¿Qué sucede en las organizaciones?
Actualmente la actividad llevada a cabo por las organizaciones se sustenta en la eficacia de sus sistemas de información. Para el desarrollo de su actividad dichas organizaciones mantienen relaciones con clientes, proveedores y colaboradores sustentándose en dichos sistemas de información.
Dicha dependencia provee a las organizaciones de una mayor competitividad y eficacia pero de igual forma se enfrentan a riesgos inherentes al uso de dichos sistemas, que pueden afectar no solo a la continuidad de la actividad llevada a cabo sino también a la confidencialidad e integridad de la información que tratan.
Una adecuada gestión y tratamiento del riesgo inherente a los sistemas de información es tan importante como la gestión de los diferentes riesgos que la compañía debe gestionar (riesgos financieros, riesgos operacionales, etc.).
La ausencia de una correcta gestión y tratamiento del riesgo puede representar la materialización de amenazas que pueden impactar en la actividad que la organización puede llevar a cabo, afectando:
-
Ralentización o paralización de los servicios prestados a clientes con los consiguientes incumplimientos contractuales
-
Pérdida, sustracción o alteración de la información
-
Impacto en el funcionamiento y comunicación corporativa por tiempo indeterminado
-
Pérdida de imagen empresarial con retroceso de posiciones en el sector
-
Sanciones legales por incumplimiento de legislaciones vigentes
-
Recursos corporativos no amortizados
-
Importantes y desproporcionados gastos económicos, ante una precipitada y no planificada restitución de los servicios o del negocio
¿Cómo alcanzar el reto?
La solución propuesta por Gobierna TI es dotar a la organización de una Visión Estratégica Global sobre el estado actual de la seguridad del sistema de Información ya que de esta forma llegará a ser una organización robusta, más cohesionada, permeable a los cambios tecnológicos, con rápida capacidad de respuesta ante las cambiantes y nuevas amenazas.
Gobierna TI plantea la consecución de dichos objetivos por medio de la ejecución de diferentes proyectos:
-
Plan Director de seguridad
-
Análisis de riesgos
-
Análisis y gestión de vulnerabilidades
-
Auditoría
-
SGSI (ISO 27001)
-
Plan de Continuidad de Negocio (BCP)
¿Qué beneficios se obtienen?
Una correcta gestión y tratamiento del riesgo por parte de las organizaciones tiene como beneficios para la compañía:
-
Incremento de la seguridad en los sistemas que sustentan los procesos de negocio disminuyendo con ellos el riesgos de materialización de las diferentes amenazas
-
Integridad de los procesos internos de la compañía
-
Mejora de la credibilidad e imagen pública de la compañía frente a la competencia
-
Optimización de las inversiones realizadas en TI
-
Actualización y un mayor conocimiento del nivel riesgo de los servicios
-
Disminución en el número de interrupciones inesperadas en los sistemas
-
Adecuación de las exigencias regulatorias o normativas