iso27001 – آیا استاندارد / چارچوب امنیتی وجود دارد که نقش CISO را به عنوان موقعیت مستقل تفسیر می کند

این بیشتر یا کمتر مخفی است که CISO باید مستقل در شرکت عمل کند. به نظر من، خط مشی ارائه شده به CIO، یک منازعه متضاد است (بودجه و امنیت).
CISO باید مستقل از نفوذ یا فشار افراد متعهد در حفاظت روزانه یا خرید دارایی های شرکت باشد.

آیا استانداردهای مربوط به امنیت مانند ISO، NIST که این پایان نامه را پشتیبانی می کند، وجود دارد؟