EY se refiere a la organización global, y puede referirse a una o más, de las firmas miembro de Ernst & Young Global Limited, cada una de las cuales es una entidad legal independiente. Ernst & Young Global Limited, una compañía británica limitada por garantía, no brinda servicios a los clientes.
Cómo EY puede ayudar
-
Descubre cómo EY Cybersecurity Transformation puede ayudar a la organización a diseñar, entregar y mantener programas de ciberseguridad.
Leer más
Esta cifra refleja la evolución de la función de ciberseguridad y del CISO. En el pasado, las funciones de ciberseguridad se centraban principalmente en la protección, el cumplimiento de las obligaciones y la reducción y cuantificación del riesgo. En los últimos años, con la amplia transformación digital; el paso a una infraestructura de IT distribuida y basada en la nube; y la rápida adopción de la IA, las principales funciones de ciberseguridad están evolucionando para convertirse en facilitadores clave del crecimiento empresarial.
Al mismo tiempo, la investigación descubrió que los presupuestos de ciberseguridad como porcentaje de los ingresos anuales han disminuido en los últimos dos años, de 1,1 % a 0,6 %. Esto podría indicar que las organizaciones aún no reconocen la inversión en ciberseguridad como una oportunidad de creación de valor. Como resultado, muchos CISO todavía tienen dificultades para conseguir un asiento en la mesa durante las primeras discusiones de las iniciativas estratégicas, y las funciones de ciberseguridad a menudo no están suficientemente financiadas para ofrecer su valor potencial.
En la actualidad, sólo el 13 % de los CISO de nuestro estudio dijeron que se les consultaba pronto cuando se tomaban decisiones estratégicas urgentes, pero esos CISO informaron de que creaban más valor que aquellos a los que se les consultaba tarde o no se les consultaba en absoluto.
Equipados con un cálculo más preciso del valor que la ciberseguridad aporta a las iniciativas estratégicas, los CISO pueden articular mejor por qué deben ser incluidos antes en los procesos clave de toma de decisiones y por qué su papel ha evolucionado para ser el de un ejecutivo de negocios, más que el de un profesional técnico.
El EY Global Cybersecurity Leadership Insights Study de este año también tenía como objetivo identificar cómo los CISO líderes crean valor en comparación con sus homólogos, medir la optimización de costes a partir de la automatización y simplificación de la ciberseguridad y proporcionar pasos prácticos para que los CISO articulen su valía y eleven su influencia organizativa.
Las conclusiones de este estudio van dirigidas en parte a los CISO, especialmente a aquellos cuyas organizaciones se están embarcando en una transformación, adoptando una nueva tecnología, entrando en un nuevo mercado, lanzando un nuevo producto o adquiriendo una empresa de gran crecimiento. En cada iniciativa, la función de ciberseguridad debe participar para protegerse contra las nuevas amenazas y la exposición al riesgo. Los resultados de este estudio indican que las funciones de ciberseguridad pueden comprometerse antes, con una mayor integración estratégica, para aumentar el valor de la iniciativa.
Pero este estudio también es fundamental para los CEO, los CFO, los miembros del consejo de administración y otros ejecutivos implicados en iniciativas estratégicas clave. La integración temprana y significativa del CISO en las iniciativas y decisiones desbloqueará el valor para toda la empresa.