Buenas prácticas en la Gestión de la Seguridad de la Información

Muchas organizaciones incorporaron en temas puntuales sugeridos por marcos de buenas prácticas. Esto no está mal, pero es poco para el contexto actual de ciberseguridad. Si bien les permite tener establecidos ciertos controles, procesos, políticas y metodologías básicas en Seguridad de la Información (SI), no es rentable ni eficiente. 

 

Si la gestión no surge como un objetivo estratégico de apoyo al negocio, pierde fuerza y se desvanece en la vorágine de las organizaciones. Un patrocinio débil, a corto o mediano plazo, termina con documentos desactualizados o procesos que aportan mejoras. Este patrocinio, en objetivos y recursos, es lo que garantiza el “clic” en la organización, incorporando conceptos y estándares dentro de cada tarea diaria. 

Por otro lado, hay quienes siguen el camino de la alineación a un marco de gestión específico, como la norma ISO/IEC 27001, estableciendo un Sistema de Gestión de la SI, tanto para alcanzar la implantación de dicho sistema como para considerar la certificación de un organismo acreditado logrando un valor agregado al servicio o producto.

Este es el camino que entendemos es más eficiente, con costos medibles y comprensibles en el proceso, diseñado para una mejora continua.

Un sistema de Gestión de la SI establece de manera transversal a la organización una planificación acorde de recursos, su adecuación al modelo de negocio, roles y responsabilidades, controles, revisiones y evaluaciones sistematizados. Esto permite cubrir temas críticos como saber qué tenemos, qué procesamos, identificar los riesgos asociados a esos procesos y activos, y tomar acciones preventivas de forma permanente y sistematizada.

La implantación de este sistema contiene la flexibilidad necesaria para cada empresa acorde a su objetivo de negocio, sin importar tamaño.

Transformar la Gestión de la Seguridad de la Información en una tarea profesionalizada eleva la madurez de la organización, de sus colaboradores y de toda parte interesada como proveedores, sociedad, clientes, organismos reguladores y más.

Rafael Pereira, manager de Ciberseguridad de PwC Uruguay.

Linkedin | Twitter

Un gran Farmashop y el desembarco de una reconocida tienda de retail de origen europeo (estas son las empresas confirmadas para Car One Punta del Este)

El proyecto de Car One Punta del Este, que tendrá un formato híbrido entre un shopping tradicional y un retail park a cielo abierto, tiene el 85% de su superficie comercial ya ocupada y se encuentra cerrando acuerdos con algunos jugadores fuertes. La apuesta, que implica una inversión de US$ 50 millones quedará operativa en octubre de este año.

Milgenial invirtió US$ 100.000 en su primer local en shopping (y proyecta 10 tiendas propias en tres años)

(Por Antonella Echenique) La empresa uruguaya Milgenial, que ya cuenta con tres locales a la calle en Montevideo, inauguró su primer local en shopping en Nuevo Centro, un formato compacto de 36 m², y confirmó otra apertura en Aventura Shopping para este año. Desde 2025 opera en Paraguay y busca fortalecer su presencia en ese mercado, mientras estructura su modelo de franquicia internacional y evalúa sumar un socio estratégico para acelerar la expansión.

Porque no todo es táctica, técnica y una pelota (con 11 Humans el fútbol tiene datos humanos que medir)

Tienen 26, 28 y 30 años de edad, se llaman Alan Garfinkel, Joaquín Zeinal y Aviv Alfie y crearon, juntos, 11 Humans: el primer estándar de datos humanos para el fútbol de alto rendimiento. 11 Humans es una herramienta que le permite a los clubes medir y analizar los factores cognitivos, emocionales y neurofisiológicos de cada deportista. Para conocer más de 11 Humans hablamos con Alfie.