09.08.2013 Views

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

Gestión estratégica de seguridad en la empresa - Anetcom

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Ilustración 16.- Visión <strong>de</strong>l ciclo <strong>de</strong> mejora <strong>de</strong> ISO 27001.<br />

La fase <strong>de</strong> p<strong>la</strong>nificación asume <strong>la</strong>s tareas <strong>de</strong> <strong>de</strong>finición <strong>de</strong>l Sistema <strong>de</strong> <strong>Gestión</strong><br />

<strong>de</strong> Seguridad <strong>de</strong> <strong>la</strong> Información. Comi<strong>en</strong>za por <strong>la</strong> <strong>de</strong>finición <strong>de</strong> cuáles<br />

son los objetivos <strong>de</strong> <strong>seguridad</strong> que persigue <strong>la</strong> organización, y <strong>de</strong>l ámbito <strong>en</strong><br />

el que espera que dichos objetivos sean alcanzados. Los objetivos <strong>de</strong> <strong>seguridad</strong><br />

quedan recogidos <strong>en</strong> <strong>la</strong> política <strong>de</strong> <strong>seguridad</strong> <strong>de</strong> <strong>la</strong> organización, mi<strong>en</strong>tras<br />

que el docum<strong>en</strong>to <strong>de</strong> alcance especifica el ámbito m<strong>en</strong>cionado. Debe<br />

reseñarse <strong>en</strong> este punto que <strong>la</strong> <strong>de</strong>cisión sobre el alcance <strong>de</strong>l Sistema <strong>de</strong> <strong>Gestión</strong><br />

es un punto <strong>de</strong>finitorio <strong>de</strong>l resto <strong>de</strong> <strong>la</strong> vida <strong>de</strong>l sistema, por cuando condiciona<br />

<strong>de</strong>cisivam<strong>en</strong>te el volum<strong>en</strong> <strong>de</strong> activida<strong>de</strong>s. Cualquier organización<br />

que imp<strong>la</strong>nta un SGSI aspirará al m<strong>en</strong>os implícitam<strong>en</strong>te a que el sistema le<br />

cubra por completo, aunque es viable cumplir esta aspiración mediante <strong>la</strong><br />

imp<strong>la</strong>ntación <strong>en</strong> un ámbito más reducido y su posterior ampliación <strong>de</strong>ntro<br />

<strong>de</strong>l proceso <strong>de</strong> mejora propio <strong>de</strong>l sistema. Para ser exitosa, esta estrategia<br />

requiere <strong>de</strong> un conocimi<strong>en</strong>to profundo <strong>de</strong> los Sistemas <strong>de</strong> <strong>Gestión</strong> y su<br />

imp<strong>la</strong>ntación.<br />

Una vez <strong>de</strong>cididos los objetivos <strong>de</strong> <strong>seguridad</strong> y alcance <strong>de</strong> los mismos, el Sistema<br />

<strong>de</strong> <strong>Gestión</strong> inicia una fase <strong>de</strong> inv<strong>en</strong>tario, <strong>en</strong> <strong>la</strong> que se i<strong>de</strong>ntifican e<br />

inv<strong>en</strong>tarían los activos <strong>de</strong> <strong>la</strong> organización incluido <strong>de</strong>ntro <strong>de</strong>l alcance. El<br />

inv<strong>en</strong>tariado es más que un simple conteo <strong>de</strong> servidores, o <strong>de</strong> bases <strong>de</strong> datos.<br />

Está ori<strong>en</strong>tado a <strong>la</strong> producción <strong>de</strong> resultados prácticos que mejor<strong>en</strong> <strong>la</strong> compañía,<br />

ya sea <strong>en</strong> su efici<strong>en</strong>cia, <strong>en</strong> los servicios y/o productos que ofrece, <strong>en</strong> el<br />

cumplimi<strong>en</strong>to <strong>de</strong> sus objetivos y finalida<strong>de</strong>s, o <strong>en</strong> sus resultados meram<strong>en</strong>te<br />

97

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!