Buenas prácticas en la Gestión de la Seguridad de la Información

Muchas organizaciones incorporaron en temas puntuales sugeridos por marcos de buenas prácticas. Esto no está mal, pero es poco para el contexto actual de ciberseguridad. Si bien les permite tener establecidos ciertos controles, procesos, políticas y metodologías básicas en Seguridad de la Información (SI), no es rentable ni eficiente. 

 

Si la gestión no surge como un objetivo estratégico de apoyo al negocio, pierde fuerza y se desvanece en la vorágine de las organizaciones. Un patrocinio débil, a corto o mediano plazo, termina con documentos desactualizados o procesos que aportan mejoras. Este patrocinio, en objetivos y recursos, es lo que garantiza el “clic” en la organización, incorporando conceptos y estándares dentro de cada tarea diaria. 

Por otro lado, hay quienes siguen el camino de la alineación a un marco de gestión específico, como la norma ISO/IEC 27001, estableciendo un Sistema de Gestión de la SI, tanto para alcanzar la implantación de dicho sistema como para considerar la certificación de un organismo acreditado logrando un valor agregado al servicio o producto.

Este es el camino que entendemos es más eficiente, con costos medibles y comprensibles en el proceso, diseñado para una mejora continua.

Un sistema de Gestión de la SI establece de manera transversal a la organización una planificación acorde de recursos, su adecuación al modelo de negocio, roles y responsabilidades, controles, revisiones y evaluaciones sistematizados. Esto permite cubrir temas críticos como saber qué tenemos, qué procesamos, identificar los riesgos asociados a esos procesos y activos, y tomar acciones preventivas de forma permanente y sistematizada.

La implantación de este sistema contiene la flexibilidad necesaria para cada empresa acorde a su objetivo de negocio, sin importar tamaño.

Transformar la Gestión de la Seguridad de la Información en una tarea profesionalizada eleva la madurez de la organización, de sus colaboradores y de toda parte interesada como proveedores, sociedad, clientes, organismos reguladores y más.

Rafael Pereira, manager de Ciberseguridad de PwC Uruguay.

Linkedin | Twitter

Thales pone a Uruguay en el radar regional (además de modernizar el Aeropuerto de Carrasco apuesta por ciberseguridad y la identidad digital)

La multinacional tecnológica identifica al país como uno de los mercados más atractivos del Cono Sur para proyectos de infraestructura críticatransformación digital y seguridad. Además de participar en la renovación del sistema de aterrizaje del Aeropuerto de Carrasco, ve oportunidades en ciberseguridadbiometría e inteligencia artificial.

Urufarma: un equipo de buena madera dispuesto a dar la milla extra

En Urufarma ¡Hay Equipo! La compañía tiene una visión clara y una proyección regional compartida por sus colaboradores, caracterizados por su proactividad y compromiso. En este contexto, aparecen hitos como las inauguraciones de su complejo industrial en Ruta Interbalnearia y antes la planta de productos de Alta Potencia, que reafirman que una empresa sólida como Urufarma se forja y crece gracias al equipo de personas que la conforman.

No mira el que no quiere (DirecTV y DGO transmitirán en UY todos los partidos del Mundial)

DirecTV y la plataforma de streaming y TV en vivo DGO ofrecerán en Uruguay, a través de Dsports, la señal deportiva líder de Latinoamérica, la mayor cobertura del Mundial de Fútbol, ya que será la única en transmitir los 104 partidos del torneo, dentro de un esquema multiplataforma para que usuarios satelitales y de plataforma puedan seguir la competencia en vivo a través del ecosistema de la marca deportiva.