REDES E INFRAESTRUCTURA TI
particularmente de la seguridad, son re- quisitos fundamentales de la operación de la función de proteccioón de la datos. La competencia habla de las habilidades y conocimiento específico aplicado, que se traduce en acciones prácticas visi- bles y evidenciables, que muestra en el profesional de seguridad de la informa- ción la claridad conceptual y prudencia de sus acciones. La credibilidad es esa propiedad emergente que está fundada en el carácter de la persona, en la forma coherente y real en que toma decisiones basado en sus valores y principios. En la seguridad de la información, los
ejecutivos responsables de ella, deberán acrecentar su credibilidad con resulta- dos concretos y percepciones positivas sobre el manejo de los activos de infor- mación, sobre la sabiduría para asegurar la operación de la empresa y la forma en que deben actuar cuando lo inevitable de la falla se presenta. La confianza an- tes, durante y después de la materializa- ción de un problema parcial o total, de- fine mucho el carácter de este ejecutivo, mide su nivel de preparación y valida su capacidad de toma de decisiones frente a situaciones críticas. Es claro que no es necesario este tipo
de situaciones reales para confrontar y validar los niveles de experiencia y capa- cidad de reacción de los ejecutivos de la seguridad, sino el nivel de preparación e interiorización que la cultura organiza- cional tiene frente a los incidentes, sus lecciones aprendidas y el refuerzo per- manente de sus prácticas frente al trata- miento de la información. De acuerdo con lo anterior, los altos
ejecutivos de la empresa requieren mé- tricas, estudios comparativos, auditorías independientes que permitan compren- der cómo se prepara la organización para asumir el reto de los riesgos de seguridad de la información, buscando reducir la incertidumbre propia de un ambiente hostil, dinámico e impredeci- ble que tienen los negocios actuales. Dicho ámbito está cercado por “de-
predadores” de confianza que buscan en cada momento doblegar sus fuerzas y desdibujar sus victorias previas para infundir temores y preocupaciones en el colectivo que se quiere posicionar. Por tanto, la promesa de valor y el desplie- gue de la misma en las organizaciones, no puede ser otra cosa que una vista activa, propositiva y anticipatoria que busca adelantarse a los riesgos y situa- ciones propias de las operaciones para vivir con el “mínimo de paranoia bien administrado” que destruya la “falsa sensación de seguridad”.
70
www.seguridadenamerica.com.mx
INFORMACIÓN: ELEMENTO FUNDAMENTAL
Si entendemos que “una corporación no puede darle forma o controlar infor- mación (expuesta en las redes sociales, publicidad, ponderaciones de calidad o consideraciones regulatorias), sólo pue- de usarla; y debe integrarla con el fin de darle sentido (…)” (CORTADA 2011, pág 76), el negocio de la seguridad de la infor- mación encuentra en esta frase, la forma de darle respuesta a otra de las preguntas sugeridas por los teóricos del MIT, ¿dón- de debemos operar en la cadena? El negocio de la seguridad de la infor-
mación debe operar en diseño de la es- trategia corporativa y en la articulación de los planes tácticos, de tal manera que entendiendo la forma como se configu- ra la generación del valor del negocio y cómo se despliega en cada uno de las áreas de negocio, entender esa “falta de algo” que se manifiesta en el tratamien- to de la información dentro y fuera de la organización. En este sentido, dicha seguridad articula y moviliza el valor de las estrategias corporativas, es capaz de capitalizar las más altas utilidades de su modelo (el de su negocio). Por tanto, debemos pasar de una vis-
ta eminentemente tecnológica y de im- plementación (que es clave y relevante para hacer del modelo de negocio una realidad) a una asistida por servicios que renueven el entendimiento del mer- cado en el cual opera la organización, revelen patrones de comportamientos y condiciones regulatorias que impac- ten la empresa y por qué no, desarrollen ideas diferenciadoras desde la confianza
con los terceros y grupos de interés para crear un desequilibrio estratégico en su mercado, creando condiciones que per- mitan negocios flexibles basados en una aproximación de riesgos calculados. Además de lo anterior, si en la infor-
mación encontramos los movilizado- res que articulan el modelo de negocio de la seguridad de información, todas aquellas actividades que verifiquen la confianza de los ejecutivos de las em- presas serán un posible nicho de gene- ración y articulación del valor propio del modelo de seguridad de la información. En este sentido, aspectos como el cum- plimiento normativo, cifras confiables, operaciones confiables, comportamien- tos adecuados frente a la información y sistemas de datos confiables son temas que deberán ser objeto de análisis y re- flexiones para plantear la estrategia del negocio de la seguridad, buscando gene- rar las utilidades requeridas para mante- ner la viabilidad de dicho negocio, en la función de seguridad de la información de una empresa. “Si la habilidad para cambiar es ahora
más importante, que la de crear e inno- var (…)” (MULHOLLAND, A., PYKE, J. y FINGAR, P. 2010, pág.182), es natural que las organizaciones encuentren en las prácticas de seguridad y control, ele- mentos fundamentales que les permitan avanzar con celeridad y claridad de un estadio a otro, pues si bien allí existen estrategias formales y estrictas para ase- gurar una transición adecuada de un es- tado a otro, también están las condicio- nes particulares de cada organización, que reconociendo su nivel de riesgo y
Foto: © Stevecoda |
Dreamstime.com
Page 1 |
Page 2 |
Page 3 |
Page 4 |
Page 5 |
Page 6 |
Page 7 |
Page 8 |
Page 9 |
Page 10 |
Page 11 |
Page 12 |
Page 13 |
Page 14 |
Page 15 |
Page 16 |
Page 17 |
Page 18 |
Page 19 |
Page 20 |
Page 21 |
Page 22 |
Page 23 |
Page 24 |
Page 25 |
Page 26 |
Page 27 |
Page 28 |
Page 29 |
Page 30 |
Page 31 |
Page 32 |
Page 33 |
Page 34 |
Page 35 |
Page 36 |
Page 37 |
Page 38 |
Page 39 |
Page 40 |
Page 41 |
Page 42 |
Page 43 |
Page 44 |
Page 45 |
Page 46 |
Page 47 |
Page 48 |
Page 49 |
Page 50 |
Page 51 |
Page 52 |
Page 53 |
Page 54 |
Page 55 |
Page 56 |
Page 57 |
Page 58 |
Page 59 |
Page 60 |
Page 61 |
Page 62 |
Page 63 |
Page 64 |
Page 65 |
Page 66 |
Page 67 |
Page 68 |
Page 69 |
Page 70 |
Page 71 |
Page 72 |
Page 73 |
Page 74 |
Page 75 |
Page 76 |
Page 77 |
Page 78 |
Page 79 |
Page 80 |
Page 81 |
Page 82 |
Page 83 |
Page 84 |
Page 85 |
Page 86 |
Page 87 |
Page 88 |
Page 89 |
Page 90 |
Page 91 |
Page 92 |
Page 93 |
Page 94 |
Page 95 |
Page 96 |
Page 97 |
Page 98 |
Page 99 |
Page 100 |
Page 101 |
Page 102 |
Page 103 |
Page 104 |
Page 105 |
Page 106 |
Page 107 |
Page 108 |
Page 109 |
Page 110 |
Page 111 |
Page 112 |
Page 113 |
Page 114 |
Page 115 |
Page 116 |
Page 117 |
Page 118 |
Page 119 |
Page 120 |
Page 121 |
Page 122 |
Page 123 |
Page 124 |
Page 125 |
Page 126 |
Page 127 |
Page 128 |
Page 129 |
Page 130 |
Page 131 |
Page 132 |
Page 133 |
Page 134 |
Page 135 |
Page 136 |
Page 137 |
Page 138 |
Page 139 |
Page 140 |
Page 141 |
Page 142 |
Page 143 |
Page 144 |
Page 145 |
Page 146 |
Page 147 |
Page 148 |
Page 149 |
Page 150 |
Page 151 |
Page 152 |
Page 153 |
Page 154 |
Page 155 |
Page 156 |
Page 157 |
Page 158 |
Page 159 |
Page 160 |
Page 161 |
Page 162 |
Page 163 |
Page 164 |
Page 165 |
Page 166 |
Page 167 |
Page 168 |
Page 169 |
Page 170 |
Page 171 |
Page 172 |
Page 173 |
Page 174 |
Page 175 |
Page 176 |
Page 177 |
Page 178 |
Page 179 |
Page 180 |
Page 181 |
Page 182 |
Page 183 |
Page 184 |
Page 185 |
Page 186