Buenas prácticas en la Gestión de la Seguridad de la Información

Muchas organizaciones incorporaron en temas puntuales sugeridos por marcos de buenas prácticas. Esto no está mal, pero es poco para el contexto actual de ciberseguridad. Si bien les permite tener establecidos ciertos controles, procesos, políticas y metodologías básicas en Seguridad de la Información (SI), no es rentable ni eficiente. 

 

Si la gestión no surge como un objetivo estratégico de apoyo al negocio, pierde fuerza y se desvanece en la vorágine de las organizaciones. Un patrocinio débil, a corto o mediano plazo, termina con documentos desactualizados o procesos que aportan mejoras. Este patrocinio, en objetivos y recursos, es lo que garantiza el “clic” en la organización, incorporando conceptos y estándares dentro de cada tarea diaria. 

Por otro lado, hay quienes siguen el camino de la alineación a un marco de gestión específico, como la norma ISO/IEC 27001, estableciendo un Sistema de Gestión de la SI, tanto para alcanzar la implantación de dicho sistema como para considerar la certificación de un organismo acreditado logrando un valor agregado al servicio o producto.

Este es el camino que entendemos es más eficiente, con costos medibles y comprensibles en el proceso, diseñado para una mejora continua.

Un sistema de Gestión de la SI establece de manera transversal a la organización una planificación acorde de recursos, su adecuación al modelo de negocio, roles y responsabilidades, controles, revisiones y evaluaciones sistematizados. Esto permite cubrir temas críticos como saber qué tenemos, qué procesamos, identificar los riesgos asociados a esos procesos y activos, y tomar acciones preventivas de forma permanente y sistematizada.

La implantación de este sistema contiene la flexibilidad necesaria para cada empresa acorde a su objetivo de negocio, sin importar tamaño.

Transformar la Gestión de la Seguridad de la Información en una tarea profesionalizada eleva la madurez de la organización, de sus colaboradores y de toda parte interesada como proveedores, sociedad, clientes, organismos reguladores y más.

Rafael Pereira, manager de Ciberseguridad de PwC Uruguay.

Linkedin | Twitter

“El mejor momento para comprar un auto es ahora”: Claudio D’Agostini analizó electrificación, récord de ventas y alertas por sobrestock

(Por Antonella Echenique) Claudio D’Agostini, gerente general de General Motors, analizó el cierre de 2025 y adelantó lo que se viene en 2026. La electrificación sigue creciendo rápidamente, el mercado uruguayo alcanzó récords de ventas, pero el aumento del stock y la llegada de nuevas marcas generan señales de alerta para los consumidores.

Guemiper, detrás de ACHO, invertirá US$ 800.000 en un nuevo centro logístico

(Por Antonella Echenique) Mientras las papas ACHO ganan espacio en las góndolas y se consolidan como un snack premium, Guemiper da un nuevo paso en la profesionalización de su estructura. La empresa, fundada hace ocho años por Agustín Pernas y Bruno Guerrieri, proyecta una inversión cercana a los US$ 800.000 para la construcción de un centro logístico propio, una apuesta pensada para ordenar la operación y acompañar el crecimiento del negocio.

 

Exoneraciones de hasta el 100% del IRAE, beneficios a MiPymes y más exigencias (los cambios introducidos a la Promoción de Inversiones)

El Poder Ejecutivo aprobó el Decreto N° 329/025, que actualiza el régimen general de promoción de inversiones previsto en la Ley 16.906 y redefine las condiciones para que las empresas accedan a beneficios fiscales en Uruguay. Si bien el nuevo decreto ya está vigente, el texto legal establece que hasta el 30 de abril de 2026 las empresas podrán optar por presentar proyectos bajo el régimen anterior.