09.08.2013 Views

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

◆<br />

18<br />

difer<strong>en</strong>tes compañías <strong>de</strong> sectores simi<strong>la</strong>res comparar su gestión (lo que <strong>en</strong><br />

muchos casos se consi<strong>de</strong>ra útil pero no <strong>de</strong>seable).<br />

1.2. Seguridad y Estrategia: una introducción práctica<br />

al bu<strong>en</strong> Gobierno Corporativo TI<br />

El Gobierno Corporativo TI, término que nace <strong>de</strong>l anglosajón IT Governance,<br />

es una disciplina <strong>de</strong> gestión que se integra <strong>en</strong> <strong>la</strong>s prácticas <strong>de</strong> Gobierno Corporativo<br />

<strong>de</strong> <strong>la</strong> organización. Su fin es ofrecer un marco para ayudar a que <strong>la</strong>s<br />

áreas <strong>de</strong> TI se aline<strong>en</strong> y cump<strong>la</strong>n con los objetivos <strong>de</strong>l negocio, <strong>de</strong>mostrando<br />

con información contrastada el impacto positivo <strong>de</strong> <strong>la</strong>s inversiones realizadas,<br />

o dicho <strong>de</strong> otra forma, es <strong>la</strong> “profesionalización” <strong>de</strong> <strong>la</strong> gestión <strong>de</strong> TI para<br />

asegurar <strong>la</strong> creación <strong>de</strong> valor.<br />

Esta disciplina comi<strong>en</strong>za a t<strong>en</strong>er una mayor difusión como consecu<strong>en</strong>cia <strong>de</strong><br />

los escándalos financieros acaecidos a lo <strong>la</strong>rgo <strong>de</strong> 2002, y nace con el objetivo<br />

<strong>de</strong> ofrecer confianza a accionistas e interesados <strong>en</strong> <strong>la</strong> gestión <strong>de</strong> <strong>la</strong><br />

<strong>empresa</strong> y, <strong>en</strong> el caso específico <strong>de</strong> <strong>la</strong> tecnología, reducir el abismo que existe<br />

habitualm<strong>en</strong>te <strong>en</strong>tre <strong>la</strong>s expectativas <strong>de</strong> <strong>la</strong> organización para <strong>la</strong>s áreas <strong>de</strong><br />

TI y los resultados ofrecidos. En EE.UU. tuvo una <strong>de</strong>rivada adicional: <strong>la</strong> creación<br />

<strong>de</strong> <strong>la</strong> ley fe<strong>de</strong>ral Sarbanes-Oaxley Act (también conocido como SOX),<br />

cuyo fin es <strong>de</strong>finir requisitos <strong>de</strong> gestión, y supervisar <strong>la</strong>s compañías que cotizan<br />

<strong>en</strong> bolsa <strong>en</strong> EEUU, haci<strong>en</strong>do especial hincapié <strong>en</strong> <strong>la</strong> aplicación <strong>de</strong> controles.<br />

Uno <strong>de</strong> los principales puntos a los que hace refer<strong>en</strong>cia el Gobierno Corporativo<br />

<strong>de</strong> TI es <strong>la</strong> obligatoriedad <strong>de</strong> conocer y contro<strong>la</strong>r el riesgo operativo, término<br />

heredado <strong>de</strong> los sectores financieros y que se refiere a <strong>la</strong> necesidad <strong>de</strong><br />

<strong>en</strong>t<strong>en</strong><strong>de</strong>r y gestionar posibles problemas o <strong>de</strong>fici<strong>en</strong>cias asociados a procesos<br />

internos, personas, sistemas <strong>de</strong> información o factores externos. El riesgo operativo<br />

(u operacional) actúa como nexo c<strong>la</strong>ro y específico <strong>en</strong>tre el Gobierno<br />

Corporativo y <strong>la</strong> gestión <strong>estratégica</strong> <strong>de</strong> <strong>seguridad</strong>, dado que el foco <strong>de</strong>l riesgo<br />

operativo no es <strong>en</strong> absoluto únicam<strong>en</strong>te <strong>la</strong> tecnología o los riesgos fiduciarios,<br />

sino que para po<strong>de</strong>r cubrirlo apropiadam<strong>en</strong>te se <strong>de</strong>be p<strong>la</strong>ntear y actuar<br />

también sobre <strong>la</strong> <strong>seguridad</strong> <strong>de</strong> procesos, personas y estructura organizativa.<br />

El fin último <strong>de</strong> <strong>la</strong> <strong>Gestión</strong> Estratégica <strong>de</strong> Seguridad, <strong>en</strong> lo tocante al marco <strong>de</strong><br />

Gobierno Corporativo, es <strong>de</strong>finir y cumplir una serie <strong>de</strong> requisitos <strong>de</strong> calidad,

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!