Seguridad – 驴Por d贸nde empezamos?

La vez pasada comentaba algunas cuestiones sobre el poco inter茅s en general que tienen las empresas en la seguridad y se qued贸 la cuesti贸n de 驴por d贸nde empiezo? El pasado 25 de noviembre fui al Information Security Day que organizaron los amigos de Ernst & Young, durante la comida platicaba con Ricardo Lira (gerente de una divisi贸n de consultor铆a en seguridad de Ernst & Young) y coincidimos que debemos empezar 鈥渆vangelizando鈥 a la direcci贸n, el apoyo de los altos niveles es vital para que el proyecto funcione, y surgi贸 luego la pregunta 驴c贸mo le hacemos para tener su apoyo? El me comentaba (y coincido con 茅l) que hay que plantearle a la direcci贸n lo que podr铆a pasar en caso de que surgieran problemas, por ejemplo 驴Qu茅 pasar铆a si por alguna raz贸n no se pudiera tener acceso a los sistemas durante cierto lapso de tiempo? 驴Qu茅 pasa si alg煤n empleado descontento altera cifras en alguna aplicaci贸n? 驴Qu茅 pasa si no se controla el acceso a las instalaciones? y una gran variedad de preguntas que van surgiendo seg煤n cada empresa… En resumen, hay que decirle a los a los directivos que siempre ser谩 MUCHO m谩s barato prevenir que lamentar, que no se debe ver a la seguridad como la encargada de apagar incendios, sino como los responsables de buscar la forma de EVITAR QUE PASEN.

Bueno 驴Y a qui茅n me debo dirigir? 驴Al director general? 驴Al de sistemas? 驴A los socios? 驴Al que maneja la lana? Depende de la composici贸n de cada empresa, pero lo ideal ser铆a formar un comit茅, le recomiendo que el director general y los miembros del consejo de administraci贸n formen parte, as铆 como los directivos de las principales 谩reas de su negocio.

No hay que perder de vista que la labor de la seguridad es un proceso vivo, as铆 como es importante que los directivos se involucren es tambi茅n vital que se revise su estado, el negocio va cambiando y lo que serv铆a hace un a帽o seguramente ya no es lo m谩s adecuado para ahora, hay que establecer un calendario con reuniones peri贸dicas con el comit茅 definido previamente para ver si la estrategia de seguridad sigue satisfaciendo las necesidades del negocio o para definir los cambios necesarios, TIENEN que estar los representantes de las dem谩s 谩reas, los requerimientos de seguridad espec铆ficos de dichas 谩reas S脫LO pueden venir de ellos, no del 谩rea de seguridad.

Bien, despu茅s de 鈥渕eterles mello鈥 a los directivos al fin obtengo su apoyo y logro meter en su agenda las reuniones 驴Qu茅 sigue? Debemos empezar por saber qu茅 es lo que nos duele, un an谩lisis de riesgos bien realizado nos da un panorama de lo que hay que corregir. En el siguiente Post platicar茅 sobre el an谩lisis de riesgos NO SE LO PIERDA…..

Acerca del autor

Netmedia online