09.08.2013 Views

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

88<br />

En <strong>de</strong>finitiva, el Cuadro <strong>de</strong> Mandos <strong>de</strong> Seguridad <strong>de</strong> una organización es una<br />

herrami<strong>en</strong>ta metodológica <strong>de</strong> <strong>la</strong>s organizaciones que permite integrar <strong>en</strong> un<br />

elem<strong>en</strong>to único <strong>la</strong>s activida<strong>de</strong>s <strong>de</strong> seguimi<strong>en</strong>to y/o reporte <strong>de</strong> <strong>la</strong> <strong>seguridad</strong> <strong>en</strong><br />

<strong>la</strong> organización y <strong>de</strong> forma adaptada a <strong>la</strong> propia organización. A través <strong>de</strong> <strong>la</strong><br />

consolidación <strong>de</strong> los diversos indicadores <strong>de</strong> <strong>seguridad</strong> i<strong>de</strong>ntificados y el establecimi<strong>en</strong>to<br />

<strong>de</strong> umbrales <strong>de</strong> tolerancia para los diversos indicadores seleccionados,<br />

pue<strong>de</strong>n <strong>de</strong>tectarse <strong>la</strong>s alteraciones <strong>en</strong> el estado normal <strong>de</strong> <strong>la</strong> compañía,<br />

t<strong>en</strong><strong>de</strong>ncias exist<strong>en</strong>tes, <strong>de</strong> forma que se pueda actuar. Por otra parte, el<br />

CMS pue<strong>de</strong> integrarse <strong>en</strong> otros Cuadros <strong>de</strong> Mando integrales <strong>de</strong> que disponga<br />

<strong>la</strong> compañía co<strong>la</strong>borando para ofrecer una visión única <strong>de</strong>l estado <strong>de</strong> <strong>la</strong> compañía.<br />

De esa forma, el CMS pasa a ser un elem<strong>en</strong>to c<strong>en</strong>tral <strong>en</strong> <strong>la</strong>s activida<strong>de</strong>s<br />

<strong>de</strong> seguimi<strong>en</strong>to <strong>de</strong> <strong>la</strong> <strong>seguridad</strong> <strong>en</strong> <strong>la</strong>s organizaciones.<br />

◆<br />

2.9. Bu<strong>en</strong>as prácticas <strong>de</strong> externalización <strong>de</strong> <strong>seguridad</strong><br />

La externalización (outsourcing <strong>en</strong> inglés) es sin duda una práctica con creci<strong>en</strong>te<br />

popu<strong>la</strong>ridad <strong>en</strong> todos los ámbitos <strong>de</strong>l tejido <strong>empresa</strong>rial, pero que <strong>de</strong>ntro<br />

<strong>de</strong>l sector TIC está t<strong>en</strong>i<strong>en</strong>do una inci<strong>de</strong>ncia especialm<strong>en</strong>te alta. Los motivos<br />

<strong>de</strong> su éxito son múltiples, pero posiblem<strong>en</strong>te los más relevantes son:<br />

• Flexibilizar los costes <strong>de</strong> servicios tradicionalm<strong>en</strong>te internos, que sobrecargaban<br />

<strong>la</strong> estructura <strong>de</strong> los <strong>de</strong>partam<strong>en</strong>tos <strong>de</strong> TI.<br />

• Buscar ayuda <strong>de</strong> expertos reputados para cubrir áreas <strong>en</strong> <strong>la</strong>s que no existe<br />

conocimi<strong>en</strong>to sufici<strong>en</strong>te <strong>en</strong> <strong>la</strong> organización.<br />

• Disponer <strong>de</strong> servicios dim<strong>en</strong>sionados <strong>en</strong> cada mom<strong>en</strong>to a <strong>la</strong>s necesida<strong>de</strong>s<br />

específicas <strong>de</strong>l negocio <strong>de</strong> <strong>la</strong> Organización.<br />

• T<strong>en</strong>er capacidad para que <strong>la</strong> Organización se focalice <strong>en</strong> su negocio, y<br />

pueda confiar ciertos procesos a un especialista. (“Zapatero, a tus zapatos”<br />

como recuerda el aforismo)<br />

Una <strong>de</strong> <strong>la</strong>s áreas don<strong>de</strong> mejor <strong>en</strong>caja este paradigma es precisam<strong>en</strong>te <strong>en</strong> <strong>la</strong><br />

<strong>de</strong> Seguridad <strong>de</strong> <strong>la</strong> Información. La externalización es habitualm<strong>en</strong>te el<br />

mo<strong>de</strong>lo al que acu<strong>de</strong>n organizaciones que ti<strong>en</strong><strong>en</strong> inquietu<strong>de</strong>s <strong>en</strong> <strong>seguridad</strong><br />

pero que, o bi<strong>en</strong> carec<strong>en</strong> <strong>de</strong>l personal apropiado, o no dispon<strong>en</strong> <strong>de</strong> recursos<br />

o tiempo para po<strong>de</strong>r acometer y focalizarse apropiadam<strong>en</strong>te <strong>en</strong> dichas tareas.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!