Buenas prácticas en la Gestión de la Seguridad de la Información

Muchas organizaciones incorporaron en temas puntuales sugeridos por marcos de buenas prácticas. Esto no está mal, pero es poco para el contexto actual de ciberseguridad. Si bien les permite tener establecidos ciertos controles, procesos, políticas y metodologías básicas en Seguridad de la Información (SI), no es rentable ni eficiente. 

 

Image description

Si la gestión no surge como un objetivo estratégico de apoyo al negocio, pierde fuerza y se desvanece en la vorágine de las organizaciones. Un patrocinio débil, a corto o mediano plazo, termina con documentos desactualizados o procesos que aportan mejoras. Este patrocinio, en objetivos y recursos, es lo que garantiza el “clic” en la organización, incorporando conceptos y estándares dentro de cada tarea diaria. 

Por otro lado, hay quienes siguen el camino de la alineación a un marco de gestión específico, como la norma ISO/IEC 27001, estableciendo un Sistema de Gestión de la SI, tanto para alcanzar la implantación de dicho sistema como para considerar la certificación de un organismo acreditado logrando un valor agregado al servicio o producto.

Este es el camino que entendemos es más eficiente, con costos medibles y comprensibles en el proceso, diseñado para una mejora continua.

Un sistema de Gestión de la SI establece de manera transversal a la organización una planificación acorde de recursos, su adecuación al modelo de negocio, roles y responsabilidades, controles, revisiones y evaluaciones sistematizados. Esto permite cubrir temas críticos como saber qué tenemos, qué procesamos, identificar los riesgos asociados a esos procesos y activos, y tomar acciones preventivas de forma permanente y sistematizada.

La implantación de este sistema contiene la flexibilidad necesaria para cada empresa acorde a su objetivo de negocio, sin importar tamaño.

Transformar la Gestión de la Seguridad de la Información en una tarea profesionalizada eleva la madurez de la organización, de sus colaboradores y de toda parte interesada como proveedores, sociedad, clientes, organismos reguladores y más.

Rafael Pereira, manager de Ciberseguridad de PwC Uruguay.

Linkedin | Twitter

Tu opinión enriquece este artículo:

Una suscripción que crece en comunidad (Culto Café llega con local a Punta Carretas y São Paulo, Brasil este año)

(Por Antonella Echenique) Culto Café, una empresa destacada por vender café de especialidad y reconocida por su innovador sistema de suscripción, actualmente cuenta con más de 3.200 suscriptores activos que reciben café en sus hogares cada mes. En conversación con InfoNegocios, adelantaron que este año abrirán dos tiendas: una en la zona de Punta Carretas y otra en São Paulo, Brasil.

Doña Coca: Los protagonistas son los colaboradores

Construir una organización requiere tiempo, paciencia y colaboración, además de habilidades y empatía. Definir su misión, una que verdaderamente refleje valores profundos, ayuda a esa construcción y genera compromiso entre todos los integrantes, estableciendo un vínculo que va mucho más allá de lo laboral, porque se logra un sentido de pertenencia. Y eso Doña Coca, desde sus inicios, lo ha sabido construir muy bien. 

Hoy compartimos lo charlado con su equipo directivo, los valores que guían a la empresa, te mostramos algunas de las caras tras bambalinas y también algo de su historia reciente.

 

Ni de más, ni de menos (con US$ 12 millones de inversión Walmer Lagoon invita a vivir inspirados)

Vivir en Punta del Este en la primera línea de la playa, en la Parada 39 de La Mansa, es vivir en modo lagöm, un concepto sueco que, según Héctor Liberman, significa “la medida justa es lo mejor”. En diálogo con InfoNegocios, el director de Walmer Lagoon dijo que el proyecto, que significó una inversión de 12 millones de dólares, “ya está un 70% vendido” y que tiene “nuevos planes para extranjeros y uruguayos”.