Skip to content
Cyber Resilience & Data Security

Mind the Gap Between IT and Security

Cybersecurity veteran Jane Frankland stops by the STRIVE podcast.


Jane Frankland, uma veterana em segurança cibernética e defensora das mulheres na área de tecnologia, participou recentemente do podcast STRIVE ao lado de Darren Thomson para discutir a lacuna crítica entre as equipes de TI e de segurança. Com mais de 28 anos de experiência na área, Jane traz uma perspectiva única, combinando sua formação em arte e design com sua profunda especialização em segurança cibernética. Suas ideias não são apenas informativas, mas também oferecem soluções práticas para organizações que buscam aprimorar sua postura de segurança.

A lacuna entre TI e segurança

Jane and Darren delve into the longstanding issue of the gap between IT and security teams. While both the CIO and the CISO aim to support the business, their objectives often conflict. The CIO is focused on innovation and digital transformation, driving the organization forward with new technologies and processes. On the other hand, the CISO is tasked with reducing risk and upholding compliance, which can sometimes be seen as a hindrance to the CIO’s goals.

This conflict can lead to the CISO being perceived as a disabler, rather than an enabler. Jane shares that this gap has existed for many years and is getting worse. She notes that CISOs are sometimes removed by CIOs because, in performing the duties of their job, they slow down the CIO’s mission. This highlights the need for better alignment and collaboration between these roles.

Preenchendo a lacuna

Jane sugere várias estratégias para ajudar essas funções a trabalharem melhor em conjunto:

  1. Projetos colaborativos: Envolva tanto o CIO quanto o CISO em iniciativas, como o planejamento de recuperação cibernética e a aplicação de patches nos sistemas, desde o início. Isso permite que a segurança seja integrada ao projeto desde o início, em vez de ser uma consideração secundária.
  2. Incentivos e KPIs alinhados: quando ambas as equipes trabalham em prol dos mesmos objetivos, isso estimula a colaboração e promove uma abordagem mais coesa e eficaz em relação à segurança.
  3. Compreensão do negócio: os CISOs precisam compreender o negócio e estabelecer relações com outras partes interessadas. Isso os ajuda a atender melhor às necessidades da empresa e a evitar serem vistos como um obstáculo. Jane destaca a importância de os CISOs serem capazes de comunicar o valor da segurança a partes interessadas sem formação técnica.
  4. Definição da tolerância ao risco: As organizações devem definir sua tolerância ao risco no nível do conselho administrativo. Isso proporciona um marco claro para o trabalho tanto do CIO quanto do CISO e mantém a inovação e a segurança alinhadas.

Desafios culturais e organizacionais

Jane também compartilha várias histórias que destacam os desafios culturais e organizacionais na área de segurança cibernética. Ela menciona que a distância entre a equipe de infraestrutura de TI e a equipe de segurança tem sido um problema de longa data. Os objetivos opostos do CIO e do CISO podem criar um ambiente tóxico, no qual a segurança é vista como um obstáculo ao progresso.

Para enfrentar esses desafios, Jane defende uma mudança cultural. Isso envolve integrar a segurança à organização, em vez de depender exclusivamente da tecnologia. Ela destaca a importância do alinhamento da liderança e a necessidade de o CIO e o CISO estarem em sintonia no âmbito do conselho administrativo.

Jane’s Impact and Advocacy

Jane’s extensive experience and unique background make her a valuable voice in the cybersecurity community. She is a brand ambassador and has been recognized on the King’s New Year’s Honours List for her contributions to the field. Her IN Security Scholarships have helped 442 women, significantly increasing cyber literacy and inclusion.

Seu compromisso com a defesa de perspectivas diversas e, especialmente, com o apoio às mulheres, fica evidente em seu trabalho. Jane incentiva profissionais de outras áreas a se envolverem com as equipes de segurança e a ampliarem seus conhecimentos sobre segurança cibernética. Isso não apenas ajuda a diminuir a distância entre TI e segurança, mas também cria um ambiente mais relevante e inclusivo para todos.

Um roteiro para superar as lacunas

Jane and Darren’s conversation on the STRIVE podcast offer practical for organizations looking to better align their IT and security functions and leaders. By fostering collaboration, aiming for common goals, and embedding security into the organization, businesses can create a more secure and innovative environment. Jane’s advocacy for increased cyber literacy and inclusion further underscores the importance of a holistic approach to cybersecurity.

Assista ao episódio completoSaiba mais no SHIFT 2025.

More related posts


Thumbnail_Blog-Tabletop-Exercise-2026

SaaS Matters – Enterprise Support Made Possible by Clumio

Read more about SaaS Matters – Enterprise Support Made Possible by Clumio
Thumbnail_Blog-QTFY-Advisory-2026

The QTFY Advisory Is More Than a Threat Warning. It Is a Readiness Test.

Read more about The QTFY Advisory Is More Than a Threat Warning. It Is a Readiness Test.
Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio