Responsabilidades de um CISO:
■ Nomear e orientar uma equipa de especialistas em segurança de TI;
■ Criar um plano estratégico para a implantação de tecnologias de segurança da informação e melhorias;
■ Supervisionar o desenvolvimento de (e garantir o cumprimento) de segurança corporativa políticas, normas e procedimentos;
■ Integrar o desenvolvimento de sistemas de TI com as políticas de segurança e estratégias de proteção de informações;
■ Colaborar com os principais interessados para estabelecer um programa de gestão de riscos de segurança de TI;
■ Auditoria de sistemas existentes e fornecer avaliações de risco abrangentes;
■ Antecipar novas ameaças à segurança e manter-se atualizado com as infra-estruturas em evolução;
■ Monitorar as vulnerabilidades de segurança, ameaças e eventos em sistemas de rede e hosts;
■ Desenvolver estratégias para lidar com incidentes de segurança e coordenar as atividades de investigação;
■ Agir como um ponto focal para investigações de segurança de TI e dirigir uma investigação completa, com cursos de ação recomendado;
■ Priorizar e alocar recursos de segurança corretamente e com eficiência;
■ Preparar as previsões financeiras para operações de segurança e as manutenções adequadas para ativos de segurança;
■ Fornecer liderança, oportunidades de formação e orientação para os end-users;
■ Trabalhar com a alta administração para garantir que as políticas de proteção de segurança serão avaliadas, implementadas, controladas e mantidas de forma eficaz;
■ Desenvolver programas de educação Spearhead focada na conscientização dos end-users e de conformidade de segurança.