Seguridad informática y los procesos de negocio ¿dos mundos distintos?
El documento pretende hacernos caer en cuenta de que estos dos entes deben estar totalmente alineados pues, cuando no es así y nos enfocamos a simplemente sacar un proyecto de negocio independiente de la seguridad puede generar un impacto negativo en la organización sin hablar de los altos costos en los que puede incurrir la organización por la pérdida de la información, la confidencialidad o disponibilidad de los recursos.
Por otra parte las organizaciones apoyadas del área de gestión del cambio deben establecer una cultura en la organización para que todos los integrantes de la misma puedan valorar los recursos y los activos de la compañía como propios, relacionando además los diferentes actores, la organización y los procesos.
Las organizaciones deben definir un plan estratégico de seguridad a largo plazo de forma de puedan medir el grado de avance o retroceso periódicamente, si esto no sea hace a tiempo la empresa puede estar vulnerable a cualquier ataque.
En el congreso Argentino de la seguridad de la información en el año 2007 nos dimos cuenta en los principales países donde se originan ataquen es el Latinoamérica entonces debemos estar preparados para enfrentar esta realidad, es por ello que en los objetivos de negocio, los directores deben ser consientes de los diferentes riesgos e involucrar al área de seguridad en todas sus implementaciones y proyectos dando todo su apoyo para que implementen políticas de seguridad adecuadas y asignar parte del presupuesto para la puesta en marcha.
Finalmente el documento aparte de darnos un enfoque completo de seguridad, nos lleva a considerar que los recursos necesarios para mitigar los riesgos, no son un gasto sino una inversión. Y que se requiere el análisis y determinación cuantificable del entorno de las inversiones en seguridad en cada proceso de negocio.
lunes, 31 de mayo de 2010
Suscribirse a:
Enviar comentarios (Atom)

No hay comentarios:
Publicar un comentario