Buenas prácticas en la Gestión de la Seguridad de la Información

Muchas organizaciones incorporaron en temas puntuales sugeridos por marcos de buenas prácticas. Esto no está mal, pero es poco para el contexto actual de ciberseguridad. Si bien les permite tener establecidos ciertos controles, procesos, políticas y metodologías básicas en Seguridad de la Información (SI), no es rentable ni eficiente. 

 

Si la gestión no surge como un objetivo estratégico de apoyo al negocio, pierde fuerza y se desvanece en la vorágine de las organizaciones. Un patrocinio débil, a corto o mediano plazo, termina con documentos desactualizados o procesos que aportan mejoras. Este patrocinio, en objetivos y recursos, es lo que garantiza el “clic” en la organización, incorporando conceptos y estándares dentro de cada tarea diaria. 

Por otro lado, hay quienes siguen el camino de la alineación a un marco de gestión específico, como la norma ISO/IEC 27001, estableciendo un Sistema de Gestión de la SI, tanto para alcanzar la implantación de dicho sistema como para considerar la certificación de un organismo acreditado logrando un valor agregado al servicio o producto.

Este es el camino que entendemos es más eficiente, con costos medibles y comprensibles en el proceso, diseñado para una mejora continua.

Un sistema de Gestión de la SI establece de manera transversal a la organización una planificación acorde de recursos, su adecuación al modelo de negocio, roles y responsabilidades, controles, revisiones y evaluaciones sistematizados. Esto permite cubrir temas críticos como saber qué tenemos, qué procesamos, identificar los riesgos asociados a esos procesos y activos, y tomar acciones preventivas de forma permanente y sistematizada.

La implantación de este sistema contiene la flexibilidad necesaria para cada empresa acorde a su objetivo de negocio, sin importar tamaño.

Transformar la Gestión de la Seguridad de la Información en una tarea profesionalizada eleva la madurez de la organización, de sus colaboradores y de toda parte interesada como proveedores, sociedad, clientes, organismos reguladores y más.

Rafael Pereira, manager de Ciberseguridad de PwC Uruguay.

Linkedin | Twitter

Revolucioná tu sexualidad con cuidado (desde Alemania a UY con Masculan se siente mejor)

Sofía Rodríguez tiene 36 años de edad y es quien tiene en Uruguay la representación de la marca alemana de lubricantes y preservativos premium Masculan. Si bien la penetración de este producto en el mercado local es de 2022, el salto lo ha dado en el último tiempo, posicionándose dentro del top 3 del segmento. Conversamos con Rodríguez del diferencial de Masculan, una marca presente en más de 80 países.

Chocolates para un domingo y para todos los días después (Quiero Chocolate sigue sumando valor al trabajo artesanal)

Hace exactamente 10 años Mónica Sniadower descubrió su pasión por el chocolate o, mejor dicho, por lo que sus manos podían crear con los sabores, aromas y texturas de este producto. Hace 10 años, también, salía al mercado por primera vez con sus bombones artesanales, justamente para un Día de la Madre. De aquel entonces a hoy Quiero Chocolate ha crecido y si bien la zafra del próximo domingo empuja el negocio, lo cierto es que el trabajo duro está en el resto del año.

“Yogurísimo es una marca desarrollada y producida en Uruguay para uruguayos” (Tábata Imbriaco, directora Comercial de Danone Uruguay)

En el aniversario número 20 de InfoNegocios Uruguay seguimos apostando por los encuentros cara a cara, por el intercambio valioso y el compartir almuerzos con personas que enriquecen el ecosistema de negocios del país, bajo la firme convicción de que las conexiones cercanas potencian a las empresas. Este 2026 Te Invito a Comer tiene sede en las modernas oficinas de la firma Cervieri Monsuárez y, como es tradición, te compartimos un poco de lo que intercambiamos con Tábata Imbriaco, directora Comercial y de Marketing de Danone Uruguay.