miércoles 3 de septiembre de 2008

El activo mas importante, la información


Para cualquier tipo de organización, ya sea pública o privada, pyme o gran corporación, la información es uno de los activos más importantes.
En el mundo actual en el que vivimos, la mayor parte de las empresas ya hacen uso de sistemas de información para el desarrollo de su negocio. Un modelo de negocio actual dispone de Pcs conectados a la red, uso del correo electrónico, navegación web, incluso ERPs y CRMs, y tiene la mayor parte de su información almacenada en dispositivos de informáticos. ¿Que ocurre si se pierde ésta información? ¿Cuánto vale perderla?, ¿Se ha parado a pensar en la integridad y confidencialidad de su información?

Casi toda la información se encuentra ubicada en sistemas informáticos. Éstos, diariamente están expuestos a múltiples riesgos (ataques inesperados, falsificación, fallos, amenazas, fuga de información, robos, incendios etc.).
Bajo mi punto de vista, existe falta de concienciación en seguridad de la información, en las amenazas a las que estamos expuestos diariamente y en el correcto uso de las nuevas tecnologías.

Las grandes corporaciones cuentan con un presupuesto destinado para el mantenimiento de la seguridad de sus sistemas informáticos ¿pero que sucede en la pyme?, Este tipo de organizaciones dispone de pocos recursos pero tiene la misma necesidad de mantener su información a salvo ante cualquier riesgo.


¿Es un SGSI la mejor alternativa para las Pymes para establecer medidas de seguridad?

Impulso para las Pymes en la ISO 27001

El Instituto Nacional de Tecnologías de la Comunicación (INTECO), ha puesto en marcha un proyecto destinado a fomentar y promover tanto la implantación como la certificación de Sistemas de Gestión de la Seguridad de la Información (SGSI), en las PYMES.
Una propuesta muy interesante para aquellas Pymes que quieran establecer medidas de seguridad simples y ordenadas.

¿Que beneficios genera para la organización un SGSI?

- Cumplimiento Legal con la legislación vigente.

- Protección del negocio. La certificación ISO 27001 acredita un marco legal que salvaguardará a la empresa de muchos aspectos que antes no tenía protegidos.

- Ahorro de costes al mejorar los procesos. A través de un SGSI se evitan los gastos innecesarios e inesperados.

- Valor añadido frente a competidores y en la calidad de los servicios ofrecidos. Mejora la imagen exterior y la confianza con los clientes y/o socios. Este factor es el que más puede interesar hoy en día a cualquier empresa.

- Supervivencia. Cada vez más, tanto en empresas públicas como privadas, solicitan cumplir con este requisito de certificación en seguridad para la firma de un contrato.


A través del portal de https://sgsi.inteco.es se pueden consultar todos los detalles relativos a dicho proyecto así como solicitar la participación en el mismo y obtener información relativa a los Sistemas de Gestión de la Seguridad de la Información.
!!Suerte a TODOS!! ...
A las Pymes, Consultoras implantadoras y a las organizaciones certificadoras,