Такс. Ещё один управленческо-организационный вопрос, который зацепил мой разум.
В какой момент, зачем и почему компании может понадобиться CISO, если может быть просто один CTO, которому репортят топы эксплуатации/секьюрити/разработки/прочих тех. подразделений?
Куча воды. Наверное нужен только если компания чётко фокусируется на секьюрити из-за особенностей бизнеса и нужно инвесторам показать, какие вы professional professionals.
тут всё просто - если входящий поток данных и работы с ними превышает капасити одного CTO, можно выделить директора по поддержке или ИБ. Или секретаря ему нанять, если это приглашения на бал и письма поклонников.