Buenas prácticas en la Gestión de la Seguridad de la Información

Muchas organizaciones incorporaron en temas puntuales sugeridos por marcos de buenas prácticas. Esto no está mal, pero es poco para el contexto actual de ciberseguridad. Si bien les permite tener establecidos ciertos controles, procesos, políticas y metodologías básicas en Seguridad de la Información (SI), no es rentable ni eficiente. 

 

Si la gestión no surge como un objetivo estratégico de apoyo al negocio, pierde fuerza y se desvanece en la vorágine de las organizaciones. Un patrocinio débil, a corto o mediano plazo, termina con documentos desactualizados o procesos que aportan mejoras. Este patrocinio, en objetivos y recursos, es lo que garantiza el “clic” en la organización, incorporando conceptos y estándares dentro de cada tarea diaria. 

Por otro lado, hay quienes siguen el camino de la alineación a un marco de gestión específico, como la norma ISO/IEC 27001, estableciendo un Sistema de Gestión de la SI, tanto para alcanzar la implantación de dicho sistema como para considerar la certificación de un organismo acreditado logrando un valor agregado al servicio o producto.

Este es el camino que entendemos es más eficiente, con costos medibles y comprensibles en el proceso, diseñado para una mejora continua.

Un sistema de Gestión de la SI establece de manera transversal a la organización una planificación acorde de recursos, su adecuación al modelo de negocio, roles y responsabilidades, controles, revisiones y evaluaciones sistematizados. Esto permite cubrir temas críticos como saber qué tenemos, qué procesamos, identificar los riesgos asociados a esos procesos y activos, y tomar acciones preventivas de forma permanente y sistematizada.

La implantación de este sistema contiene la flexibilidad necesaria para cada empresa acorde a su objetivo de negocio, sin importar tamaño.

Transformar la Gestión de la Seguridad de la Información en una tarea profesionalizada eleva la madurez de la organización, de sus colaboradores y de toda parte interesada como proveedores, sociedad, clientes, organismos reguladores y más.

Rafael Pereira, manager de Ciberseguridad de PwC Uruguay.

Linkedin | Twitter

Tu opinión enriquece este artículo:

Se nos vienen (europeos y estadounidenses de “alto patrimonio” llegan cada vez más con inversiones millonarias)

Al flujo de argentinos que miraban al país como refugio fiscal en los últimos años se ha sumado la llegada de personas desde el norte, que eligen invertir en el país en rubros como el real estate y el agro, cuyo interés no es “tanto por lo impositivo”, sino por un cambio en el estilo de vida, según indicó Matías Ruvira, socio fundador de Residencias Uy y del estudio RVA.

En un año, Silente cuadruplicó su venta de yogurt 100% natural (pasó de 5.000 a 20.000 frascos)

(Por Antonella Echenique) La marca uruguaya Silente, fundada por el chef Gonzalo Araujo, cuadruplicó sus ventas en el último año impulsada por su yogur 100% natural, sin azúcar ni aditivos, que actualmente representa el 70% de su facturación. Además, el crecimiento se apoya en un modelo productivo basado en la sustentabilidad, el trabajo con pequeños productores y un enfoque de impacto social que comenzará a profundizar a partir de este año.

“Tomo vino con Sprite”: Messi habla y las marcas no la dejan pasar (los posteos de Sprite y Toro)

(Por Luciano Aimar) Lionel Messi fue entrevistado por Nico Occhiato y Diego Leuco en Luzu TV y dejó títulos imperdibles. Entre ellos, cuando fue consultado por la bebida que prefería tomar, el 10 no dudó y dijo: "tomo vino con Sprite, para que pegue más". En nota completa, los detalles de cómo las marcas aprovecharon estas palabras, sin mencionar al capitán, para no tener inconvenientes comerciales y legales.

Pensacola Beach (Florida), el lugar top para la juventud anglolatina que tenés que conocer

(Por Vera & Maurizio) Pensacola Beach, un destino turístico de renombre situado en la costa noroeste de Florida, se destaca como un paraíso de arena y mar en el Golfo de México. Con su combinación de playas de arena blanca, aguas cristalinas y una amplia gama de actividades al aire libre,ofrece una experiencia única para los visitantes ávidos de sol y diversión.

(Lectura de valor: 5 minutos)