Sie sind auf Seite 1von 2

FUNCIONES DE UN CEO, CIO Y RESPONSABLE DE SEGURIDAD INFORMÁTICA

FUNCIONES PRINCIPALES DEL CEO

1) Definir y potenciar una cultura corporativa: Este trabajo es encargado implícitamente


a la función de Recursos Humanos pero es un grave error. Las culturas solamente se
mueven si el ejecutivo máximo está detrás de ello, dedicándole tiempo, recursos e
imagen.

2) Dedicar tiempo a evaluar, reclutar y desarrollar a los colaboradores: Para la función


de evaluar, reclutar y desarrollar a los ejecutivos, que generalmente realizan los
departamentos de Recursos Humanos.

Algunos expertos coinciden en que un directivo que se preocupa de esta función


ayudaría a mejorar el proceso de selección de personal y a incrementar la
productividad laboral, escogiendo profesionales con experiencia y capacidad para
liderar equipos de trabajo.

3) Cultivar la confianza y los canales de comunicación: Un CEO debe resolver los


desajustes “aconsejando, instruyendo, premiando, castigando, según sea lo
apropiado, comunicándose cara a cara con la gente”. La clave para ganar esa
confianza es fijar metas (resultados) y comportamientos (valores) y luego proporcionar
los recursos para lograrlos. Por tanto, luego el ejecutivo tiene que identificar si esas
metas se están logrando de la forma prevista y para ello debe estar al tanto de todo,
pero dejando actuar a los especialistas que ha designado para ello.

4) Hacer trabajar al equipo sincronizada mente: Un buen CEO no permite que el grupo
trabaje por separado o por si solos, él se preocupa de cultivar un equipo unido, no
uniforme, sino unido que soporte criterios variados”, no basta con construir un buen
equipo directivo, sino que después hay que seguir su trabajo para advertir sobre
posibles correcciones. “No tiene que saber hacer todas las cosas, pero sí debe tener
las competencias necesarias para hacer y responder todas las preguntas”.

5) Inmiscuirse cuando se presenten conflictos: Un CEO sólo debe actuar en asuntos


cuyo día a día no le atañe cuando sea estrictamente necesario, pero en ese caso debe
hacerlo rápido y bien. “Existen oportunidades o situaciones en las que se requiere que
el CEO actúe. Si en esos momentos no actúa perderá autoridad, y si actúa ganará
autoridad y demostrará su poder”, apunta el experto. Por tanto, hay determinados
problemas en los que es importante que el máximo responsable sea quien actúe y no
delegue en otras personas, pese a que éstas también sean capaces de resolverlo.

FUNCIONES PRINCIPALES DEL CIO

1. Desarrolla y planifica estrategias de recursos tecnológicos y de información


teniendo en cuenta el enfoque de negocios, es decir proyecta la utilización de la
tecnología para el cumplimiento de los objetivos de la empresa. Toma
decisiones que pueden cambiar los planes de acción de la empresa.

2. Utiliza un lenguaje general de la tecnología y transmite las soluciones en


términos de mejoras o desmejoras para el negocio.
3. Su participación en las reuniones de gerentes es muy activa, está prácticamente
en su ambiente y domina todas las terminologías de negocios utilizadas en las
reuniones.

4. Entiende sobre tecnología pero no la conoce en detalle, solo necesita saber


encauzarla para el desarrollo organizacional.

5. Su formación está orientada mas a la del enfoque de negocios, desarrollo de la


organización complementada con una orientación de tecnología en general
(tecnología actual y por venir).

FUNCIONES RESPONSABLE DE SEGURIDAD INFORMÁTICA

1. Identificar y dimensionar las posibles amenazas de los sistemas informáticos.

2. Clasificar las amenazas en función de su ámbito de acción: desastre del entorno


(seguridad física), amenazas del sistema (seguridad lógica), amenazas en la
red (comunicaciones), amenazas de personas (internas - externas).

3. Realizar un inventario de los activos de información y determinar las posibles


amenazas, vulnerabilidades y riesgos de perdida.

4. Establecer una clasificación en función del riesgo.

5. Definir los procedimientos para aplicar la política de seguridad informática.

6. Seleccionar los mecanismos y herramientas adecuados que permitan aplicar las


políticas establecidas.

7. Promover la aplicación de auditorías enfocadas a la seguridad.

8. Elaborar un plan de respuesta a incidentes de seguridad.

9. Establecer la realización de copias de respaldo (backups) y pruebas de


recuperación.

10. Establecer un sistema para la verificación periódica de los sistemas de


seguridad.

11. Fomentar buenas prácticas de seguridad entre los empleados de la


organización.

12. Configurar y administrar los mecanismos de seguridad.

13. Implementar sistemas de seguridad en redes TCP/IP, físicas y redes


inalámbricas.

14. Instalar distintas herramientas o mecanismos de protección: NAT, DMZ,


Firewall, VPN, etc.

15. Instalar mecanismos de detección: Intrusión Detección Systems, HIDS, NIDS,


antivirus, Computer Forensics, etc.

Das könnte Ihnen auch gefallen