Chris Betz (06:30):
Essa é uma ótima pergunta e, honestamente, nunca vi duas empresas que fizessem isso da mesma forma. Parte disso é porque é importante falar sobre riscos dentro do contexto dos negócios. Quando você está falando com o conselho, é extremamente importante entender quem são seus integrantes, que tipos de líderes eles são, quais são suas áreas de conhecimento.
Quando falo com o conselho aqui na AWS, sei que estou cercado por membros que são incrivelmente aprofundados em muitos aspectos da tecnologia, bem como em outros aspectos dos negócios. Portanto, as conversas que mantenho são muito diferentes de quando estou em um conselho em que há especialistas em um tipo específico de negócio, no varejo ou em outra área: esses especialistas trazem uma abordagem diferente, um conhecimento diferente.
E uma das coisas mais importantes (e isso remonta à conversa que acabamos de ter sobre um CISO como líder de negócios) é entender a segurança dentro do contexto da empresa.
Clarke Rodgers (07:32):
E informando deste modo.
Chris Betz (07:33):
Informando em termos de como isso afeta os negócios. Fazemos muitas coisas como líderes de segurança, mas eu costumo dividir tudo em quatro categorias principais. É nossa função estabelecer o padrão do que consideramos ser “bom” para a empresa. Qual é a nossa tolerância ao risco? O que queremos alcançar? É meu trabalho. É nosso trabalho como líderes de segurança ser uma fonte de verdades e transparência. “Veja como está o nosso desempenho hoje.” E é aí que chegamos a essas conversas sobre métricas.
Clarke Rodgers (08:08):
Conquistamos a confiança dos clientes, mas você precisa conquistar a confiança dos seus parceiros de negócios.
Chris Betz (08:11):
Precisamos ganhar a confiança da empresa. O que me leva ao ponto três, que é quase mais importante: não podemos ser apenas essa fonte de transparência. Não podemos simplesmente apontar para um problema. Nós, como líderes de segurança, precisamos ser um provedor de soluções capaz de fornecer meios para que a empresa se torne eficaz e eficiente na redução desse risco de segurança e, portanto, é nosso trabalho fornecer essas soluções e pensar em como fazemos isso.
“Não podemos simplesmente apontar para um problema. Como líderes de segurança, precisamos ser um provedor de soluções capaz de fornecer meios para que a empresa se torne eficaz e eficiente na redução desse risco de segurança.”
E a quarta e última categoria é que também é nosso trabalho ser uma fonte de responsabilidade, nos manter em segurança, ser transparentes com o conselho de administração, responsabilizar a empresa pela forma como estamos cumprindo o padrão que estabelecemos. Portanto, temos muitas funções diferentes, mas as empresas que eu considero ser as mais bem-sucedidas nesse espaço, as líderes de segurança, são aquelas que não se limitam a dizer “Aqui está a meta a ser alcançada e aqui está o quanto perto estamos dela”, mas se concentram em permitir que a empresa chegue lá de maneiras muito, muito bem pensadas.
Clarke Rodgers (09:13):
Chris, muito obrigado por sua participação.
Chris Betz (09:15):
Foi ótimo. Obrigado por me receber.