Capacitación en seguridad de la información (SI)

Comúnmente cuando hablamos de capacitación en una empresa en términos generales, hablamos de varios puntos que preocupan, pero específicamente en materia de Seguridad de la Información esto está inmerso en los requisitos de la norma ISO 27001 y varios marcos de buenas prácticas y tiene afectación transversalmente a toda empresa que tome el tema seriamente.

Su rol fundamental es dar los elementos y conocimientos básicos y escalables a todos los colaboradores de la empresa sin importar su rol o actividad o grado de formación. 

Es importante entender que la capacitación debe contener en si misma varias actividades que no siempre parecen ser destacadas.

Un Proceso de Capacitación de SI, debiese incluir, entre otros puntos, planificación, delimitación y entendimiento tanto de los objetivos como foco principal, el material, el público objetivo, insumos para ejecutarla, la ejecución, el control del desarrollo, la medición y evaluación de la eficacia, y las acciones correctivas en post de una mejora continua y detección de posibles puntos débiles o falencias, que pueden identificarse en cualquiera de las etapas mencionadas. Pero mencionamos en ese grupo “la medición y evaluación de la eficacia”, ¿Por qué? Simplemente porque no siempre que realicemos capacitación debemos dar por sentado que los conocimientos fueron entendidos en el público, absorbidos e internalizados por las personas, además de que obviamente existen estudios que avalan las diferencias de cada individuo de como procesa esa capacitación. Por lo que de alguna manera la medición trata de entender qué cosas y por qué no se entendieron o no se fijaron como parte del conocimiento adquirido para luego desarrollar acciones correctivas que permitan mejorar ese Plan de Capacitación (la etapa de mejora continua).

Es crucial comprender que una capacitación debe tener un plan de concientización para mantener latente los conocimientos y posibles riesgos a los que estamos expuestos en la ejecución diaria de nuestras tareas. Pero de esto hablaremos la próxima nota.

Una reflexión que me permito es considerar siempre en innovar la capacitación, creando la motivación adecuada.

Por Rafael Pereira, gerente de consultoría de PwC Uruguay.

Tu opinión enriquece este artículo:

“Estamos proyectando la ampliación de WTC Montevideo Free Zone” (Ernesto Kimelman, director de Kimelman Moraes y vicepresidente de WTC)

En el aniversario número 20 de InfoNegocios Uruguay seguimos apostando, como desde hace 16 años ininterrumpidos, por los encuentros cara a cara, por el intercambio valioso y por compartir almuerzos con personas que enriquecen el ecosistema de negocios del país, bajo la firme convicción de que las conexiones cercanas potencian a las empresas. Este 2026 Te Invito a Comer tiene sede en las modernas oficinas de la firma Cervieri Monsuárez y, como es tradición, te compartimos un poco de lo que intercambiamos con Ernesto Kimelman, director del estudio Kimelman Moraes y vicepresidente de WTC Montevideo y Punta del Este.

Un, dos, tres, un pasito p'alante (Ricky Martin regresa a UY)

Con su gira mundial “Ricky Martin Live 2026”, el artista puertorriqueño vuelve a Montevideo para presentarse el 7 de abril en el Antel Arena, donde presentará un setlist con los himnos pop que le dieron fama, los clásicos románticos infaltables y los éxitos más recientes que suenan en las pistas de baile.

Lo que Harvard, Cambridge y el MIT confirman: neurociencia del liderazgo lector (en la era digital, leer es lo más inteligente)

(Por Maurizio y Rotmistrovsky) " Según Cal Newport en "Deep Work" — citado por el 79% de los graduados de Oxford en negocios — la lectura sostenida incrementa la mielinización neuronal: el proceso por el cual el cerebro refuerza las conexiones entre neuronas frecuentemente activadas, aumentando la velocidad y eficiencia del procesamiento cognitivo.