header_academy_v2

Las buenas prácticas de la seguridad de la información

by Maria Camila Arévalo, on octubre 29, 2020

h_cibernetico_3

En la actualidad la mayoría de empresas se han unido a la transformación digital y con ello, han empezado a almacenar su información de manera virtual por medio de dispositivos electrónicos o en la nube. Sin embargo, esto no quiere decir que no se vayan a ver enfrentadas a riesgos cibernéticos, por eso es tan importante contar con un sistema de gestión de seguridad de la información que permita proteger los datos para evitar consecuencias fatales.

¿Qué es la seguridad de la información y para qué sirve?

Es un proceso para identificar, valorar y gestionar los activos de información y riesgos a través de un conjunto de medidas preventivas que permitan salvaguardar la información de las empresas y además, mantener su confidencialidad, integridad y disponibilidad de una manera crítica, valiosa y sensible.

Descarga gratis un manual para implementar la seguridad de la información

Amenaza 

Corresponde a toda acción que aprovecha una vulnerabilidad para atentar contra la seguridad de un sistema de información, algunas amenazas pueden ser:

            • Fraude asistido por computadora.
            • Espionaje, sabotaje, vandalismo.
            • Fenómenos naturales.
            • Desconocimiento o mal uso de la información por parte del recurso humano.

Vulnerabilidad 

Es una debilidad o fallo en un sistema de información que pone en riesgo la seguridad de la información, por ejemplo, pueden presentarse:

  • Fallas en los diseños.
  • Errores de configuración.
  • No generar backup de información.
  • Carencias de procedimiento y controles.

Screenshot_2-8

Términos claves de la norma ISO 27001

Activo: cualquier elemento que tiene valor para la organización.

Confidencialidad: propiedad que determina que la información no esté disponible ni sea revelada a individuos, entidades o procesos no autorizados.

Integridad: propiedad de salvaguardar la exactitud y estado completo de los activos.

Disponibilidad: propiedad de que la información sea accesible y utilizable por solicitud de una entidad autorizada.

Screenshot_1-9

Sistema de gestión de seguridad de la información 

Screenshot_3-4

Fuente: ISO 27001

Es una herramienta de gestión que permite identificar, conocer, gestionar y minimizar los posibles riesgos que atenten contra la seguridad de la información.

Así mismo, permite preservar la confidencialidad, la integridad y la disponibilidad de la información al interior de la compañía y a los stakeholders interesados en la misma.

Promueve un enfoque basado en procesos, es decir, en la identificación de interacción entre proceso y gestión (modelo PHVA).

Si estás interesado en contar con una solución enfocada en la gestión y seguridad de la información te invitamos a conocer más sobre Pirani ISMS Suite, una herramienta diseñada para gestionar adecuadamente este tipo de riesgos en las empresas.

Topics:Riesgos CiberneticosSeguridad de la informaciónNorma ISO 27001Sistema de gestión de seguridad de la informaciónActivos de información

Sobre el Blog

Infórmate sobre todo lo que necesitas saber sobre la gestión integral de riesgos y la prevención del fraude LAFT

Guía para realizar la evaluación del riesgo