Buenas prácticas en la Gestión de la Seguridad de la Información

Muchas organizaciones incorporaron en temas puntuales sugeridos por marcos de buenas prácticas. Esto no está mal, pero es poco para el contexto actual de ciberseguridad. Si bien les permite tener establecidos ciertos controles, procesos, políticas y metodologías básicas en Seguridad de la Información (SI), no es rentable ni eficiente. 

 

Si la gestión no surge como un objetivo estratégico de apoyo al negocio, pierde fuerza y se desvanece en la vorágine de las organizaciones. Un patrocinio débil, a corto o mediano plazo, termina con documentos desactualizados o procesos que aportan mejoras. Este patrocinio, en objetivos y recursos, es lo que garantiza el “clic” en la organización, incorporando conceptos y estándares dentro de cada tarea diaria. 

Por otro lado, hay quienes siguen el camino de la alineación a un marco de gestión específico, como la norma ISO/IEC 27001, estableciendo un Sistema de Gestión de la SI, tanto para alcanzar la implantación de dicho sistema como para considerar la certificación de un organismo acreditado logrando un valor agregado al servicio o producto.

Este es el camino que entendemos es más eficiente, con costos medibles y comprensibles en el proceso, diseñado para una mejora continua.

Un sistema de Gestión de la SI establece de manera transversal a la organización una planificación acorde de recursos, su adecuación al modelo de negocio, roles y responsabilidades, controles, revisiones y evaluaciones sistematizados. Esto permite cubrir temas críticos como saber qué tenemos, qué procesamos, identificar los riesgos asociados a esos procesos y activos, y tomar acciones preventivas de forma permanente y sistematizada.

La implantación de este sistema contiene la flexibilidad necesaria para cada empresa acorde a su objetivo de negocio, sin importar tamaño.

Transformar la Gestión de la Seguridad de la Información en una tarea profesionalizada eleva la madurez de la organización, de sus colaboradores y de toda parte interesada como proveedores, sociedad, clientes, organismos reguladores y más.

Rafael Pereira, manager de Ciberseguridad de PwC Uruguay.

Linkedin | Twitter

En Punta del Este el m2 es más bajo que en MVD (y la vivienda promovida ofrece renta anual de 7,7%)

Según un informe elaborado por Moebius Consultora Inmobiliaria, al que InfoNegocios accedió a través del CEO de la firma, Gonzalo Martínez, si se analizan y comparan los edificios en construcción en Punta del Este y Montevideo, el balneario más exclusivo de Uruguay tendría actualmente un precio de m2 más bajo que la capital del país. En este marco, dice Martínez, “el mercado de renta anual en Punta del Este se confirma como una opción sólida y atractiva, sobre todo para los argentinos que apuestan al negocio inmobiliario”.

¿Cuál es el mejor parador de la costa uruguaya?

Cada año hay más propuestas a lo largo de toda la costa de nuestro país y queremos saber cuál es la que más te gusta a vos. Te damos algunas opciones cantadas, pero también podés sugerir cualquiera que no esté en la lista ¡te leemos!

Trabajo en temporada de verano (¿qué anticipan los datos de la demanda?)

Federico Muttoni, director de la consultora en recursos humanos Advice, compartió con InfoNegocios un informe acerca de la demanda de trabajo en el marco de un nuevo período de verano, señalando que desde la salida de la pandemia se avizora “una temporada 2025 auspiciosa, aunque con una bandera amarilla en el horizonte”.