09.08.2013 Views

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

3. Marcos <strong>de</strong> refer<strong>en</strong>cia<br />

para <strong>la</strong> <strong>Gestión</strong> Estratégica<br />

<strong>de</strong> <strong>la</strong> Seguridad<br />

La <strong>seguridad</strong> <strong>de</strong> los activos <strong>de</strong> información es un aspecto crítico para <strong>la</strong> organización.<br />

La <strong>de</strong>p<strong>en</strong><strong>de</strong>ncia <strong>de</strong> los servicios y procesos <strong>de</strong> negocio <strong>en</strong> <strong>la</strong> información<br />

y los medios para su procesami<strong>en</strong>to conlleva <strong>la</strong> necesidad <strong>de</strong> <strong>de</strong>finir<br />

una estrategia <strong>de</strong> <strong>seguridad</strong> que garantice <strong>la</strong> salvaguarda <strong>de</strong> los mismos.<br />

El gran reto es conseguir <strong>de</strong>finir dicha estrategia y, lo que es más, <strong>de</strong>splegar<strong>la</strong><br />

<strong>de</strong> forma que se consigan los objetivos <strong>de</strong> <strong>seguridad</strong>. A tal fin, a lo <strong>la</strong>rgo <strong>de</strong><br />

los últimos años se han <strong>de</strong>finido distintos marcos <strong>de</strong> refer<strong>en</strong>cia para <strong>la</strong> <strong>Gestión</strong><br />

Estratégica <strong>de</strong> <strong>la</strong> Seguridad.<br />

Estos marcos <strong>de</strong> refer<strong>en</strong>cia <strong>de</strong>fin<strong>en</strong> un mo<strong>de</strong>lo conceptual que ayuda a <strong>la</strong><br />

organización a estructurar <strong>la</strong> función <strong>de</strong> <strong>seguridad</strong>. Como se verá posteriorm<strong>en</strong>te,<br />

estos mo<strong>de</strong>los se apoyan fundam<strong>en</strong>talm<strong>en</strong>te <strong>en</strong> el concepto <strong>de</strong> sistemas<br />

<strong>de</strong> gestión, con una c<strong>la</strong>ra ori<strong>en</strong>tación a los procesos.<br />

Un elem<strong>en</strong>to c<strong>la</strong>ve reconocido <strong>en</strong> todos los marcos <strong>de</strong> refer<strong>en</strong>cia es <strong>la</strong> necesaria<br />

implicación <strong>de</strong> <strong>la</strong> dirección. En efecto, el compromiso <strong>de</strong> <strong>la</strong> dirección<br />

transforma <strong>la</strong> <strong>seguridad</strong> <strong>de</strong> <strong>la</strong> información <strong>en</strong> un objetivo corporativo y garantiza<br />

<strong>la</strong> aportación <strong>de</strong> los recursos necesarios para darle cumplimi<strong>en</strong>to.<br />

Por otra parte, se refuerza el compon<strong>en</strong>te <strong>de</strong> gestión a través <strong>de</strong> <strong>la</strong> especificación<br />

<strong>de</strong> requisitos directam<strong>en</strong>te vincu<strong>la</strong>dos con <strong>la</strong> i<strong>de</strong>ntificación y captura <strong>de</strong><br />

indicadores y métricas <strong>de</strong> <strong>seguridad</strong>. Como <strong>en</strong> todo proceso <strong>de</strong> gestión, <strong>la</strong><br />

medición <strong>de</strong> los resultados obt<strong>en</strong>idos proporciona un camino <strong>de</strong> realim<strong>en</strong>tación<br />

que permite a <strong>la</strong> organización <strong>de</strong>terminar si los objetivos i<strong>de</strong>ntificados<br />

han sido o no conseguidos.<br />

Los marcos <strong>de</strong> gestión <strong>estratégica</strong> que se pres<strong>en</strong>tan compart<strong>en</strong> este conjunto<br />

<strong>de</strong> características, aunque difier<strong>en</strong> <strong>en</strong> su foco fundam<strong>en</strong>tal:<br />

93

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!