Capacitación en seguridad de la información (SI)

Comúnmente cuando hablamos de capacitación en una empresa en términos generales, hablamos de varios puntos que preocupan, pero específicamente en materia de Seguridad de la Información esto está inmerso en los requisitos de la norma ISO 27001 y varios marcos de buenas prácticas y tiene afectación transversalmente a toda empresa que tome el tema seriamente.

Su rol fundamental es dar los elementos y conocimientos básicos y escalables a todos los colaboradores de la empresa sin importar su rol o actividad o grado de formación. 

Es importante entender que la capacitación debe contener en si misma varias actividades que no siempre parecen ser destacadas.

Un Proceso de Capacitación de SI, debiese incluir, entre otros puntos, planificación, delimitación y entendimiento tanto de los objetivos como foco principal, el material, el público objetivo, insumos para ejecutarla, la ejecución, el control del desarrollo, la medición y evaluación de la eficacia, y las acciones correctivas en post de una mejora continua y detección de posibles puntos débiles o falencias, que pueden identificarse en cualquiera de las etapas mencionadas. Pero mencionamos en ese grupo “la medición y evaluación de la eficacia”, ¿Por qué? Simplemente porque no siempre que realicemos capacitación debemos dar por sentado que los conocimientos fueron entendidos en el público, absorbidos e internalizados por las personas, además de que obviamente existen estudios que avalan las diferencias de cada individuo de como procesa esa capacitación. Por lo que de alguna manera la medición trata de entender qué cosas y por qué no se entendieron o no se fijaron como parte del conocimiento adquirido para luego desarrollar acciones correctivas que permitan mejorar ese Plan de Capacitación (la etapa de mejora continua).

Es crucial comprender que una capacitación debe tener un plan de concientización para mantener latente los conocimientos y posibles riesgos a los que estamos expuestos en la ejecución diaria de nuestras tareas. Pero de esto hablaremos la próxima nota.

Una reflexión que me permito es considerar siempre en innovar la capacitación, creando la motivación adecuada.

Por Rafael Pereira, gerente de consultoría de PwC Uruguay.

Tu opinión enriquece este artículo:

Entre pizzas y tributos al rock & pop (vuelve Submarino Peral con muchas novedades)

Tuvo que bajar cortina hace unos meses, pero no bajó la guardia. Con más de seis décadas de trayectoria, Submarino Peral se muda de barrio y se renueva. Donde históricamente estaba la pizzería van a construir un edificio, así que la firma buscó por otras zonas y ahora a fin de abril abre a puro rock & pop. Enrique García, socio director, contó a InfoNegocios los detalles del cambio.

“En mayo vamos a lanzar nuevos cristales que incorporan incluso inteligencia artificial” (Calo Monetti, gerente Comercial de Grupo Altavista)

En el aniversario número 20 de InfoNegocios Uruguay seguimos apostando, como desde hace 16 años ininterrumpidos, por los encuentros cara a cara, por el intercambio valioso y por compartir almuerzos con personas que enriquecen el ecosistema de negocios del país, bajo la firme convicción de que las conexiones cercanas potencian a las empresas. Este 2026 Te Invito a Comer tiene sede en las modernas oficinas de la firma Cervieri Monsuárez y, como es tradición, te compartimos un poco de lo que intercambiamos con Calo Monetti, gerente Comercial de Grupo Altavista.

No solo se trata de comparar precios (Cabacua ofrece inteligencia empresarial)

Joaquín Fernández, Juan Martín Staricco y Santiago Topolansky son los tres ingenieros que están detrás de la startup uruguaya Cabacua, una plataforma para comparar los precios de los seis supermercados más importantes de Montevideo. Además de proponer para el consumidor final una forma simple de ver las diferencias entre productos, la app también sirve de apoyo para otros actores del sector, como fabricantes, distribuidores y los mercados.