Los consejos de administración han comenzado a centrarse más en las estrategias de seguridad debido al aumento de las amenazas cibernéticas. Sin embargo, durante este proceso, no se ha establecido una comunicación clara entre los equipos de seguridad y los consejos. Los equipos de seguridad indican que no se incluyen lo suficientemente temprano en los procesos de toma de decisiones, mientras que los consejos afirman que no comprenden plenamente los temas de seguridad.
Esta brecha de comunicación puede llevar a la interpretación errónea de las evaluaciones de riesgo y a una asignación ineficaz de recursos. Ambas partes consideran que es necesario esforzarse más por desarrollar un lenguaje común y presentar los detalles técnicos en un contexto gerencial.
La solución no consiste solo en transmitir conocimientos técnicos, sino también en que los miembros del consejo comprendan su rol en ciberseguridad y que los equipos de seguridad entiendan las estrategias empresariales.
