Buenas prácticas en la Gestión de la Seguridad de la Información

Muchas organizaciones incorporaron en temas puntuales sugeridos por marcos de buenas prácticas. Esto no está mal, pero es poco para el contexto actual de ciberseguridad. Si bien les permite tener establecidos ciertos controles, procesos, políticas y metodologías básicas en Seguridad de la Información (SI), no es rentable ni eficiente. 

 

Si la gestión no surge como un objetivo estratégico de apoyo al negocio, pierde fuerza y se desvanece en la vorágine de las organizaciones. Un patrocinio débil, a corto o mediano plazo, termina con documentos desactualizados o procesos que aportan mejoras. Este patrocinio, en objetivos y recursos, es lo que garantiza el “clic” en la organización, incorporando conceptos y estándares dentro de cada tarea diaria. 

Por otro lado, hay quienes siguen el camino de la alineación a un marco de gestión específico, como la norma ISO/IEC 27001, estableciendo un Sistema de Gestión de la SI, tanto para alcanzar la implantación de dicho sistema como para considerar la certificación de un organismo acreditado logrando un valor agregado al servicio o producto.

Este es el camino que entendemos es más eficiente, con costos medibles y comprensibles en el proceso, diseñado para una mejora continua.

Un sistema de Gestión de la SI establece de manera transversal a la organización una planificación acorde de recursos, su adecuación al modelo de negocio, roles y responsabilidades, controles, revisiones y evaluaciones sistematizados. Esto permite cubrir temas críticos como saber qué tenemos, qué procesamos, identificar los riesgos asociados a esos procesos y activos, y tomar acciones preventivas de forma permanente y sistematizada.

La implantación de este sistema contiene la flexibilidad necesaria para cada empresa acorde a su objetivo de negocio, sin importar tamaño.

Transformar la Gestión de la Seguridad de la Información en una tarea profesionalizada eleva la madurez de la organización, de sus colaboradores y de toda parte interesada como proveedores, sociedad, clientes, organismos reguladores y más.

Rafael Pereira, manager de Ciberseguridad de PwC Uruguay.

Linkedin | Twitter

Argentina se quedó con carga paraguaya y Uruguay quiere recuperarla (Punta Sayago aparece como alternativa para captar 13.500 camiones y 192.381 contenedores)

(Por Antonella Echenique) Paraguay vuelve a mirar a Uruguay como ruta logística para su comercio exterior, mientras ambos países buscan destrabar costos, tiempos y alternativas para mover la carga. En este contexto, InfoNegocios conversó con Federico Esmite, presidente de la Cámara de Comercio Paraguayo-Uruguaya, y con el Arq. Néstor Fernández, gerente del Área Sistema Nacional de Puertos de la ANP, sobre el proyecto de Punta Sayago y el volumen de carga que Uruguay podría recuperar.

“Logramos escalar el negocio sin perder nuestra condición de heladería artesanal”: el equipo de La Cigale que lleva más de 60 años de historia

Con 20 locales, presencia en los principales eventos gastronómicos y productos en góndolas de supermercados, La Cigale combina tradición, innovación y una estructura profesional que busca seguir creciendo sin resignar la calidad que la caracteriza. Magdalena Lorenzo, Gerente General, junto al equipo de la compañía, cuenta cómo trabajan para sostener una marca que recientemente recibió la distinción Marca País.

Grupo Edisur se prepara para “la Argentina que viene”: expectativa por la reactivación del crédito hipotecario (y la “industrialización” del desarrollismo)

(Por Franco Bossa) Desde el fenómeno de Vaca Muerta —y otros booms inmobiliarios vinculados a la “cordillerización” de la economía argentina—, hasta el reciente anuncio del Fondo de Garantía de Sustentabilidad y un posible aumento en la demanda de vivienda por parte de la clase media. Gonzalo Parga, director de Grupo Edisur, analiza los cambios que ve en el sector.