De acordo com pt.wedoany.com-O Info-Tech Research Group dos EUA publicou o blueprint "Construindo Serviços de Segurança para Valor de Negócio", com o objetivo de ajudar Chief Information Security Officers (CISOs) e líderes de TI a definir a segurança como um serviço, esclarecendo seu contexto, resultados mensuráveis e valor de negócio. Esta pesquisa, proveniente de uma organização global de pesquisa e consultoria, aponta que muitas equipes de segurança ainda implementam controles de forma desconectada dos serviços de negócio, o que enfraquece a eficácia das medidas de segurança.

A pesquisa indica que, quando as medidas de segurança não estão alinhadas com os serviços de negócio que suportam, os líderes têm dificuldade em explicar os objetivos da segurança, a quem ela serve e como cria valor. Os controles introduzidos nesse contexto são mais propensos a interromper operações, ser contornados ou subutilizados, reforçando a percepção de que a segurança é um obstáculo, e não um facilitador. Isso, em última análise, corrói a confiança, torna os investimentos mais difíceis de justificar e enfraquece a capacidade da organização de manter práticas de segurança eficazes.
Diana MacPherson, Diretora de Pesquisa do Info-Tech Research Group, afirma que a segurança projetada fora do contexto de negócio sempre terá dificuldade em obter reconhecimento. Ela acredita que os CISOs precisam parar de liderar com controles e, em vez disso, liderar com uma narrativa de serviço, esclarecendo propósito, partes interessadas e valor — esse é o caminho para conquistar confiança e investimento.
O blueprint descreve uma estrutura de três fases para ajudar líderes de segurança a transitar de um design focado em controle para uma facilitação baseada em serviços. A Fase 1 exige mapear o contexto do serviço de segurança, esclarecendo seu propósito, partes interessadas, dependências, riscos e valores no ambiente de negócio mais amplo. A Fase 2 garante que os serviços de segurança estejam alinhados com processos de negócio, clientes, capacidades, governança e riscos, apoiando assim os resultados de entrega do negócio. A Fase 3 transforma insights em planos financiáveis, definindo resultados, estimando recursos e custos, e comunicando valor por meio de uma narrativa clara e um roteiro.
MacPherson acrescenta que os líderes de negócio financiam aquilo que entendem. Se os líderes de segurança não conseguirem explicar o custo, o conteúdo e o objeto de proteção de um serviço, continuarão a perder nas discussões orçamentárias. A estrutura fornece a eles a linguagem para mudar essa situação.
Este blueprint oferece uma estrutura em fases para CISOs e líderes de segurança, complementada por uma pasta de trabalho de serviços de segurança, documentos de comunicação e ferramentas de roteiro, para ajudar as organizações a definir o contexto do serviço, alinhar a segurança com os serviços de negócio e transformar insights em planos acionáveis. Ao aplicar essa metodologia, os líderes de segurança podem posicionar a segurança como um facilitador de negócio mensurável, em vez de uma camada de controle desconectada do negócio.
Sobre o Info-Tech Research Group: A organização é parceira de mais de 30.000 líderes de TI, RH e marketing em todo o mundo. Como uma das empresas de pesquisa e consultoria que mais cresce, ajuda líderes a tomar decisões informadas e transformar organizações por meio de inteligência artificial, visão estratégica, metodologias passo a passo, ferramentas práticas e programas de consultoria e treinamento líderes do setor. Há quase 30 anos, dezenas de milhares de organizações privadas e públicas confiam nela para liderar iniciativas importantes e entregar resultados reais em tempos de mudança.










