capacidad para reportar, gobernar, y supervisar por parte de los cuerpos ejecutivos (Klemash, S., Smith. J., and Chuck Seets, C., 2020) En este contexto de relevancia y observación, se plantean varias consideraciones importantes para el profesional de seguridad, en relación con su rol y su forma de interacción con la organización. En especial centrada en los servicios que ofrece el profesional de seguridad, y el valor que entrega a las organizaciones. Pasar de ofrecer productos, a entregar valor, es un salto importante e indispensable en la función del profesional de seguridad. El primero tiene que ver con lo que ya se ha aprendido de la seguridad y está muy arraigado en la idea de que la protección de un negocio pasa por la habilidad de la entidad por resolver los desafíos de los riesgos en ciberseguridad a través de la tecnología. El segundo por el contrario está centrado en tres cualidades fundamentales y aparentemente sencilla, y está relacionada con que los resultados puedan ser entendibles, ser verificables y cuantificables (Bertini, M., Koenigsberg, O, 2020) En recientes conversaciones que se han sostenido en el espacio de Tacticaledge, una conversación con Carlos Sarmiento, quien compartía ideas importantes sobre el valor del profesional de seguridad en la realidad actual de las empresas y sus procesos de transformación digital, en dicha conversación puntos clave que surgieron fue precisamente eso, el profesional de seguridad debe ofrecer valor, y el valor no está por la cantidad de acciones que deban cumplir, sino lo que le puede aportar al negocio. Dentro de estas premisas entonces se propone al lector algunas inquietudes para que pudiesen existir reflexiones acerca de eso, el valor. ¿Qué significa para ti entregar valor? ¿Cuál es el valor tuyo como profesional de seguridad digital? ¿Cómo sabes que tu valor es observado? ¿Cómo sabes que los servicios que ofreces como profesional de seguridad digital son consumidos en la organización? ¿Cómo haces para incrementar es nivel de consumo, entre las partes interesadas? Estas reflexiones, si deseas compartir, pue sería muy agradable poderlas leerla. Cordial saludo. 3