Capacitación en seguridad de la información (SI)

Comúnmente cuando hablamos de capacitación en una empresa en términos generales, hablamos de varios puntos que preocupan, pero específicamente en materia de Seguridad de la Información esto está inmerso en los requisitos de la norma ISO 27001 y varios marcos de buenas prácticas y tiene afectación transversalmente a toda empresa que tome el tema seriamente.

Su rol fundamental es dar los elementos y conocimientos básicos y escalables a todos los colaboradores de la empresa sin importar su rol o actividad o grado de formación. 

Es importante entender que la capacitación debe contener en si misma varias actividades que no siempre parecen ser destacadas.

Un Proceso de Capacitación de SI, debiese incluir, entre otros puntos, planificación, delimitación y entendimiento tanto de los objetivos como foco principal, el material, el público objetivo, insumos para ejecutarla, la ejecución, el control del desarrollo, la medición y evaluación de la eficacia, y las acciones correctivas en post de una mejora continua y detección de posibles puntos débiles o falencias, que pueden identificarse en cualquiera de las etapas mencionadas. Pero mencionamos en ese grupo “la medición y evaluación de la eficacia”, ¿Por qué? Simplemente porque no siempre que realicemos capacitación debemos dar por sentado que los conocimientos fueron entendidos en el público, absorbidos e internalizados por las personas, además de que obviamente existen estudios que avalan las diferencias de cada individuo de como procesa esa capacitación. Por lo que de alguna manera la medición trata de entender qué cosas y por qué no se entendieron o no se fijaron como parte del conocimiento adquirido para luego desarrollar acciones correctivas que permitan mejorar ese Plan de Capacitación (la etapa de mejora continua).

Es crucial comprender que una capacitación debe tener un plan de concientización para mantener latente los conocimientos y posibles riesgos a los que estamos expuestos en la ejecución diaria de nuestras tareas. Pero de esto hablaremos la próxima nota.

Una reflexión que me permito es considerar siempre en innovar la capacitación, creando la motivación adecuada.

Por Rafael Pereira, gerente de consultoría de PwC Uruguay.

Tu opinión enriquece este artículo:

José Cujó, contratista principal del último proyecto de Rafael Viñoly: Médano by Viñoly, un desafío técnico y simbólico en El Pinar

(IN Content) La constructora uruguaya José Cujó S.A., con más de 70 años de trayectoria, participa de la construcción de Médano by Viñoly, la obra residencial que representa el último diseño del arquitecto Rafael Viñoly en vida. Ubicado en la entrada de El Pinar, el desarrollo se caracteriza por su exigencia técnica y su dimensión simbólica, situando a la empresa al frente de una obra de gran complejidad en el mercado uruguayo.

Audi lanza en Uruguay las nuevas Q3 y Q5, con más tecnología y precios desde US$ 68.000 (y se sube al éxito de la F1)

(Por Antonella Echenique) La marca alemana presentará hoy por la tarde en el Audi Zentrum Montevideo las nuevas generaciones del Audi Q3 y el Audi Q5, dos modelos clave dentro de su portafolio global y también en sus ventas locales. Llegan con más tecnología, nuevas soluciones de electrificación y precios desde US$ 68.000. El evento también pondrá el foco en el desembarco de la marca en la Formula 1, tras un arranque alentador en la temporada con puntos sumados el fin de semana pasado en el Gran Premio de Australia.