09.08.2013 Views

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

activos <strong>de</strong> información, <strong>de</strong> forma que <strong>la</strong> organización pueda priorizar los mismos<br />

y adoptar <strong>la</strong>s medidas a<strong>de</strong>cuadas.<br />

Por lo tanto, el primer paso que <strong>de</strong>be p<strong>la</strong>ntearse toda organización es conocer<br />

cuáles son sus activos <strong>de</strong> información y cómo sus servicios y procesos <strong>de</strong><br />

negocio se apoyan <strong>en</strong> los mismos.<br />

A tal fin, <strong>la</strong> organización <strong>de</strong>be abordar un proceso <strong>de</strong> inv<strong>en</strong>tariado <strong>de</strong> activos<br />

<strong>de</strong> información. Este proceso <strong>de</strong>be seguir una aproximación <strong>de</strong> arriba a abajo<br />

(top down), i<strong>de</strong>ntificando <strong>en</strong> primer lugar los servicios proporcionados por <strong>la</strong><br />

organización. A continuación, se <strong>de</strong>be proce<strong>de</strong>r a i<strong>de</strong>ntificar los procesos <strong>de</strong><br />

negocio implicados para, finalm<strong>en</strong>te, i<strong>de</strong>ntificar los activos <strong>de</strong> información<br />

que dan soporte a dichos procesos. De esta forma, <strong>la</strong> organización dispondrá<br />

<strong>de</strong> un inv<strong>en</strong>tario o mapa <strong>de</strong> activos sobre el cual <strong>de</strong>sarrol<strong>la</strong>r el posterior análisis<br />

<strong>de</strong> riesgos.<br />

Ilustración 6.- De los servicios a los activos.<br />

Es importante resaltar que no sólo interesa disponer <strong>de</strong> una <strong>en</strong>umeración <strong>de</strong><br />

servicios, procesos y activos, si no que resulta indisp<strong>en</strong>sable conocer <strong>la</strong>s re<strong>la</strong>ciones<br />

y <strong>de</strong>p<strong>en</strong><strong>de</strong>ncias exist<strong>en</strong>tes <strong>en</strong>tre los mismos.<br />

33

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!