Skip to content
Cyber Resilience & Data Security

Mind the Gap Between IT and Security

Cybersecurity veteran Jane Frankland stops by the STRIVE podcast.


Jane Frankland, experte chevronnée en cybersécurité et défenseuse de la place des femmes dans le secteur des technologies, s’est récemment entretenue avec Darren Thomson dans le cadre du podcast STRIVE afin d’évoquer le fossé crucial qui sépare les équipes informatiques et celles chargées de la sécurité. Forte de plus de 28 ans d’expérience dans ce domaine, Jane apporte un regard unique, alliant sa formation en art et en design à sa grande expertise en cybersécurité. Ses analyses sont non seulement instructives, mais elles proposent également des solutions concrètes aux organisations qui cherchent à renforcer leur dispositif de sécurité.

Le fossé entre les technologies de l’information et la sécurité

Jane and Darren delve into the longstanding issue of the gap between IT and security teams. While both the CIO and the CISO aim to support the business, their objectives often conflict. The CIO is focused on innovation and digital transformation, driving the organization forward with new technologies and processes. On the other hand, the CISO is tasked with reducing risk and upholding compliance, which can sometimes be seen as a hindrance to the CIO’s goals.

This conflict can lead to the CISO being perceived as a disabler, rather than an enabler. Jane shares that this gap has existed for many years and is getting worse. She notes that CISOs are sometimes removed by CIOs because, in performing the duties of their job, they slow down the CIO’s mission. This highlights the need for better alignment and collaboration between these roles.

Combler le fossé

Jane propose plusieurs stratégies pour améliorer la collaboration entre ces différents rôles :

  1. Projets collaboratifs : Impliquez dès le départ à la fois le DSI et le RSSI dans les initiatives, telles que la planification de la reprise après sinistre informatique et l’application des correctifs système. Cela permet d’intégrer la sécurité au projet dès le début, plutôt que de la traiter comme un élément secondaire.
  2. Alignement des motivations et des indicateurs clés de performance : lorsque les deux équipes travaillent à la réalisation des mêmes objectifs, cela favorise la collaboration et permet d’adopter une approche plus cohérente et plus efficace en matière de sécurité.
  3. Comprendre l’activité : les RSSI doivent comprendre l’activité et nouer des relations avec les autres parties prenantes. Cela leur permet de mieux servir l’entreprise et d’éviter d’être perçus comme un frein. Jane souligne l’importance pour les RSSI de savoir communiquer la valeur de la sécurité à des parties prenantes non techniciennes.
  4. Définition de la tolérance au risque : les organisations doivent définir leur tolérance au risque au niveau du conseil d’administration. Cela permet de fournir un cadre clair dans lequel le directeur des systèmes d’information (DSI) et le responsable de la sécurité des systèmes d’information (RSSI) peuvent évoluer, tout en garantissant la cohérence entre innovation et sécurité.

Défis culturels et organisationnels

Jane partage également plusieurs anecdotes qui mettent en lumière les défis culturels et organisationnels liés à la cybersécurité. Elle mentionne que le fossé entre l’équipe chargée de l’infrastructure informatique et celle chargée de la sécurité est un problème de longue date. Les objectifs contradictoires du DSI et du RSSI peuvent créer un climat toxique dans lequel la sécurité est perçue comme un frein au progrès.

Pour relever ces défis, Jane plaide en faveur d’un changement de culture. Cela implique d’ancrer la sécurité au cœur de l’organisation, plutôt que de se reposer uniquement sur la technologie. Elle souligne l’importance d’une harmonisation des orientations stratégiques et la nécessité pour le DSI et le RSSI d’être sur la même longueur d’onde au niveau du conseil d’administration.

Jane’s Impact and Advocacy

Jane’s extensive experience and unique background make her a valuable voice in the cybersecurity community. She is a brand ambassador and has been recognized on the King’s New Year’s Honours List for her contributions to the field. Her IN Security Scholarships have helped 442 women, significantly increasing cyber literacy and inclusion.

Son engagement en faveur de la promotion de la diversité des points de vue, et plus particulièrement en faveur des femmes, transparaît clairement dans son travail. Jane encourage les professionnels qui ne sont pas issus du secteur de la sécurité à collaborer avec les équipes de sécurité et à renforcer leurs connaissances en matière de cybersécurité. Cela permet non seulement de combler le fossé entre l’informatique et la sécurité, mais aussi de créer un environnement plus adapté et plus inclusif pour tous.

Une feuille de route pour combler le fossé

Jane and Darren’s conversation on the STRIVE podcast offer practical for organizations looking to better align their IT and security functions and leaders. By fostering collaboration, aiming for common goals, and embedding security into the organization, businesses can create a more secure and innovative environment. Jane’s advocacy for increased cyber literacy and inclusion further underscores the importance of a holistic approach to cybersecurity.

Regardez l’épisode completici.

More related posts


Thumbnail_Blog-Tabletop-Exercise-2026

SaaS Matters – Enterprise Support Made Possible by Clumio

Read more about SaaS Matters – Enterprise Support Made Possible by Clumio
Thumbnail_Blog-QTFY-Advisory-2026

The QTFY Advisory Is More Than a Threat Warning. It Is a Readiness Test.

Read more about The QTFY Advisory Is More Than a Threat Warning. It Is a Readiness Test.
Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio