BLOG

Destacado

Cómo evaluar el nivel de madurez de la calidad de su organización

nivel de madurez de la calidad

Todavía muchas organizaciones no cuentan con sistemas de gestión de la calidad eficientes que les permitan aprovechar todas sus ventajas. Al evaluar el nivel de madurez de la calidad en nuestra organización, tomaremos consciencia de las deficiencias de nuestro sistema y podremos dirigirlo hacia su mejora.

Además, el nivel de madurez de la calidad, por alto que sea, siempre será susceptible de ser optimizado, y no existe un mal momento para hacerlo. Hoy conocemos cómo podemos evaluar este nivel y qué hacer para mejorarlo

Leer más
capacitación sobre seguridad de la información

Beneficios de la capacitación sobre seguridad de la información para las organizaciones

Una organización funciona como un reloj analógico. Está dividida en áreas, sectores o departamentos, que actúan como los pequeños engranajes de un reloj. La capacitación sobre seguridad de la información es uno de esos engranajes que logra mover una máquina. De este modo, la formación en ISO 27001 garantiza cumplir con la integridad, la confidencialidad y la disponibilidad de la información.

Además, los engranajes, requieren mantenimiento, precisan ser aceitados. Del mismo modo, la capacitación sobre seguridad de la información requiere que se invierta en ella.

Pero, ¿por qué es tan importante la capacitación sobre seguridad de la información para las organizaciones? Una primera razón es que el elemento humano, sobre el que recae la capacitación, es un elemento fundamental dentro de un sistema de gestión de seguridad de la información.

El factor humano en la gestión de la seguridad de la información

Lo primero que debemos entender es que para la organización la información es un activo que se debe gestionarUn activo que adquiere valor en la medida en la que es posible garantizar la veracidad, integridad, disponibilidad y la confidencialidad.

Para lograr esas garantías se necesita invertir en tecnología y prevención de riesgos. Pero dicha inversión resultará infructuosa si los empleados generan una brecha de vulnerabilidad que atenta contra la seguridad de la información, bien sea por ignorancia, por estar desactualizados o por falta de atención. En este sentido, se ha de tener muy en cuenta que son ellos los que tienen procesos a su cargo, realizan funciones importantes e impiden que ocurran algunas situaciones que deben evitarse.

En concreto, los “propietarios” de la información, responsables de la custodia, monitoreo y administración, tienen responsabilidades como otorgar permisos de acceso, retirarlos, custodiar información crítica o monitorear el resultado de acciones emprendidas dentro de la gestión de la información.

Así, el factor humano tiene una incidencia definitiva en la gestión de la seguridad de la información. De ahí, la importancia de la capacitación sobre seguridad de la información para las organizaciones.

Beneficios de la capacitación sobre seguridad de la información

Los programas de formación en seguridad de la información tienen un coste. Y los profesionales en seguridad de la información pueden justificar la inversión fácilmente al mostrar los beneficios que ofrece la capacitación sobre seguridad de la información.

La capacitación sobre #SeguridadInformación ofrece beneficios a las organizaciones. Hoy conoceremos los más relevantes. Share on X

Mejora de la eficiencia del sistema de gestión de seguridad de la información

Con conocimiento y la adecuada capacitación, los empleados pueden aprovechar más eficientemente las herramientas y los controles de seguridad. Uno de los efectos inmediatos es la valoración positiva hacia los controles y la trasmisión de dicha confianza a sus compañeros y subordinados. De este modo, se favorece la creación de una cultura sólida de seguridad de la información.

En la práctica, se mejoran los procesos de asignación de contraseñas (cómo asignarlas, a quién asignarlas, y qué niveles de acceso otorgar), y los de su creación, para hacer que sean más seguras.

Concienciación sobre la importancia de la seguridad de la información

Resulta inútil redactar una completa y estricta política de seguridad de la información si los empleados no la conocen o no pueden valorar la importancia de la existencia de ese documento y de lo que en él se declara.

La capacitación sobre seguridad de la información hace que los empleados se interesen en el tema, ya que entienden la necesidad de garantizar la seguridad de la información. Y lo hacen no solo por la organización, sino por cada uno de ellos, porque con la seguridad se respaldan los objetivos comerciales de la organización, que al final garantizan su empleo y la calidad del mismo.

Las ventajas de la prevención

Las vulneraciones de privacidad, la falta de disponibilidad de la información o las alteraciones indebidas de los datos son eventos que pueden afectar negativamente las finanzas de la organización y también a su reputación y confiabilidad.

Es poco probable que un grupo de empleados capacitados en seguridad de la información, o liderados por profesionales capacitados, incurra en sanciones, infracciones o faltas graves de seguridad de la información.

Diplomado Implementador de Sistemas de Gestión de Seguridad de la Información con la ISO/IEC 27001:2013

La capacitación sobre seguridad de la información encuentra un gran aliado en este Diplomado Implementador de Sistemas de Gestión de Seguridad de la Información con la ISO/IEC 27001:2013Este constituye un programa de alta calidad dictado por la Escuela Europea de Excelencia.

La convocatoria establecida para este 15 de abril ya ha cubierto sus plazas, pero desde ahora, ya tiene la opción de inscribirse para la convocatoria del 15 de julio de 2019 aquí.

Leer más

Qué es auditar según ISO 19011

auditar según ISO 19011

Auditar según ISO 19011, es comprobar, en el sitio en donde se llevan a cabo los procesos, el cumplimiento de los requisitos solicitados por una norma. Esta sirve como marco de un determinado sistema de gestión, sea este de calidad, medio ambiente, seguridad de la información o seguridad y salud en el trabajo, entre otros. Y auditar dichos sistemas constituye un paso fundamental en pos de la mejora continua de los mismos.

Leer más
Preparar la certificación ISO

Consejos para auditores: cómo preparar la certificación ISO

Preparar la certificación ISO siempre genera algún grado de preocupación, sobre todo si es la primera vez que la organización se expone al proceso. Esto es así tanto si la empresa nunca ha sido certificada, como si aun habiéndolo sido en otras normas, es la primera ocasión que se prepara para una norma en particular, como puede ser ISO 9001.

Se ha realizado un esfuerzo monumental, pero se desconocen los criterios de la entidad certificadora y eso genera inevitablemente cierta incertidumbre. Sin embargo, contar con algunos consejos cargados de experiencia pueden ayudar a ganar confianza y afrontar el proceso de certificación con mayor seguridad.

Leer más
cuestiones importantes de ISO 31000

8 cuestiones importantes de ISO 31000:2018

La norma ISO 31000 en su nueva versión proporciona una visión más holística y estratégica a los profesionales de la gestión de riesgos. Se incorpora, por tanto, una nueva perspectiva y además constituye un estándar más claro y objetivo para sus usuarios en todo el mundo. Por ello, resulta interesante resaltar algunas cuestiones importantes de ISO 31000:2018 con respecto a su versión anterior de 2009.

Leer más

Metodología para el análisis de riesgos según ISO 9001

Metodología para el análisis de riesgos según ISO 9001

Las organizaciones deben implementar una metodología para el análisis de riesgos según ISO 9001, no porque la norma lo exija, sino porque es la forma apropiada para identificar riesgos y tomar decisiones sobre cómo gestionarlos o eliminarlos.

El propósito de una metodología para el análisis de riesgos según ISO 9001 es encontrar problemas potenciales que, eventualmente, pueden surgir durante la elaboración de un producto o en la ejecución de un proceso específico. Así, será posible jerarquizar el riesgo y realizar alguna acción al respecto.

Leer más
Propietarios de riesgos

Propietarios de riesgos vs. propietarios de activos en ISO 27001:2013

Propietarios de riesgos es un concepto novedoso que incorporó la edición 2013 de la norma ISO 27001. Novedoso y a la vez polémico, ya que generó confusión entre los profesionales de la seguridad de la información, pues parece que reemplaza al antiguo “propietarios de activos” y persiste la duda sobre si este último sigue siendo válido o no.

¿Quiénes son los propietarios de riesgos en ISO 27001:2013?, ¿reemplazan a los “propietarios de activos” presentes en la revisión 2005 de la norma? Estas son las preguntas que respondemos en nuestra entrada de hoy.

Leer más