Buenas prácticas en la Gestión de la Seguridad de la Información

Muchas organizaciones incorporaron en temas puntuales sugeridos por marcos de buenas prácticas. Esto no está mal, pero es poco para el contexto actual de ciberseguridad. Si bien les permite tener establecidos ciertos controles, procesos, políticas y metodologías básicas en Seguridad de la Información (SI), no es rentable ni eficiente. 

 

Si la gestión no surge como un objetivo estratégico de apoyo al negocio, pierde fuerza y se desvanece en la vorágine de las organizaciones. Un patrocinio débil, a corto o mediano plazo, termina con documentos desactualizados o procesos que aportan mejoras. Este patrocinio, en objetivos y recursos, es lo que garantiza el “clic” en la organización, incorporando conceptos y estándares dentro de cada tarea diaria. 

Por otro lado, hay quienes siguen el camino de la alineación a un marco de gestión específico, como la norma ISO/IEC 27001, estableciendo un Sistema de Gestión de la SI, tanto para alcanzar la implantación de dicho sistema como para considerar la certificación de un organismo acreditado logrando un valor agregado al servicio o producto.

Este es el camino que entendemos es más eficiente, con costos medibles y comprensibles en el proceso, diseñado para una mejora continua.

Un sistema de Gestión de la SI establece de manera transversal a la organización una planificación acorde de recursos, su adecuación al modelo de negocio, roles y responsabilidades, controles, revisiones y evaluaciones sistematizados. Esto permite cubrir temas críticos como saber qué tenemos, qué procesamos, identificar los riesgos asociados a esos procesos y activos, y tomar acciones preventivas de forma permanente y sistematizada.

La implantación de este sistema contiene la flexibilidad necesaria para cada empresa acorde a su objetivo de negocio, sin importar tamaño.

Transformar la Gestión de la Seguridad de la Información en una tarea profesionalizada eleva la madurez de la organización, de sus colaboradores y de toda parte interesada como proveedores, sociedad, clientes, organismos reguladores y más.

Rafael Pereira, manager de Ciberseguridad de PwC Uruguay.

Linkedin | Twitter

Dubai 2026: el campo de desarrollo del talento latino que redefinirá tu carrera (¿te gustaría trabajar en EAU?)

(Por M.G. Maurizio, Máximo Maurizio, con la colaboración de M. Mauvecin desde Dubai) Mientras Europa cierra puertas, y está abatida por una invasión migratoria que nada tiene que ver con lo “natural, lo económico o lo social” y Estados Unidos se encuentra en una revisión total de visas, Dubai ha ejecutado la jugada maestra: crear el ecosistema perfecto para el talento joven global. Y los latinos, sin saberlo, tenemos todas las cartas ganadoras.

(Tiempo de lectura de valor: 4 minutos)

La serie definitiva sobre liderazgo, comunicación, amistad, valores, que tienes que ver ya: "The Chosen" (seas católico o no)

(Por el equipo de | INFONEGOCIOS MIAMI *) En un mundo empresarial obsesionado con métricas vanidosas y crecimiento exponencial a cualquier costo, The Chosen emerge no como una serie religiosa más, sino como el manual no escrito de liderazgo auténtico, construcción comunitaria y sostenibilidad organizacional.

(Tiempo de lectura de valor: 4 minutos)

YPF (Arg) quiere vender hamburguesas de McDonald’s y lanzar su propia tarjeta de crédito y medicamentos en 2026: la petrolera que intenta convertirse en “plataforma de vida cotidiana”

(Por Rodriguez Otero y M. Maurizio)¿Te hace falta algo más para comprender que vivimos en la era de expansión de categorías,  experiencias, mundos de marcas y no solo en la ampliación de líneas de producto o servicios?, y esto no pasa solo en EE.UU.

(Tiempo de lectura de valor: 4 minutos)