
Hei! Jeg skal jobbe for å hjelpe kunder å fremme sikkerhet i sine virksomheter.
Jeg har jobbet mye i virksomheter som har føringer fra konsern og lange beslutningslinjer. Det motiverer meg derfor å få lov til å jobbe med kunder som kan ta raskere beslutninger, og gjerne er tidligere i sin sikkerhetsreise.
Det viktigste er å forstå risikobildet for sin virksomhet. For de fleste betyr det at sikkerhetsledelse, ikke minst innen cyber, er vesentlig for solid og langsiktig drift og resultater.
For ISO 27001 så handler det også om å sette struktur, krav og anbefalinger informasjonssikkerhet, som derfor er sentralt i det arbeidet hele din virksomhet gjør innen sikkerhetsarbeidet. Å forme virksomhetens ledelsessystem for informasjonssikkerhet.
De må forstå de juridiske og kommersielle konsekvensene av disse. Ikke minst kan det være at flere av dine kunder forventer at du kjenner deres krav enten det er i Norge eller andre deler av Europa.
At de regelmessig vurderer sine behov, innfører gode rutiner, og prioriterer å etterleve disse.
Det er store variasjoner i hva et oppdrag som CISO kan være – men:
Forsvaret har sikkerhet som grunnpilar i alt de gjør. Det ligger vel i oppdragets natur. Sånn sett var det et utmerket sted å lære basis og grunnforutsetninger.
For detaljist og også grossist er fokuset av en mer kommersiell art, det vil si hva må vi sikre for oss selv, hva forlanger våre kunder, og hvilke krav stiller myndigheter eller andre samarbeidspartnere. Virksomheter innen legemiddelsalg og distribusjon har selvsagt ekstra innsats på sikkerhet.
Mange virksomheter har gode sikkerhetsressurser, men mangler gode rutiner for kontinuerlig etterlevelse, øvelse og fokus (awareness).
De er «Gode solister, men et lite samspilt orkester».
Sikkerhet på et regulativt minimumsnivå er ikke forhandlingsbart – men satsningen må naturligvis være til støtte for virksomhetens vekst. Videre bør man sterkt tilstreve å ikke legge hindringer i veien for hvordan virksomheten jobber. Det er ikke alltid lett da sikkerhet kan stå i konflikt med enkelhet.
Jeg gleder meg veldig til å være en del av Sicras fagfamilie av spisskompetente mennesker. Det er et helt unikt kollegium.
Jeg er veldig nysgjerrig av type, så det å forstå andre lederes utfordringer og satsninger gir meg masse.
Oj. Det er et stort spørsmål. Nei hva sier man – podcasts, nett, nyheter og så videre.
Sikkerhet er helt vesentlig for hele vårt samfunn, og er bærebjelken i vår moderne verden. Dersom vi ønsker å beholde demokrati og personvern – så må sikkerhet være en del av fellesskapet.
Hva foretrekker du – struktur eller improvisasjon? Ja takk, begge deler! Struktur i jobb, og gjerne improvisasjon når det er litt mer fart over det.
Risikoanalyse eller krisehåndtering? Begge deler. Normalt analyse, og så er krisehåndtering virkelig å være i aksjon når det gjelder – det er også en virkelig «high».
Teams eller fysiske møter? Teams vil nok aldri bli noe annet enn møtets «fast food». Unntaket er vel hvis man er flere som jobber over et dokument. Der er løsningen veldig bra – også som støtteverktøy i et fysisk møte.
Fjell eller sjø? Glad i begge, men må vel si sjø. Det er lite som matcher utsikten over en blank havflate.