Investor's wiki

Diretor de Segurança (CSO)

Diretor de Segurança (CSO)

O que é um Diretor de Segurança?

O diretor de segurança (CSO) é um executivo da empresa responsável pela segurança do pessoal, ativos físicos e informações em formato físico e digital. A importância dessa posição aumentou na era da tecnologia da informação (TI) devido aos perigos de hackers, ransomware e roubo de dados.

Os CSOs geralmente são responsáveis por protocolos de segurança online, gerenciamento de riscos e resposta a incidentes de segurança. Algumas empresas de tecnologia podem ter um diretor de segurança da informação em vez de um CSO, refletindo o foco digital de suas responsabilidades.

Entendendo o Diretor de Segurança (CSO)

O termo diretor de segurança foi usado principalmente para descrever a pessoa responsável pela segurança de TI em uma empresa. Em alguns casos, essa definição ainda se aplica. Mas em anos mais recentes, o papel de um CSO se expandiu para incluir a segurança corporativa geral, como o pessoal e os ativos físicos de uma empresa, juntamente com informações digitais e físicas.

A pessoa que detém o título às vezes também é chamada de diretor de segurança da informação (CISO). Em alguns casos, a pessoa também é conhecida como vice-presidente ou diretor de segurança corporativa, que consolida todas as formas de segurança corporativa em um único departamento.

Em algumas empresas de tecnologia, a função de CSO pode ser substituída pelo CISO: Chief Information Security Officer.

Papel do Diretor de Segurança

O CSO é um membro da equipe da alta administração de uma empresa. Nessa função, o CSO é responsável por desenvolver e supervisionar políticas e programas usados na mitigação ou redução de conformidade, estratégias de risco de segurança operacional, estratégica e financeira relacionadas ao pessoal ou equipe, quaisquer ativos e outros bens.

História da OSC

O papel da OSC não estava em alta demanda há cerca de uma década. Mas a posição tornou-se muito popular nos últimos anos e, de acordo com o USA Today, tornou-se difícil de preencher. Isso porque as OSCs são raras e difíceis de encontrar.

Muitas OSCs vêm de diferentes origens – algumas do governo, enquanto outras vêm do mundo corporativo.

Eles podem ser difíceis de encontrar, mas muitas empresas ainda não possuem um CSO em suas equipes de gestão. Outras empresas acabam procurando preencher a vaga quando sofrem algum tipo de violação danosa.

O que é preciso para se tornar um CSO?

Para ser um CSO, a pessoa deve ter uma sólida formação em informática, bem como experiência de trabalho em ambientes onde estará exposta a diversos problemas, sejam eles relacionados à segurança física, cibersegurança ou questões informacionais. O candidato deve saber sobre o negócio que estará protegendo e deve ser um bom comunicador. Como a segurança pode ter um custo alto, o candidato precisará relacionar planos e requisitos com o restante da equipe de gerenciamento com facilidade.

O CSO é responsável por desenvolver protocolos de segurança de senha, proteger os dados da empresa e responder a possíveis violações após a ocorrência.

Responsabilidades da OSC

A OSC é responsável por executar e supervisionar, entre outras, as seguintes atribuições:

  • Operações do dia a dia: Implementação e supervisão de estratégias para avaliar e mitigar riscos,. salvaguardar a corporação e seus ativos, gestão de crises.

  • Segurança: Desenvolvimento, implementação e manutenção de processos e políticas de segurança, identificação e redução de riscos e limitação de responsabilidade e exposição a riscos informativos, físicos e financeiros.

  • Compliance: garantir que a empresa esteja em conformidade com os regulamentos locais, nacionais e globais, especialmente em áreas como privacidade, saúde e segurança.

  • Inovação: Realização de pesquisas e execução de soluções de gerenciamento de segurança para ajudar a manter a organização segura.

A linha de fundo

Muitos especialistas dizem que há um pequeno grupo de talentos que as empresas podem escolher ao contratar CSOs – simplesmente não há o suficiente para todos. Mas se tornará uma posição que continuará em alta demanda, pois muitas empresas estão enfrentando violações e ameaças à sua segurança.

Destaques

  • As OSC são cada vez mais procuradas, devido à natureza especializada do seu conjunto de competências.

  • Uma das principais responsabilidades do CSO é prevenir violações de dados, phishing e malware, desenvolvendo protocolos de segurança robustos e gerenciamento de crises.

  • Um diretor de segurança, ou CSO, é um executivo responsável pela segurança dos dados, pessoal e ativos da empresa.

  • Algumas empresas de tecnologia podem ter um diretor de segurança da informação (CISO) em vez de um CSO. Essa distinção reflete seu foco na segurança cibernética.

  • As OSCs também podem ser responsáveis pela segurança física, como prevenir invasores e proteger ativos físicos.