Buenas prácticas en la Gestión de la Seguridad de la Información

Muchas organizaciones incorporaron en temas puntuales sugeridos por marcos de buenas prácticas. Esto no está mal, pero es poco para el contexto actual de ciberseguridad. Si bien les permite tener establecidos ciertos controles, procesos, políticas y metodologías básicas en Seguridad de la Información (SI), no es rentable ni eficiente. 

 

Si la gestión no surge como un objetivo estratégico de apoyo al negocio, pierde fuerza y se desvanece en la vorágine de las organizaciones. Un patrocinio débil, a corto o mediano plazo, termina con documentos desactualizados o procesos que aportan mejoras. Este patrocinio, en objetivos y recursos, es lo que garantiza el “clic” en la organización, incorporando conceptos y estándares dentro de cada tarea diaria. 

Por otro lado, hay quienes siguen el camino de la alineación a un marco de gestión específico, como la norma ISO/IEC 27001, estableciendo un Sistema de Gestión de la SI, tanto para alcanzar la implantación de dicho sistema como para considerar la certificación de un organismo acreditado logrando un valor agregado al servicio o producto.

Este es el camino que entendemos es más eficiente, con costos medibles y comprensibles en el proceso, diseñado para una mejora continua.

Un sistema de Gestión de la SI establece de manera transversal a la organización una planificación acorde de recursos, su adecuación al modelo de negocio, roles y responsabilidades, controles, revisiones y evaluaciones sistematizados. Esto permite cubrir temas críticos como saber qué tenemos, qué procesamos, identificar los riesgos asociados a esos procesos y activos, y tomar acciones preventivas de forma permanente y sistematizada.

La implantación de este sistema contiene la flexibilidad necesaria para cada empresa acorde a su objetivo de negocio, sin importar tamaño.

Transformar la Gestión de la Seguridad de la Información en una tarea profesionalizada eleva la madurez de la organización, de sus colaboradores y de toda parte interesada como proveedores, sociedad, clientes, organismos reguladores y más.

Rafael Pereira, manager de Ciberseguridad de PwC Uruguay.

Linkedin | Twitter

Y la experiencia puso la firma nomás (se concretó adquisición del centro comercial de Cala del Yacht por Estudio Lecueder)

El centro comercial de uno de los proyectos inmobiliarios más ambiciosos de los últimos años, Cala del Yacht, tenía que tener detrás a una de las firmas con mayor experiencia en el mercado de, justamente, los centros comerciales. Según supo InfoNegocios de fuente confiable, la operación por la adquisición ya se concretó y es una realidad: Estudio Lecueder garantizará el alto nivel de calidad que tendrá el nuevo espacio de compras de Racine y Avenida de las Américas.

“Somos los mejores de la B, pero podemos estar en la A” (la ecuación de la nueva presidenta del LATU para acelerar a Uruguay)

(Por Cecilia Presa) La economista Lucila Arboleya, al frente del Laboratorio Tecnológico del Uruguay, tiene por delante el desafío presupuestario pero también la certeza de que el crecimiento es posible a través de la innovación en sectores pujantes y la generación de sinergia entre los actores públicos, privados y la academia presentes en el Parque de Innovación.

Luz, cámara… dólares (La industria audiovisual crece a pasos agigantados y las semanas de rodaje aumentaron en un 340%)

Plataformas multinacionales como Netflix, Disney+, Amazon Prime o HBO eligen al Uruguay como destino para producciones que mueven millones de dólares anuales y generan miles de puestos laborales de calidad. Gisella Previtali, presidenta de Agencia del Cine y el Audiovisual del Uruguay (ACAU), analizó esta realidad y los desafíos que quedan por delante.