Buenas prácticas en la Gestión de la Seguridad de la Información

Muchas organizaciones incorporaron en temas puntuales sugeridos por marcos de buenas prácticas. Esto no está mal, pero es poco para el contexto actual de ciberseguridad. Si bien les permite tener establecidos ciertos controles, procesos, políticas y metodologías básicas en Seguridad de la Información (SI), no es rentable ni eficiente. 

 

Si la gestión no surge como un objetivo estratégico de apoyo al negocio, pierde fuerza y se desvanece en la vorágine de las organizaciones. Un patrocinio débil, a corto o mediano plazo, termina con documentos desactualizados o procesos que aportan mejoras. Este patrocinio, en objetivos y recursos, es lo que garantiza el “clic” en la organización, incorporando conceptos y estándares dentro de cada tarea diaria. 

Por otro lado, hay quienes siguen el camino de la alineación a un marco de gestión específico, como la norma ISO/IEC 27001, estableciendo un Sistema de Gestión de la SI, tanto para alcanzar la implantación de dicho sistema como para considerar la certificación de un organismo acreditado logrando un valor agregado al servicio o producto.

Este es el camino que entendemos es más eficiente, con costos medibles y comprensibles en el proceso, diseñado para una mejora continua.

Un sistema de Gestión de la SI establece de manera transversal a la organización una planificación acorde de recursos, su adecuación al modelo de negocio, roles y responsabilidades, controles, revisiones y evaluaciones sistematizados. Esto permite cubrir temas críticos como saber qué tenemos, qué procesamos, identificar los riesgos asociados a esos procesos y activos, y tomar acciones preventivas de forma permanente y sistematizada.

La implantación de este sistema contiene la flexibilidad necesaria para cada empresa acorde a su objetivo de negocio, sin importar tamaño.

Transformar la Gestión de la Seguridad de la Información en una tarea profesionalizada eleva la madurez de la organización, de sus colaboradores y de toda parte interesada como proveedores, sociedad, clientes, organismos reguladores y más.

Rafael Pereira, manager de Ciberseguridad de PwC Uruguay.

Linkedin | Twitter

De taquito y al ángulo (Suárez y Messi sumaron un oro en sus negocios)

Con el 27% de los votos, el premio de oro a Emprendimiento del Año fue para Deportivo LSM, el proyecto que Luis Suárez y Lionel Messi comenzaron en 2025 y rápidamente se transformó en un polo no solo deportivo, sino también de referencia social en la comunidad. Durante la ceremonia, Ramiro Olmos, delegado de Deportivo LSM, recogió el premio. Para esta nota dialogamos con parte del equipo.  

“Tenemos las marcas más queridas por los uruguayos, las que los acompañan en sus pasiones y en su día a día” (Jimena Pérez de FNC la CEO de bronce 2025)

Con el 21% de los votos, Jimena Pérez, gerente general de Fábricas Nacionales de Cerveza (FNC), se convirtió en la 19ª edición de la Gala de InfoNegocios en la CEO de bronce del año. Entre los más de 10.000 votos realizados por los lectores, Pérez se quedó con un premio que reconoce uno de los roles más importantes dentro del mundo de los negocios y la gestión empresarial: el de Chief Executive Officer.

Exat Consulting celebró 10 años liderando proyectos claves en el país

(In Content) La empresa uruguaya se posicionó como referente en energía, infraestructura y real estate, con un enfoque práctico y cercano a sus clientes. InfoNegocios conversó con sus directores -Gonzalo Alba, José Pedro Collazzi, Nicolás Damboriarena, Ornella Franchi y Luis Gobbi- quienes repasaron los hitos y desafíos de la última década.

Empieza este 2026 haciendo lo que ya los Gurús de las top brands hacen

(Por Otero-Maurizio) "El marketing del futuro no se vende; se vive. Y las marcas que creen espacios para vivir, ganarán." Las tendencias 2026 no son meras predicciones, sino síntomas de una transformación profunda en la psicología del consumidor, la economía de la atención y la arquitectura de valor de las marcas. 

(Contenido de alto valor: 3 minutos)