A exemplo de muitas funções-chave de negócios, os profissionais eficientes de cibersegurança precisam manter relacionamentos sólidos com partes interessadas que não atuam com TI. É necessário compreender, respeitar e acatar a influência do diretor de segurança da informação. Portanto, é fundamental cultivar uma boa relação com a gestão e os executivos responsáveis pela tomada de decisões e pela implementação de estratégias para riscos à segurança.
Embora ter experiência no cargo que ocupa e na indústria em que atua, incluindo inúmeras regulamentações, seja essencial para a atuação bem-sucedida do CISO, sua eficácia pode ser determinada pela capacidade de assegurar quatro resultados:
Liderança funcional. Como responsável pela função de segurança da informação, a liderança do CISO é essencial para cumprir os objetivos de negócios;
Prestação de serviços de cibersegurança. Com praticamente todas as funções de negócios atuais impulsionadas pela tecnologia, os CISOs não só devem proteger a organização, mas também ajudá-la a cumprir suas metas ao prestar serviços de qualidade que respaldem os objetivos de negócios;
Ampliação da governança. A tomada de decisão distribuída ampliou o volume e a variedade de decisões sobre risco da informação que os especialistas em risco cibernético precisam apoiar. Assim, um CISO bem-sucedido precisará ser capaz de escalar a governança para atender à demanda e aumentar a cooperação com as recomendações de segurança da informação;
Capacidade de resposta empresarial. Além de assegurar a governança, os CISOs devem cultivar um ambiente no qual os responsáveis pela tomada de decisões compreendam e valorizem a segurança da informação, considerando as respectivas implicações no desempenho de suas atribuições. Eles precisam ser assertivos ao defender a importância dos riscos da informação e da cibersegurança.