Buenas prácticas en la Gestión de la Seguridad de la Información

Muchas organizaciones incorporaron en temas puntuales sugeridos por marcos de buenas prácticas. Esto no está mal, pero es poco para el contexto actual de ciberseguridad. Si bien les permite tener establecidos ciertos controles, procesos, políticas y metodologías básicas en Seguridad de la Información (SI), no es rentable ni eficiente. 

 

Si la gestión no surge como un objetivo estratégico de apoyo al negocio, pierde fuerza y se desvanece en la vorágine de las organizaciones. Un patrocinio débil, a corto o mediano plazo, termina con documentos desactualizados o procesos que aportan mejoras. Este patrocinio, en objetivos y recursos, es lo que garantiza el “clic” en la organización, incorporando conceptos y estándares dentro de cada tarea diaria. 

Por otro lado, hay quienes siguen el camino de la alineación a un marco de gestión específico, como la norma ISO/IEC 27001, estableciendo un Sistema de Gestión de la SI, tanto para alcanzar la implantación de dicho sistema como para considerar la certificación de un organismo acreditado logrando un valor agregado al servicio o producto.

Este es el camino que entendemos es más eficiente, con costos medibles y comprensibles en el proceso, diseñado para una mejora continua.

Un sistema de Gestión de la SI establece de manera transversal a la organización una planificación acorde de recursos, su adecuación al modelo de negocio, roles y responsabilidades, controles, revisiones y evaluaciones sistematizados. Esto permite cubrir temas críticos como saber qué tenemos, qué procesamos, identificar los riesgos asociados a esos procesos y activos, y tomar acciones preventivas de forma permanente y sistematizada.

La implantación de este sistema contiene la flexibilidad necesaria para cada empresa acorde a su objetivo de negocio, sin importar tamaño.

Transformar la Gestión de la Seguridad de la Información en una tarea profesionalizada eleva la madurez de la organización, de sus colaboradores y de toda parte interesada como proveedores, sociedad, clientes, organismos reguladores y más.

Rafael Pereira, manager de Ciberseguridad de PwC Uruguay.

Linkedin | Twitter

Un pichón que busca volar alto pero le costó salir del nido (Kopel Sánchez y Lecueder planean con El Águila un gran negocio)

Que sí, que no. Que si hay cartel, que si no hay cartel. En un mercado chico los negocios grandes se ven aunque no parezca. Desde hace tiempo hay ruido sobre la Interbalnearia acerca de un proyecto que allí plantaría bandera. Había que esperar y apareció el cartel. Llamamos, pero del otro lado no encontramos respuesta una vez, dos veces, tres. Que sí, que no. El cartel dice El Águila, un nuevo concepto de ciudad, lo llevan adelante la desarrolladora Kopel Sánchez que se asoció con el Estudio Luis E. Lecueder. Buscamos un lado, el otro. Finalmente hablamos. 

Cada vez van quedando más chicos los m2 (la importadora Oprumin crece de modo sostenido)

En 2003 comenzó siendo una firma distribuidora de mayoristas, pero en 2006 dio el paso a la importación y comercialización, creciendo desde entonces a ritmo acelerado. “Vamos ya por la quinta mudanza, siempre a más y más, porque el día que no tenés stock el negocio se cae”, dijo Pablo Martínez, propietario y CEO de Oprumin, una empresa importadora, comercializadora y distribuidora de productos de consumo masivo, con un espacio de más de 8.000 m2 para trabajar en la Ruta 101. “Que ya nos queda chico”, remarcó Martínez a InfoNegocios.

Si de maquinaria pesada se trata (XCMG pisa fuerte de la mano de NANTIVES)

(Por Antonella Echenique) En tres años, el crecimiento en la venta de equipos XCMG -marca icónica de la industria de la construcción en China-, empujó a la firma NANTIVES, representante exclusivo de esta maquinaria en el país, a centralizar su operación en un nuevo local de 4.000 m2 sobre ruta 102. De esto y otros temas InfoNegocios dialogó en exclusiva con Patrick Jakter, director de la compañía.