09.08.2013 Views

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

92<br />

• Certificaciones <strong>de</strong> Seguridad: como último punto, <strong>de</strong> forma simi<strong>la</strong>r a<br />

como se hace con <strong>la</strong>s normas <strong>de</strong> calidad, es recom<strong>en</strong>dable exigir a <strong>la</strong>s<br />

compañías prestatarias <strong>de</strong> servicios externalizados que aport<strong>en</strong> certificaciones<br />

específicas <strong>de</strong> <strong>seguridad</strong> (como ISO 27001, UNE 71502 o incluso<br />

BS7799). Aunque <strong>la</strong> certificación <strong>de</strong>l SGSI <strong>de</strong> <strong>la</strong> compañía que presta los<br />

servicios externalizados no es realm<strong>en</strong>te garantía <strong>de</strong> que sus <strong>en</strong>tornos<br />

sean seguros, sí lo es <strong>de</strong> que sus procesos <strong>de</strong> <strong>Gestión</strong> <strong>de</strong> Seguridad son<br />

apropiados y han sido auditados y certificados. Adicionalm<strong>en</strong>te, y para <strong>la</strong><br />

utilización <strong>de</strong> servicios específicos re<strong>la</strong>cionados con otras prácticas<br />

(auditoría, <strong>Gestión</strong> <strong>de</strong> Seguridad, etc.), es muy recom<strong>en</strong>dable exigir que<br />

el personal que los preste esté formado y disponga <strong>de</strong> <strong>la</strong>s certificaciones<br />

más prestigiosas <strong>de</strong>l sector (CISA, CISSP, CISM, GIAC, ITIL… <strong>la</strong> lista es<br />

<strong>la</strong>rga y crece día a día.)<br />

En cualquier caso, todos los procesos <strong>de</strong> externalización que se adopt<strong>en</strong> <strong>en</strong> <strong>la</strong><br />

organización <strong>de</strong>berán adaptarse a su cultura y necesida<strong>de</strong>s específicas.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!