09.08.2013 Views

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

20<br />

indicadores <strong>de</strong> los Cuadros <strong>de</strong> Mando <strong>de</strong> Seguridad formar parte inequívoca<br />

<strong>de</strong> los Cuadros <strong>de</strong> Mando <strong>de</strong> <strong>la</strong> alta dirección. Para ello, dichos indicadores<br />

<strong>de</strong>b<strong>en</strong> estructurarse <strong>en</strong> difer<strong>en</strong>tes niveles:<br />

• Negocio: <strong>de</strong>fin<strong>en</strong> lo que el negocio espera <strong>de</strong> <strong>la</strong> Estrategia <strong>de</strong> Seguridad<br />

TI.<br />

• Dirección IT: <strong>de</strong>fin<strong>en</strong> qué se espera <strong>de</strong> los servicios para permitir<br />

alcanzar los objetivos <strong>de</strong> TI <strong>en</strong> <strong>seguridad</strong>.<br />

• Servicio: mi<strong>de</strong>n el r<strong>en</strong>dimi<strong>en</strong>to <strong>de</strong> los procesos (para indicar si los<br />

objetivos van a cumplirse o no).<br />

• Proceso: indicadores específicos <strong>de</strong> r<strong>en</strong>dimi<strong>en</strong>to <strong>de</strong>l proceso, operacionales.<br />

• Automatización <strong>de</strong> los procesos IT, consecu<strong>en</strong>cia directa <strong>de</strong> <strong>la</strong> necesidad<br />

<strong>de</strong> medir y gestionar <strong>de</strong> forma s<strong>en</strong>cil<strong>la</strong> <strong>en</strong>tornos complejos. En este esc<strong>en</strong>ario,<br />

<strong>la</strong> tradicional aproximación artesanal a <strong>la</strong> operación <strong>de</strong> <strong>la</strong>s diversas facetas<br />

que conforman <strong>la</strong> <strong>Gestión</strong> <strong>de</strong> Seguridad (gestión <strong>de</strong> riesgos, control <strong>de</strong>l<br />

P<strong>la</strong>n Director, Cuadros <strong>de</strong> Mando) no pue<strong>de</strong> ser adoptada, <strong>de</strong>bi<strong>en</strong>do t<strong>en</strong><strong>de</strong>r<br />

hacia <strong>la</strong> automatización soportada por herrami<strong>en</strong>tas apropiadas.<br />

• Controles ori<strong>en</strong>tados al negocio, <strong>en</strong><strong>la</strong>zados con él y p<strong>la</strong>nteados basándose<br />

<strong>en</strong> los activos <strong>en</strong> los que se apoyan los procesos <strong>de</strong> negocio y servicios<br />

<strong>de</strong> <strong>la</strong> organización. Aunque fácil <strong>de</strong> p<strong>la</strong>ntear, esta aproximación<br />

supone un esfuerzo importante <strong>de</strong> interiorización, dado que requiere un<br />

rep<strong>la</strong>nteami<strong>en</strong>to <strong>de</strong>l <strong>en</strong>foque clásico y pasando a c<strong>en</strong>trarse <strong>en</strong> el papel<br />

<strong>de</strong> cada activo <strong>en</strong> <strong>la</strong> ca<strong>de</strong>na <strong>de</strong> valor <strong>de</strong> <strong>la</strong> <strong>empresa</strong>.<br />

Afortunadam<strong>en</strong>te para guiar esta transición exist<strong>en</strong> diversas metodologías y<br />

bu<strong>en</strong>as prácticas, que abarcan <strong>de</strong>s<strong>de</strong> el Gobierno Corporativo TI a <strong>la</strong> <strong>Gestión</strong><br />

<strong>de</strong> Servicios.<br />

Una <strong>de</strong> <strong>la</strong>s metodologías <strong>de</strong> mayor imp<strong>la</strong>ntación <strong>en</strong> lo tocante a Gobierno<br />

Corporativo <strong>de</strong> TI es COBIT, el mo<strong>de</strong>lo para el Gobierno <strong>de</strong> <strong>la</strong> TI <strong>de</strong>sarrol<strong>la</strong>do<br />

por <strong>la</strong> Information Systems Audit and Control Association (ISACA) y el IT<br />

Governance Institute (ITGI). In<strong>de</strong>p<strong>en</strong>di<strong>en</strong>tem<strong>en</strong>te <strong>de</strong> <strong>la</strong> realidad tecnológica

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!