Buenas prácticas en la Gestión de la Seguridad de la Información

Muchas organizaciones incorporaron en temas puntuales sugeridos por marcos de buenas prácticas. Esto no está mal, pero es poco para el contexto actual de ciberseguridad. Si bien les permite tener establecidos ciertos controles, procesos, políticas y metodologías básicas en Seguridad de la Información (SI), no es rentable ni eficiente. 

 

Si la gestión no surge como un objetivo estratégico de apoyo al negocio, pierde fuerza y se desvanece en la vorágine de las organizaciones. Un patrocinio débil, a corto o mediano plazo, termina con documentos desactualizados o procesos que aportan mejoras. Este patrocinio, en objetivos y recursos, es lo que garantiza el “clic” en la organización, incorporando conceptos y estándares dentro de cada tarea diaria. 

Por otro lado, hay quienes siguen el camino de la alineación a un marco de gestión específico, como la norma ISO/IEC 27001, estableciendo un Sistema de Gestión de la SI, tanto para alcanzar la implantación de dicho sistema como para considerar la certificación de un organismo acreditado logrando un valor agregado al servicio o producto.

Este es el camino que entendemos es más eficiente, con costos medibles y comprensibles en el proceso, diseñado para una mejora continua.

Un sistema de Gestión de la SI establece de manera transversal a la organización una planificación acorde de recursos, su adecuación al modelo de negocio, roles y responsabilidades, controles, revisiones y evaluaciones sistematizados. Esto permite cubrir temas críticos como saber qué tenemos, qué procesamos, identificar los riesgos asociados a esos procesos y activos, y tomar acciones preventivas de forma permanente y sistematizada.

La implantación de este sistema contiene la flexibilidad necesaria para cada empresa acorde a su objetivo de negocio, sin importar tamaño.

Transformar la Gestión de la Seguridad de la Información en una tarea profesionalizada eleva la madurez de la organización, de sus colaboradores y de toda parte interesada como proveedores, sociedad, clientes, organismos reguladores y más.

Rafael Pereira, manager de Ciberseguridad de PwC Uruguay.

Linkedin | Twitter

Transporte público eléctrico (UY y MVD en el top 5 de la región)

Según la plataforma E-Bus Radar, un sitio que promueve y monitorea las flotas de buses eléctricos en los sistemas de transporte público de las ciudades latinoamericanas, a abril de 2025 existen un total de 6.747 ómnibus en 12 países de la región, posicionando a Uruguay y Montevideo entre los principales líderes.

Anclaflex va por el mercado de revestimiento texturado de UY (invertirá 2 millones de dólares para instalar una planta industrial)

La marca argentina Anclaflex es reconocida en nuestro país por muchos de sus productos de construcción en seco, como masillas, enduidos, impermeabilizantes y, entre otras cosas, pinturas. Ahora, con la apertura de Ancla Uruguay SAS y la instalación de una planta industrial, los materiales de la marca no solo se producirán en el país sino que apuntan a desarrollar el mercado de revestimiento texturado. Para conocer más hablamos con Juan Arocena, gerente general y socio de Ancla Uruguay SAS.

Si es para el agro y la construcción (la maquinaria es de Pertilco)

Desde hace más de tres décadas Pertilco está dedicada a servir al agricultor y a la industria de la construcción. Como distribuidores exclusivos en Uruguay de marcas como Case IH, New Holland, Merlo, Hyster y Yale, la firma se perfila como una de las de mayor crecimiento en ambos sectores. De esto hablamos con Bruno Babace, gerente comercial de autoelevadores de Pertilco.