
Contar con un Óptica (SGSI) ISO 27001 garantiza pasos y procedimientos que permiten mitigar riesgos ante incidentes que comprometan los datos que maneja una empresa. Este sistema implica la creación de procesos que permitan gestionar la información, asegurando su confidencialidad, totalidad y disponibilidad.
La información es un activo que se debe proteger mediante distintos soportes, bien sea almacenándola en físico o digitalmente. Esta incluye datos del personal de la organización, sus clientes, procesos, contratos, softwares, objetivos o metas. Todo esto puede, en manos incorrectas, resultar contraproducente para la compañía.
Un incidente es aquello que puede causar daños, materiales o inmateriales, en la información que maneja una empresa. Estos pueden ir desde amenazas naturales (sismos, tsunamis, incendios forestales), pasando por problemas tecnológicos (hackeo), hasta sociales (protestas, vandalismo, terrorismo).
Estas amenazas generan incidentes de seguridad de información que arriesgan la estabilidad y seguridad del sistema. Por ello, se hace imprescindible documentar los procesos que permitan solventar estos incidentes. Según Alberto Alexander, docente del Programa de Especialización en La Implantación del Sistema de Gestión de Seguridad de Información Óptica ISO 27001:2013, los incidentes de seguridad son aleatorios. Por esta razón es fundamental determinar cuáles son sus causas y preparar un plan de acción en torno a estas.
Para el especialista, una organización debe tener la capacidad interna para identificar, de forma rápida y eficiente, las razones tras los incidentes de seguridad de información. Para ello, pueden utilizarse herramientas como los 5 porqué o tecnologías más avanzadas como softwares de causa-efecto.
Los 5 porqué consisten en un método para encontrar las causas raíces de un problema. Esto permite cuestionar y llegar a una solución sencilla y tangible a través del desglose de las respuestas. La investigación en esta metodología no es profunda pero sí implica un análisis que sepa diferencia síntomas de causas: cuando ya no se obtengan respuestas a un nuevo porqué, se ha llegado a la raíz del asunto. Si se definen y se atacan esas causas de manera eficaz, se disminuyen las posibilidades que impliquen un nuevo incidente.
Asimismo, se puede utilizar un diagrama de causa-efecto. Este incluye factores causales y variables que podrían generar una amenaza, diferenciando las causas potenciales de las causas reales. Estos diagramas pueden sistematizarse a través de softwares tecnológicos desarrollados específicamente para señalar las situaciones adversas que pueden afectar la seguridad de la información.
Para las empresas, contar con un SGSI e implementarlo es de suma importancia: el sistema garantiza que la información sensible permanezca constantemente segura. Al preparar al equipo humano y al sistema ante incidentes, protegiendo y detectando de antemano las causas, las posibilidades de crisis se minimizan. Ello garantiza una gestión saludable a nivel organizacional.
También puedes leer:
Fuentes:
Entrevista a Alberto Alexander, docente del Programa de Especialización en La Implantación del Sistema de Gestión de Seguridad de Información Óptica ISO 27001:2013 en ESAN.
Saltos B, Vicente. "Análisis de Causa Raíz (ACR)". Revista CRIEEL.
Portal de negocios de ESAN Graduate School of Business. Desde el 2010 difunde contenido de libre acceso (artículos, infografías, podcast, videos y más) elaborado por los más destacados especialistas. Encuentra contenido en más de 15 áreas y sectores como Administración, B2B, Derecho Corporativo, Finanzas, Gestión de Proyectos, Gestión de Personas, Gestión Pública, Logística, Marketing, Minería, TI y más. ¡Conéctate con los expertos de ESAN y aumenta tu conocimiento en los negocios!
La interrupción en el suministro de gas natural vehicular (GNV) y el incremento del precio internacional del petróleo, asociados a la guerra en Medio Oriente, han reabierto el debate sobre el teletrabajo en Perú como medida para reducir la demanda de combustibles y mitigar el impacto energético. En este contexto, Edmundo Lizarzaburu, profesor de la carrera de Administración y Finanzas de ESAN University, explicó en RPP TV, que esta modalidad, ya contemplada en la legislación peruana, puede aplicarse temporalmente tanto en el sector público como en el privado, siempre que se garantice una adecuada conectividad y se respeten las condiciones laborales de los trabajadores.
El mecanismo de Obras por Impuestos se consolida como una herramienta clave para acelerar la ejecución de infraestructura en el Perú. Según explicó Manuel Paredes, director de la Maestría en Gestión Pública y Desarrollo Territorial de ESAN, en una entrevista a Sol TV, este modelo permite que empresas privadas financien y ejecuten obras con cargo a sus impuestos, reduciendo plazos frente a los procesos tradicionales de contratación pública. Para el especialista, la articulación entre el sector público y privado no solo agiliza la ejecución de proyectos, sino que también contribuye a cerrar brechas de infraestructura y atender demandas urgentes de la población en distintas regiones.
El estudio, presentado por ESAN y la Université Côte d’Azur, propondrá soluciones para equilibrar turismo y calidad de vida en Lima y Niza. El programa ECOS Nord impulsa la cooperación científica entre Perú y Francia mediante el financiamiento de proyectos de investigación conjunta.