Skip to main content

2020 | OriginalPaper | Buchkapitel

Selecting the Business Information Security Officer with ECU@Risk and the Critical Role Model

verfasst von : Paul Esteban Crespo-Martinez

Erschienen in: Advances in Human Factors, Business Management and Leadership

Verlag: Springer International Publishing

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

In all 21st century companies and organizations, human component is the main resource with which one counts, since their development and success will largely depend on it. In securing information activities, the human component becomes a strategic element, as those responsible for its management must know in detail the business model, vision, shared values and strategy. These elements, in addition to an applied organizational style model, will allow a business ISMS to achieve the objectives set. Under this premise, a methodology was applied based on the theory of a 20-step selection process developed by Martha Alles, who summarizes the identification, evaluation, selection, hiring and incorporation of suitable staff, allowing to identify the Business Information Security Officer, as suggested by the ECU@Risk methodology. For this purpose, we analyze the main components that make up the recruitment, evaluation, selection and hiring process. The controls to the fulfillment of the corporate goals, the strategic planning and the models of structure and business culture.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Literatur
1.
Zurück zum Zitat Crespo, E.: ECU@Risk. Cuenca, Azuay (2017) Crespo, E.: ECU@Risk. Cuenca, Azuay (2017)
2.
Zurück zum Zitat Gómez, A.: Enciclopedia de la seguridad informática. Alfa-Omega, México (2011) Gómez, A.: Enciclopedia de la seguridad informática. Alfa-Omega, México (2011)
3.
Zurück zum Zitat Serrano, M., Pinos, M.: Propuesta metodológica para la selección de cargos críticos. Caso aplicado: TUBERÍA GALVANIZADA S.A. (TUGALT). Universidad del Azuay, Cuenca, Azuay (2018) Serrano, M., Pinos, M.: Propuesta metodológica para la selección de cargos críticos. Caso aplicado: TUBERÍA GALVANIZADA S.A. (TUGALT). Universidad del Azuay, Cuenca, Azuay (2018)
4.
Zurück zum Zitat Alles, M.: Selección por Competencias. Granica, Buenos Aires (2017) Alles, M.: Selección por Competencias. Granica, Buenos Aires (2017)
5.
Zurück zum Zitat Crespo-Martínez, E.: Metodología de Seguridad de la Información para la gestión del Riesgo Informático aplicable a MPYMES. [Art]. Universidad de Cuenca (2016) Crespo-Martínez, E.: Metodología de Seguridad de la Información para la gestión del Riesgo Informático aplicable a MPYMES. [Art]. Universidad de Cuenca (2016)
6.
Zurück zum Zitat Oz, E.: Administración de los sistemas de información. Cengage Learning, Mason (2008) Oz, E.: Administración de los sistemas de información. Cengage Learning, Mason (2008)
7.
Zurück zum Zitat Rue, L., Byars, L.: Administración, teoría y aplicaciones. Alfaomega, México D.F. (2006) Rue, L., Byars, L.: Administración, teoría y aplicaciones. Alfaomega, México D.F. (2006)
8.
Zurück zum Zitat Caicedo, V., Acosta, A.: La gestión del talento humano y el ser humano como sujeto de desarrollo. Revista Politécnica, no. 14, pp. 105–113 (2012) Caicedo, V., Acosta, A.: La gestión del talento humano y el ser humano como sujeto de desarrollo. Revista Politécnica, no. 14, pp. 105–113 (2012)
9.
Zurück zum Zitat Dessler, G., Valera, R.: Administración de Recursos Humanos. Enfoque latinoamericano, Pearson (2009) Dessler, G., Valera, R.: Administración de Recursos Humanos. Enfoque latinoamericano, Pearson (2009)
11.
Zurück zum Zitat ISACA: Un Marco de Negocio para el Gobierno y la Gestión de las TI de la Empresa. ISACA® Framework, Madrid (2012) ISACA: Un Marco de Negocio para el Gobierno y la Gestión de las TI de la Empresa. ISACA® Framework, Madrid (2012)
12.
Zurück zum Zitat Ruano, J.: La selección de personal en las nuevas organizaciones: Externa vs Interna. Universidad de Valladolid, Nuevas tendencias (2014) Ruano, J.: La selección de personal en las nuevas organizaciones: Externa vs Interna. Universidad de Valladolid, Nuevas tendencias (2014)
13.
Zurück zum Zitat Chiavenato, I.: Administración de Recursos Humanos. McGraw-Hill, Colombia (2009) Chiavenato, I.: Administración de Recursos Humanos. McGraw-Hill, Colombia (2009)
Metadaten
Titel
Selecting the Business Information Security Officer with ECU@Risk and the Critical Role Model
verfasst von
Paul Esteban Crespo-Martinez
Copyright-Jahr
2020
DOI
https://doi.org/10.1007/978-3-030-20154-8_34

Premium Partner