fbpx
InicioActualidadConocer el plan director de ciberseguridad

Conocer el plan director de ciberseguridad

Ruth Sala. Abogada penalista. Especialista en Delincuencia Informática. Legalconsultors

Las decisiones empresariales, sobre todo las relativas a inversiones de mejora de estructura interna, suelen conllevar un proceso de maduración que se debate entre la necesidad real del cambio o la posibilidad de sostener la estructura un tiempo más, tal y como se encuentra en ese momento.

Plan director de Ciberseguridad
Ruth Sala. Abogada penalista. Especialista en Delincuencia Informática. Legalconsultors

 

Tal y como sucede con las experiencias personales, cuando no se quiere tomar una decisión las circunstancias la toman por uno, así ha sucedido en el último año. Mientras desde los órganos de administración de las compañías se remoloneaba sobre la necesaria transformación digital de las empresas y el aseguramiento de la estructura lógica y el «orden» de los procedimientos internos, sorpresivamente se materializa una pandemia mundial que nos obliga a acelerar, no con pocos tropezones, y acondicionar la producción a un nuevo escenario totalmente digital.

Muchos recordaron de inmediato que alguien, algún día, sugirió la posibilidad de implementar un Plan Director de Ciberseguridad. Quien no haya podido siquiera dar un paso para tomar la decisión en estos momentos, por haber estado solventando los conflictos de mayor urgencia y que requerían inmediatez, quizás ahora pueda tomarse un instante para decidir sobre la importancia de gestionar y administrar la ciberseguridad dentro de su organización.

Un Plan de Ciberseguridad contemplará varias etapas, entre ellas la de creación, implantación y seguimiento de Políticas de Seguridad, tan necesarias para la preservación del Sistema de Información. En la fase de implantación se escogerá, de forma habitual, entre diferentes estándares internacionales, entre ellos la ISO 27001 y la ISO 27002.

Conocer el plan director de Ciberseguridad

El desarrollo e implantación de un Plan Director de Ciberseguridad pasará por las diferentes etapas, principalmente las siguientes:

-Una vez tomada la decisión de la necesidad de implantar un Plan Director de Ciberseguridad, se procederá conforme a las siguientes etapas: la primera etapa consiste en la confección de un informe de auditoría interna para conocer cuál es el estado actual de la ciberseguridad en toda la organización.

Se someterá a evaluación tanto los aspectos técnicos como las medidas y controles de seguridad física y lógica que existan; se delimitarán los activos, las potenciales amenazas, las vulnerabilidades y se llevará a cabo una estimación y aceptación, o no, del riesgo implícito en algunos impactos.

Un aspecto que no deberá olvidarse en esta primera fase es el de la valoración del grado de cumplimiento normativo de cada proceso y actividad de la organización. Tampoco deberíamos olvidar hacer un cálculo aproximado de cuál podría ser el coste de una implantación de este calibre, teniendo en cuenta el volumen de la empresa y si implicará también a núcleos empresariales filiales de la principal.

¿Quieres leer el artículo completo? Pincha aquí

artículos relacionados

Formación especializada: Posgrado en Seguridad Deportiva y Recreativa en...

La Universidad de Alcalá lanzará en enero la segunda edición del Posgrado en Seguridad Deportiva y Recreativa, con 40 créditos ECTS y clases en línea.

Sesiones informativas gratuitas de EPSI UAB sobre formaciones especializadas...

La Universidad Autónoma de Barcelona presenta una serie de charlas en línea diseñadas para brindar una visión detallada de diversas oportunidades de especialización en seguridad.

Milán se consolida como epicentro global de soluciones de...

MIBA, con sus cuatro ferias especializadas, se ha consolidado como el centro internacional que muestra la evolución sostenible y tecnológica de la construcción urbana y las ciudades del futuro, atrayendo a profesionales de más de 111 países y destacando la importancia de la sostenibilidad, personalización y digitalización en la industria

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí