This page contains a Flash digital edition of a book.
REDES E INFRAESTRUCTURA TI


particularmente de la seguridad, son re- quisitos fundamentales de la operación de la función de proteccioón de la datos. La competencia habla de las habilidades y conocimiento específico aplicado, que se traduce en acciones prácticas visi- bles y evidenciables, que muestra en el profesional de seguridad de la informa- ción la claridad conceptual y prudencia de sus acciones. La credibilidad es esa propiedad emergente que está fundada en el carácter de la persona, en la forma coherente y real en que toma decisiones basado en sus valores y principios. En la seguridad de la información, los


ejecutivos responsables de ella, deberán acrecentar su credibilidad con resulta- dos concretos y percepciones positivas sobre el manejo de los activos de infor- mación, sobre la sabiduría para asegurar la operación de la empresa y la forma en que deben actuar cuando lo inevitable de la falla se presenta. La confianza an- tes, durante y después de la materializa- ción de un problema parcial o total, de- fine mucho el carácter de este ejecutivo, mide su nivel de preparación y valida su capacidad de toma de decisiones frente a situaciones críticas. Es claro que no es necesario este tipo


de situaciones reales para confrontar y validar los niveles de experiencia y capa- cidad de reacción de los ejecutivos de la seguridad, sino el nivel de preparación e interiorización que la cultura organiza- cional tiene frente a los incidentes, sus lecciones aprendidas y el refuerzo per- manente de sus prácticas frente al trata- miento de la información. De acuerdo con lo anterior, los altos


ejecutivos de la empresa requieren mé- tricas, estudios comparativos, auditorías independientes que permitan compren- der cómo se prepara la organización para asumir el reto de los riesgos de seguridad de la información, buscando reducir la incertidumbre propia de un ambiente hostil, dinámico e impredeci- ble que tienen los negocios actuales. Dicho ámbito está cercado por “de-


predadores” de confianza que buscan en cada momento doblegar sus fuerzas y desdibujar sus victorias previas para infundir temores y preocupaciones en el colectivo que se quiere posicionar. Por tanto, la promesa de valor y el desplie- gue de la misma en las organizaciones, no puede ser otra cosa que una vista activa, propositiva y anticipatoria que busca adelantarse a los riesgos y situa- ciones propias de las operaciones para vivir con el “mínimo de paranoia bien administrado” que destruya la “falsa sensación de seguridad”.


70 www.seguridadenamerica.com.mx


INFORMACIÓN: ELEMENTO FUNDAMENTAL


Si entendemos que “una corporación no puede darle forma o controlar infor- mación (expuesta en las redes sociales, publicidad, ponderaciones de calidad o consideraciones regulatorias), sólo pue- de usarla; y debe integrarla con el fin de darle sentido (…)” (CORTADA 2011, pág 76), el negocio de la seguridad de la infor- mación encuentra en esta frase, la forma de darle respuesta a otra de las preguntas sugeridas por los teóricos del MIT, ¿dón- de debemos operar en la cadena? El negocio de la seguridad de la infor-


mación debe operar en diseño de la es- trategia corporativa y en la articulación de los planes tácticos, de tal manera que entendiendo la forma como se configu- ra la generación del valor del negocio y cómo se despliega en cada uno de las áreas de negocio, entender esa “falta de algo” que se manifiesta en el tratamien- to de la información dentro y fuera de la organización. En este sentido, dicha seguridad articula y moviliza el valor de las estrategias corporativas, es capaz de capitalizar las más altas utilidades de su modelo (el de su negocio). Por tanto, debemos pasar de una vis-


ta eminentemente tecnológica y de im- plementación (que es clave y relevante para hacer del modelo de negocio una realidad) a una asistida por servicios que renueven el entendimiento del mer- cado en el cual opera la organización, revelen patrones de comportamientos y condiciones regulatorias que impac- ten la empresa y por qué no, desarrollen ideas diferenciadoras desde la confianza


con los terceros y grupos de interés para crear un desequilibrio estratégico en su mercado, creando condiciones que per- mitan negocios flexibles basados en una aproximación de riesgos calculados. Además de lo anterior, si en la infor-


mación encontramos los movilizado- res que articulan el modelo de negocio de la seguridad de información, todas aquellas actividades que verifiquen la confianza de los ejecutivos de las em- presas serán un posible nicho de gene- ración y articulación del valor propio del modelo de seguridad de la información. En este sentido, aspectos como el cum- plimiento normativo, cifras confiables, operaciones confiables, comportamien- tos adecuados frente a la información y sistemas de datos confiables son temas que deberán ser objeto de análisis y re- flexiones para plantear la estrategia del negocio de la seguridad, buscando gene- rar las utilidades requeridas para mante- ner la viabilidad de dicho negocio, en la función de seguridad de la información de una empresa. “Si la habilidad para cambiar es ahora


más importante, que la de crear e inno- var (…)” (MULHOLLAND, A., PYKE, J. y FINGAR, P. 2010, pág.182), es natural que las organizaciones encuentren en las prácticas de seguridad y control, ele- mentos fundamentales que les permitan avanzar con celeridad y claridad de un estadio a otro, pues si bien allí existen estrategias formales y estrictas para ase- gurar una transición adecuada de un es- tado a otro, también están las condicio- nes particulares de cada organización, que reconociendo su nivel de riesgo y


Foto: © Stevecoda | Dreamstime.com


Page 1  |  Page 2  |  Page 3  |  Page 4  |  Page 5  |  Page 6  |  Page 7  |  Page 8  |  Page 9  |  Page 10  |  Page 11  |  Page 12  |  Page 13  |  Page 14  |  Page 15  |  Page 16  |  Page 17  |  Page 18  |  Page 19  |  Page 20  |  Page 21  |  Page 22  |  Page 23  |  Page 24  |  Page 25  |  Page 26  |  Page 27  |  Page 28  |  Page 29  |  Page 30  |  Page 31  |  Page 32  |  Page 33  |  Page 34  |  Page 35  |  Page 36  |  Page 37  |  Page 38  |  Page 39  |  Page 40  |  Page 41  |  Page 42  |  Page 43  |  Page 44  |  Page 45  |  Page 46  |  Page 47  |  Page 48  |  Page 49  |  Page 50  |  Page 51  |  Page 52  |  Page 53  |  Page 54  |  Page 55  |  Page 56  |  Page 57  |  Page 58  |  Page 59  |  Page 60  |  Page 61  |  Page 62  |  Page 63  |  Page 64  |  Page 65  |  Page 66  |  Page 67  |  Page 68  |  Page 69  |  Page 70  |  Page 71  |  Page 72  |  Page 73  |  Page 74  |  Page 75  |  Page 76  |  Page 77  |  Page 78  |  Page 79  |  Page 80  |  Page 81  |  Page 82  |  Page 83  |  Page 84  |  Page 85  |  Page 86  |  Page 87  |  Page 88  |  Page 89  |  Page 90  |  Page 91  |  Page 92  |  Page 93  |  Page 94  |  Page 95  |  Page 96  |  Page 97  |  Page 98  |  Page 99  |  Page 100  |  Page 101  |  Page 102  |  Page 103  |  Page 104  |  Page 105  |  Page 106  |  Page 107  |  Page 108  |  Page 109  |  Page 110  |  Page 111  |  Page 112  |  Page 113  |  Page 114  |  Page 115  |  Page 116  |  Page 117  |  Page 118  |  Page 119  |  Page 120  |  Page 121  |  Page 122  |  Page 123  |  Page 124  |  Page 125  |  Page 126  |  Page 127  |  Page 128  |  Page 129  |  Page 130  |  Page 131  |  Page 132  |  Page 133  |  Page 134  |  Page 135  |  Page 136  |  Page 137  |  Page 138  |  Page 139  |  Page 140  |  Page 141  |  Page 142  |  Page 143  |  Page 144  |  Page 145  |  Page 146  |  Page 147  |  Page 148  |  Page 149  |  Page 150  |  Page 151  |  Page 152  |  Page 153  |  Page 154  |  Page 155  |  Page 156  |  Page 157  |  Page 158  |  Page 159  |  Page 160  |  Page 161  |  Page 162  |  Page 163  |  Page 164  |  Page 165  |  Page 166  |  Page 167  |  Page 168  |  Page 169  |  Page 170  |  Page 171  |  Page 172  |  Page 173  |  Page 174  |  Page 175  |  Page 176  |  Page 177  |  Page 178  |  Page 179  |  Page 180  |  Page 181  |  Page 182  |  Page 183  |  Page 184  |  Page 185  |  Page 186