BLOG

Destacado

prevenir fugas de datos

¿Cómo prevenir fugas de datos confidenciales a través de herramientas de IA?

Prevenir fugas de datos es una tarea que ahora enfrenta un nuevo desafío: el uso de herramientas de Inteligencia Artificial. Este tipo de herramientas resuelven muchos problemas, aumentan la productividad y la eficiencia y ofrecen muchas posibilidades, hasta ahora no imaginadas.

Pero, tantas maravillas tienen un óbice: es preciso alimentar estas herramientas con fuentes de información sensible y usualmente privada, como contratos, manuales de procedimientos, fórmulas, códigos, datos personales, entre otros, que usualmente son el objetivo de la gestión para prevenir fugas de datos.

Leer más
formación de seguridad laboral

Programas de formación de seguridad laboral E-learning: la flexibilidad de aprender a tu propio ritmo

La aceptación a nivel global de los Sistemas de Gestión de Seguridad y Salud en el Trabajo crea la necesidad para los profesionales que trabajan en esta área, y para las organizaciones, de contar con programas de formación de seguridad laboral suficientes, adecuados y certificados.

La formación de seguridad laboral es un requisito en varios estándares internacionales, entre ellos ISO 45001. La elección de los programas requiere considerar el tiempo destinado a la formación, la ubicación, los costes y las herramientas necesarias para difundir el conocimiento.

Leer más
certificaciones ISO

¿Qué certificaciones ISO son más importantes para las organizaciones en 2023?

En 2030, el mercado de certificaciones ISO sobrepasará los treinta mil millones de dólares en el mundo. El incremento anual es superior a la tasa de crecimiento global de las naciones, y la estandarización de procesos en diferentes áreas se convierte en una forma de asegurar el cumplimiento, pero también en una herramienta estratégica y competitiva para las organizaciones.

Entre las certificaciones ISO se destaca la de calidad, ISO 9001. Es la que mayor tradición y experiencia reúne, la más implementada y la que se convierte en punto de referencia al hablar de certificaciones ISO.

Leer más
sistema de gestión de riesgos

Crear y lanzar un sistema de gestión de riesgos: 3 pasos fundamentales para comenzar

Crear y lanzar un sistema de gestión de riesgos es una tarea fundamental para las organizaciones que desean proteger sus activos y garantizar su sostenibilidad a largo plazo. Para anticiparse y mitigar los riesgos es importante prepararse y entender cuáles son los puntos críticos que enfrenta el profesional que lidera el proyecto de creación del sistema.

Hay un concepto primario que hay que asimilar antes de iniciar la tarea: el sistema de gestión de riesgos se construye para mantener a salvo a la organización. No para cumplir con el requisito de algún regulador o la solicitud de una norma.

Matricúlate ahora Diplomado Risk Manager

Por supuesto, el cumplimiento normativo es importante. Pero las organizaciones necesitan entender que el sistema de gestión de riesgos es en la práctica una importante ventaja competitiva y estratégica. En este artículo, exploramos los 3 pasos fundamentales para comenzar este proceso de manera efectiva.

¿Qué pasos seguir para iniciar la creación de un sistema de gestión de riesgos?

Un sistema de gestión de riesgos tendrá alcance sobre todas las áreas de la organización. Es el escudo protector para toda la organización y la matriz que servirá de ejemplo para el trabajo de tratamiento de riesgos en puntos específicos, como seguridad de la información o gestión ambiental, por ejemplo.

La dimensión del proyecto explica la dificultad en establecer un punto de partida. Los siguientes tres pasos pretenden salvar ese escollo:

1. Crear un marco seguro para el sistema de gestión de riesgos

El sistema de gestión de riesgos requiere una estructura, un marco sólido para operar. Y los elementos que conforman este marco, inicialmente, son tres: gobernanza, cultura y objetivos.

Gobernanza

La gobernanza, a su vez, incluye liderazgo de la Alta Dirección, procesos eficaces, capacidad para tomar las mejores decisiones en el momento oportuno, todo ello alineado con los objetivos de negocio de la organización.

Cultura

La cultura hace referencia al conocimiento y la concienciación que posean los empleados sobre gestión de riesgos y, particularmente, del enfoque basado en el riesgo a la hora de asumir todas las tareas, desarrollar los procesos y tomar decisiones.

Objetivos

Los objetivos, finalmente, se fijan en base a lo que espera la Alta Dirección del proyecto. Estos objetivos deben fijarse para periodos de tiempo inmediatos, a medio y a largo plazo. Es importante que todos los empleados de la organización conozcan los objetivos del sistema, y entiendan por qué se fijaron y por qué son importantes para la Alta Dirección.

2. Crear una política de alto nivel

La política será en adelante el documento que guiará a todos los empleados, especialmente a los que asuman responsabilidades dentro del sistema, en la toma de decisiones y la ejecución de procesos.

La política recoge todo lo que se ha mencionado en la construcción del marco, del primer paso, así como la expresión de liderazgo y compromiso de la Alta Dirección. Es importante conservar en este documento un nivel aceptable de flexibilidad, que permita la actualización ante circunstancias que así lo exijan, pero no tan a menudo que le reste la importancia y el respeto que merece.

Una buena idea es incluir, como puntos de referencia, otros documentos que sí puedan ser modificados con mayor facilidad y frecuencia. Es importante que este documento considere algunos elementos esenciales:

  • El lugar jerárquico, ejecutivo y administrativo, que ocupará el sistema dentro del organigrama de la organización.
  • La persona responsable del sistema, que debe ser nombrada por su posición o cargo y no por su nombre. Esto implica que la persona que ocupe la gerencia de riesgos, en el futuro, será también responsable de dirigir el sistema de gestión de riesgos.
  • Estructura del sistema, que comprende comités, representantes, delegados y personas con responsabilidades en cada área.

Finalmente, se definirán y describirán los mecanismos que tendrá a su disposición la Alta Dirección para inspeccionar, supervisar y revisar el desempeño del sistema. Estos mecanismos los puede ejercer la Alta Dirección por sus propios medios o delegando tal responsabilidad a un auditor cualificado, incluso si este ha sido formado dentro de la organización.

Conoce los tres pasos fundamentales para crear y lanzar un sistema de #GestiónRiesgos eficaz en tu organización desde el inicio #ISO31000 #RiskManager Share on X

3. Diseñar e implementar los procesos

Con el marco y la política, el sistema está listo para diseñar los procesos necesarios para identificar, comprender, evaluar, clasificar, categorizar y tratar las amenazas en todas las áreas en las que está expuesta la organización.

El diseño de los procesos también necesita incorporar algunos elementos clave:

  • Técnicas y modelos a utilizar para la identificación de riesgos.
  • Indicadores para definir el rendimiento de los procesos.
  • Flujos de trabajo prácticos.
  • Recursos tecnológicos requeridos por cada proceso para operar con efectividad.
  • Necesidades de capacitación y formación, especialmente de empleados clave con responsabilidades dentro del sistema.

Las organizaciones que cuentan con el soporte tecnológico apropiado para automatizar y digitalizar sus sistemas de gestión, encontraran mejores oportunidades para gestionar sus riesgos. Contar con profesionales formados en Gestión de Riesgos para dirigir y asumir las diferentes tareas del sistema, es finalmente un recurso indispensable para el éxito del proyecto.

Diplomado en Risk Manager

El Diplomado en Risk Manager es el programa ideal para organizaciones que inician un sistema de gestión de riesgos, o para aquellas que ya tienen un programa experimentado y maduro. Los profesionales que toman este Diplomado, adquieren una visión global de la gestión de riesgos, gracias a contenidos y materiales de aprendizaje avanzados, además del contacto con docentes y compañeros de estudio en diferentes naciones del mundo.

Se trata de profesionales que conocen las técnicas modernas utilizadas en el área, que, además, son auditores expertos de este tipo de sistemas. Conviértete en uno de ellos iniciando aquí.

Nueva llamada a la acción
Leer más
implementar la norma ISO 14001

Cuánto tiempo lleva implementar la norma ISO 14001 y qué aspectos considerar

Las organizaciones que buscan implementar la norma ISO 14001 lo hacen por varias razones diferentes. Algunas lo ven como una progresión natural a medida que crece su empresa; tal vez después de haber implementado la norma ISO 9001:2015, o también como un sistema lógico a adoptar para cumplir con las obligaciones ambientales.

Otras organizaciones deciden implementar la norma ISO 14001 como una forma de satisfacer una solicitud de sus clientes, de su comunidad o de un mercado en el que pretende incursionar, usualmente en otra región geográfica.

Leer más
investigar un ciberataque

Cómo investigar un ciberataque: guía de 5 pasos para la investigación de incidentes cibernéticos

Investigar un ciberataque es una tarea que necesita ser definida, estandarizada y comunicada. Los ataques cibernéticos exponen información confidencial o privilegiada de la organización, pero también pueden hacer públicos datos de clientes o terceros que se rigen por lo determinado en regulaciones como el RGPD.

Los profesionales en Seguridad de la Información y los del área de TI, en primer lugar, deben afinar sus competencias y habilidades para investigar un ciberataque de forma inmediata.

Leer más
alcance de la norma ISO 45001

Cómo determinar el alcance de la norma ISO 45001 y qué debe incluir

La cláusula 4.4 del estándar de Seguridad y Salud en el Trabajo requiere definir el alcance de la norma ISO 45001 y del sistema de gestión.

El alcance de la norma ISO 45001 deberá reflejar con precisión y claridad las actividades cubiertas por el Sistema de Gestión de Seguridad y Salud Ocupacional. Toda exclusión de los requisitos no aplicables de la norma debe documentarse y justificarse en el Sistema de Gestión. No debe existir fuera del alcance ninguna actividad relacionada con la unidad de negocio/organización en su conjunto que se defina para obtener la certificación. Aunque, como veremos más adelante, sí es posible acotar el alcance de la norma ISO 45001 de acuerdo con diversos criterios.

Leer más
Consultor ISO 27001

Cómo convertirse en Consultor ISO 27001: cualificaciones requeridas y programas formativos

Convertirse en Consultor ISO 27001 puede ser una decisión de futuro para aquellos profesionales que buscan incursionar en el campo de la seguridad de la información y brindar asesoramiento especializado a las organizaciones.

La norma ISO 27001 es reconocida internacionalmente como el estándar de referencia en la gestión de la seguridad de la información, y su implementación se ha vuelto fundamental en un mundo cada vez más digitalizado y expuesto a amenazas cibernéticas.

Leer más