Buenas prácticas en la Gestión de la Seguridad de la Información

Muchas organizaciones incorporaron en temas puntuales sugeridos por marcos de buenas prácticas. Esto no está mal, pero es poco para el contexto actual de ciberseguridad. Si bien les permite tener establecidos ciertos controles, procesos, políticas y metodologías básicas en Seguridad de la Información (SI), no es rentable ni eficiente. 

 

Si la gestión no surge como un objetivo estratégico de apoyo al negocio, pierde fuerza y se desvanece en la vorágine de las organizaciones. Un patrocinio débil, a corto o mediano plazo, termina con documentos desactualizados o procesos que aportan mejoras. Este patrocinio, en objetivos y recursos, es lo que garantiza el “clic” en la organización, incorporando conceptos y estándares dentro de cada tarea diaria. 

Por otro lado, hay quienes siguen el camino de la alineación a un marco de gestión específico, como la norma ISO/IEC 27001, estableciendo un Sistema de Gestión de la SI, tanto para alcanzar la implantación de dicho sistema como para considerar la certificación de un organismo acreditado logrando un valor agregado al servicio o producto.

Este es el camino que entendemos es más eficiente, con costos medibles y comprensibles en el proceso, diseñado para una mejora continua.

Un sistema de Gestión de la SI establece de manera transversal a la organización una planificación acorde de recursos, su adecuación al modelo de negocio, roles y responsabilidades, controles, revisiones y evaluaciones sistematizados. Esto permite cubrir temas críticos como saber qué tenemos, qué procesamos, identificar los riesgos asociados a esos procesos y activos, y tomar acciones preventivas de forma permanente y sistematizada.

La implantación de este sistema contiene la flexibilidad necesaria para cada empresa acorde a su objetivo de negocio, sin importar tamaño.

Transformar la Gestión de la Seguridad de la Información en una tarea profesionalizada eleva la madurez de la organización, de sus colaboradores y de toda parte interesada como proveedores, sociedad, clientes, organismos reguladores y más.

Rafael Pereira, manager de Ciberseguridad de PwC Uruguay.

Linkedin | Twitter

Casa de Campo se inauguró con un evento que reunió a 400 referentes del mundo de los eventos

(In Content) El pasado jueves 23 de abril, Casa de Campo celebró su inauguración oficial con un evento que convocó a más de 400 invitados, entre decoradores, gastronómicos, organizadores y destacados referentes del mundo de los eventos corporativos y  sociales. También participaron parejas que ya reservaron fechas, con una disponibilidad prácticamente agotada para la temporada alta 2026 y 2027. 

Desde Colonia a Maldonado (el sabor del helado tiene una marca: Freddo)

Si bien el helado es un producto que no tiene estacionalidad, dado que se consume durante todo el año, Freddo aprovecha el otoño e invierno para ir instalándose en nuevos locales y así posicionarse para cuando llegue el calor. En diálogo con InfoNegocios, el CEO de la compañía, Raúl Mandía, adelantó que “Freddo abrirá en los próximos tres meses en adelante seis nuevos locales, abarcando desde Carmelo a Punta del Este”.

Uruguay legalizó una industria y Argentina se quedó atrás (el cannabis vuelve a ser centro de la conversación regional)

La reciente visita de la senadora argentina Patricia Bullrich a Uruguay, invitada por la Fundación Manantiales para hablar acerca de narcotráfico, crimen organizado y adicciones en jóvenes, puso al cannabis otra vez en el centro de atención. ¿Qué idea quedó flotando en el aire? Una muy simplificada del mercado: que Uruguay legalizó y Argentina quedó atrás. Para analizar más esta imagen InfoNegocios dialogó con Piero Liebman, director de Liebman & Asociados, uno de los estudios jurídicos especializados en cannabis más importantes de la vecina orilla.