Buenas prácticas en la Gestión de la Seguridad de la Información

Muchas organizaciones incorporaron en temas puntuales sugeridos por marcos de buenas prácticas. Esto no está mal, pero es poco para el contexto actual de ciberseguridad. Si bien les permite tener establecidos ciertos controles, procesos, políticas y metodologías básicas en Seguridad de la Información (SI), no es rentable ni eficiente. 

 

Si la gestión no surge como un objetivo estratégico de apoyo al negocio, pierde fuerza y se desvanece en la vorágine de las organizaciones. Un patrocinio débil, a corto o mediano plazo, termina con documentos desactualizados o procesos que aportan mejoras. Este patrocinio, en objetivos y recursos, es lo que garantiza el “clic” en la organización, incorporando conceptos y estándares dentro de cada tarea diaria. 

Por otro lado, hay quienes siguen el camino de la alineación a un marco de gestión específico, como la norma ISO/IEC 27001, estableciendo un Sistema de Gestión de la SI, tanto para alcanzar la implantación de dicho sistema como para considerar la certificación de un organismo acreditado logrando un valor agregado al servicio o producto.

Este es el camino que entendemos es más eficiente, con costos medibles y comprensibles en el proceso, diseñado para una mejora continua.

Un sistema de Gestión de la SI establece de manera transversal a la organización una planificación acorde de recursos, su adecuación al modelo de negocio, roles y responsabilidades, controles, revisiones y evaluaciones sistematizados. Esto permite cubrir temas críticos como saber qué tenemos, qué procesamos, identificar los riesgos asociados a esos procesos y activos, y tomar acciones preventivas de forma permanente y sistematizada.

La implantación de este sistema contiene la flexibilidad necesaria para cada empresa acorde a su objetivo de negocio, sin importar tamaño.

Transformar la Gestión de la Seguridad de la Información en una tarea profesionalizada eleva la madurez de la organización, de sus colaboradores y de toda parte interesada como proveedores, sociedad, clientes, organismos reguladores y más.

Rafael Pereira, manager de Ciberseguridad de PwC Uruguay.

Linkedin | Twitter

Grupo RAS invertirá 40 millones de dólares para su proyecto ferroviario (siete locomotoras y 175 vagones)

(Por Mathías Buela) El proyecto del Ferrocarril Central surgió como una de las condiciones impuestas por la finlandesa UPM para instalar su segunda planta en el país, con el objetivo de tener una vía directa que la conecte al puerto de Montevideo. Mucha agua ha corrido bajo el puente y el proyecto ya se encuentra en fase de pruebas esperando para quedar 100% operativo. Sin embargo, UPM realizará seis viajes diarios (entre 21 y 31 viajes semanales), lo que deja capacidad ociosa para que otras empresas utilicen la infraestructura ferroviaria. Una de las primeras en decir “¡Yo quiero!” fue Grupo RAS.

La pasión de Via Disegno

Construir una organización requiere invertir una considerable cantidad de tiempo, paciencia y colaboración, así como la aplicación de habilidades y empatía. Definir la misión no es un proceso que pueda apresurarse; se necesita dedicación sincera, adherencia a principios sólidos y la valentía de mantener la integridad al estructurar el sistema y el estilo organizativo conforme a los valores y perspectivas compartidos. Una misión que verdaderamente refleje estos valores profundos genera cohesión y un compromiso excepcional entre todos los integrantes de la organización, establece un marco de referencia arraigado en los corazones y mentes de las personas, proporcionando una serie de pautas que orientan sus acciones. Hoy compartimos lo charlado con el equipo de trabajo sobre cuáles son los valores que guían a Vía Disegno, te mostramos cuáles son algunas de las caras tras bambalinas y también algo de su historia reciente.