Seguridad de la Información: colaborativa e interdisciplinaria

En el marco del Día Internacional de la Seguridad de la Información o Ciberseguridad, que se conmemora el 30 de noviembre, tomamos esta oportunidad para reforzar un concepto de suma importancia y madurez organizacional. 

 

Siguiendo con el entendimiento de los últimos avances en materia de delitos y las experiencias dolorosas en Uruguay y sus consecuencias, las empresas y organizaciones uruguayas tienen que, además alinearse fuertemente respecto a las recomendaciones que desde AGESIC se hacen sobre buenas prácticas y marcos de estándares, entender que existen varias responsabilidades directas e indirectas que se desprenden en la interna de las organizaciones identificadas a través de los niveles de riesgos en los tratamientos de la Ciberseguridad y la Seguridad de la Información.

Pero, ¿cómo entender e identificar esos activos de información correctamente?

Esto se deberá hacer contextualizando que el proceso de asegurar o resguardar una correcta gestión de datos, en términos generales, es una tarea que debe incluir a todas las áreas de la organización.

Por ello se define como un proceso colaborativo e interdisciplinario, y no es propiedad solo de las áreas de TI, sistemas o legales. Corresponde al conjunto de todas las áreas que procesan información o datos en la organización.

Sumar los equipos a esta gestión tiene un beneficio lógico que es contar con todos los actores que aportarán conocimientos expertos, puntualmente en sus áreas, tales como recursos humanos, legales, finanzas, marketing entre otros, y todos sus requisitos para este tratamiento de la información. 

Otro beneficio adicional importantísimo, es contar con todos los actores que conocen y saben “dónde y cómo” se procesan o gestionan los datos dentro de la organización. El descubrimiento e identificación, no es tarea fácil, y no hay nadie mejor que los propios líderes para aportar su know-how.

Este proceso colaborativo e interdisciplinario no es un trabajo para etapas avanzadas del proceso, sino para aplicarlo desde el inicio, para forjar la madurez de la organización en la Gestión de la Seguridad de la Información de manera responsable y real.

Rafael Pereira, gerente de Ciberseguridad de PwC Uruguay.

LinkedIn

Tu opinión enriquece este artículo:

“El mejor momento para comprar un auto es ahora”: Claudio D’Agostini analizó electrificación, récord de ventas y alertas por sobrestock

(Por Antonella Echenique) Claudio D’Agostini, gerente general de General Motors, analizó el cierre de 2025 y adelantó lo que se viene en 2026. La electrificación sigue creciendo rápidamente, el mercado uruguayo alcanzó récords de ventas, pero el aumento del stock y la llegada de nuevas marcas generan señales de alerta para los consumidores.

Guemiper, detrás de ACHO, invertirá US$ 800.000 en un nuevo centro logístico

(Por Antonella Echenique) Mientras las papas ACHO ganan espacio en las góndolas y se consolidan como un snack premium, Guemiper da un nuevo paso en la profesionalización de su estructura. La empresa, fundada hace ocho años por Agustín Pernas y Bruno Guerrieri, proyecta una inversión cercana a los US$ 800.000 para la construcción de un centro logístico propio, una apuesta pensada para ordenar la operación y acompañar el crecimiento del negocio.

 

Exoneraciones de hasta el 100% del IRAE, beneficios a MiPymes y más exigencias (los cambios introducidos a la Promoción de Inversiones)

El Poder Ejecutivo aprobó el Decreto N° 329/025, que actualiza el régimen general de promoción de inversiones previsto en la Ley 16.906 y redefine las condiciones para que las empresas accedan a beneficios fiscales en Uruguay. Si bien el nuevo decreto ya está vigente, el texto legal establece que hasta el 30 de abril de 2026 las empresas podrán optar por presentar proyectos bajo el régimen anterior.