CISOの役割とは
つまり、CISOの役割は、視座は常に「会社の成長・発展に貢献すること」。これを念頭におきつつ、企業がセキュリティ事故が起こらないように、目に見えない「企業のセキュリティ全般を取り扱う責任者」とまとめることができます。何も起こらない(=正常に事業継続ができている)ことが当たり前だと認識されることも多く、その評価が見えにくい、という地味な役割でもあるため、人前に立ちたい、目立ちたいと考える人には不向きな職種でもあります。
このような前提に立つと、CISOに求められるスキルは、セキュリティ対策のエンジニア経験があり、その経験があるから経営側に参画した、という側面だけでは足りなくなります。
では、どのような人材が望ましいのか。まとめていきます。