Skip to content
Cyber Resilience & Data Security

Mind the Gap Between IT and Security

Cybersecurity veteran Jane Frankland stops by the STRIVE podcast.


Jane Frankland, una veterana en ciberseguridad y defensora de las mujeres en el sector tecnológico, se unió recientemente a Darren Thomson en el podcast STRIVE para hablar sobre la brecha crítica que existe entre los equipos de TI y de seguridad. Con más de 28 años de experiencia en el sector, Jane aporta una perspectiva única, combinando su formación en arte y diseño con su profunda experiencia en ciberseguridad. Sus opiniones no solo son informativas, sino que también ofrecen soluciones prácticas para las organizaciones que buscan mejorar su nivel de seguridad.

La brecha entre TI y seguridad

Jane and Darren delve into the longstanding issue of the gap between IT and security teams. While both the CIO and the CISO aim to support the business, their objectives often conflict. The CIO is focused on innovation and digital transformation, driving the organization forward with new technologies and processes. On the other hand, the CISO is tasked with reducing risk and upholding compliance, which can sometimes be seen as a hindrance to the CIO’s goals.

This conflict can lead to the CISO being perceived as a disabler, rather than an enabler. Jane shares that this gap has existed for many years and is getting worse. She notes that CISOs are sometimes removed by CIOs because, in performing the duties of their job, they slow down the CIO’s mission. This highlights the need for better alignment and collaboration between these roles.

Tender puentes

Jane propone varias estrategias para que estas funciones se coordinen mejor entre sí:

  1. Proyectos colaborativos: Involucra tanto al director de sistemas de información (CIO) como al director de seguridad de la información (CISO) en iniciativas como la planificación de la recuperación tras un ciberataque y la aplicación de parches al sistema desde el principio. Esto permite integrar la seguridad en el proyecto desde el inicio, en lugar de que se trate de una cuestión secundaria.
  2. Incentivos y indicadores clave de rendimiento (KPI) alineados: cuando ambos equipos trabajan con los mismos objetivos, se fomenta la colaboración y se promueve un enfoque de seguridad más cohesionado y eficaz.
  3. Comprender el negocio: los CISO deben comprender el negocio y establecer relaciones con otras partes interesadas. Esto les ayuda a prestar un mejor servicio a la empresa y a evitar que se les considere un obstáculo. Jane destaca la importancia de que los CISO sean capaces de transmitir el valor de la seguridad a las partes interesadas sin conocimientos técnicos.
  4. Definición de la tolerancia al riesgo: Las organizaciones deben definir su tolerancia al riesgo a nivel del consejo de administración. Esto proporciona un marco claro en el que puedan trabajar tanto el director de sistemas de información (CIO) como el director de seguridad de la información (CISO), y garantiza que la innovación y la seguridad estén alineadas.

Retos culturales y organizativos

Jane también comparte varias anécdotas que ponen de relieve los retos culturales y organizativos en materia de ciberseguridad. Menciona que la brecha entre el equipo de infraestructura informática y el equipo de seguridad ha sido un problema de larga data. Los objetivos contrapuestos del director de sistemas de información (CIO) y del director de seguridad de la información (CISO) pueden crear un ambiente tóxico en el que la seguridad se considere un obstáculo para el progreso.

Para hacer frente a estos retos, Jane aboga por un cambio cultural. Esto implica integrar la seguridad en la organización, en lugar de depender únicamente de la tecnología. Destaca la importancia de la coordinación entre los responsables y la necesidad de que el director de sistemas de información (CIO) y el responsable de seguridad de la información (CISO) estén en sintonía a nivel del consejo de administración.

Jane’s Impact and Advocacy

Jane’s extensive experience and unique background make her a valuable voice in the cybersecurity community. She is a brand ambassador and has been recognized on the King’s New Year’s Honours List for her contributions to the field. Her IN Security Scholarships have helped 442 women, significantly increasing cyber literacy and inclusion.

Su compromiso con la defensa de perspectivas diversas, y especialmente con el apoyo a las mujeres, queda patente en su trabajo. Jane anima a los profesionales que no pertenecen al ámbito de la seguridad a colaborar con los equipos de seguridad y a mejorar sus conocimientos sobre ciberseguridad. Esto no solo contribuye a reducir la brecha entre las tecnologías de la información y la seguridad, sino que también crea un entorno más relevante e inclusivo para todos.

Una hoja de ruta para salvar la brecha

Jane and Darren’s conversation on the STRIVE podcast offer practical for organizations looking to better align their IT and security functions and leaders. By fostering collaboration, aiming for common goals, and embedding security into the organization, businesses can create a more secure and innovative environment. Jane’s advocacy for increased cyber literacy and inclusion further underscores the importance of a holistic approach to cybersecurity.

Puedes ver el episodio completoaquí.

More related posts


Thumbnail_Blog-Data-Leakage-Loops-2026

What is Recovery Time Objective (RTO) and How to Calculate It

Read more about What is Recovery Time Objective (RTO) and How to Calculate It
Thumbnail_Blog-Data-Access-Governance-2026

Protect Your Data from Ransomware: Learn How with Clumio

Read more about Protect Your Data from Ransomware: Learn How with Clumio
Thumbnail_Blog-Tabletop-Exercise-2026

SaaS Matters – Enterprise Support Made Possible by Clumio

Read more about SaaS Matters – Enterprise Support Made Possible by Clumio