Abuse Melding

Je hebt een klacht over de onderstaande posting:

03-03-2017, 11:21 door Arnoud Engelfriet

Dit lijkt me een onjuiste stelling. De CISO is niet hetzelfde als een IT-er maar uit hoofde van zijn functie reeds een controlerende taak op de IT omgeving en is verantwoordelijk voor security van de gegevens. Dat lijkt me dus uitstekend te combineren met de DPO taak, zeker als je naast de klassieke juridische invulling (legal als DPO) ook eens wat inhoudelijke gegevenbeschermingskennis wilt toevoegen aan de kwestie. Dat je dat niet vaak genoeg ziet is een ander verhaal. Het punt is dat een FG een onafhankelijke positie moet hebben en direct moet rapporteren aan de directie. Allereerst heb je dan het probleem dat een CISO vaak rapporteert aan de IT-manager, en dat is dan dus niet wat de FG moet doen. En Daarnaast kun je je afvragen of er geen belangenconflict ontstaat als de CISO tegen de directie zegt "de beveiliging is brak, dit moet anders" en zijn IT-manager zegt "hou je mond".

Beschrijf je klacht (Optioneel):

captcha