Beneficios del Gobierno de Seguridad de la Información


Antes de señalar los Beneficios de la correcta implementación del Gobierno de Seguridad de la Información es importante precisar alguna definición de Gobierno. Usualmente en América Latina estamos familiarizados con los conceptos de Administración y Gestión, sin embargo, el concepto imperante en el mercado es la implementación de Gobierno Corporativo, Gobierno de la Organización.

En lo general podemos aseverar que Gobierno se define con las Responsabilidades y Prácticas, Visión Estratégica, Lograr Objetivos, Administrar los Riesgos y el Uso Responsable de los Recursos en la Empresa.

Gobierno es estructura con la cual se establecen los objetivos de la empresa, es determinar medios para alcanzar los objetivos y monitorear los medios para lograr los objetivos.

El Gobierno responde con una estrategia la cual considerar factores como recursos disponibles y limitaciones:
  • Recursos Disponibles: Procesos, Personas, Tecnologías, Arquitecturas
  • Limitaciones: Tiempos, Costos, Recursos, Destrez, Cultura y Estructura Organizacional
 Dichos recursos y Limitaciones deben ser considerados para desarrollar la Estrategia de Seguridad de la Información, sin embargo este post tiene por objeto solo explicitar los beneficios que puede traer un adecuado Gobierno de Seguridad de la Información:

  1. Tratar la creciente posibilidad de que la organización y su alta dirección se enfrenten de manera habitual a la responsabilidad civil o legal como resultado de imprecisiones en la información o producto de la ausencia del debido cuidado para protoegerla o debido a un cumplimiento regulatorio inadecuado. 
  2. Brindar confianza en el cumplimiento de las políticas.
  3. Aumentar la previsisibilidad y reducir la incertidumbre en las operaciones de negocio al reducir los riesgos a niveles definibles y aceptables.
  4. Proveer la estructura y el marco para optimizar las asignaciones de los limitados recursos de seguridad.
  5. Proveeer un nivel de certeza de que las decisiones críticas no se basan en información defectuosa.
  6. Proporcionar un fundamento sólido para una gestión de riesgos eficiente y efectiva, una mejora de procesos, una respuesta rápida a incidentes y gestión de continuidad.
  7. Brindar una mayor confianza en las interacciones con socios comerciales
  8. Mejorar la confianza en las relaciones con los l clientes
  9. Proteger la reputación de la organización
  10. Permitir nuevas y mejores formas de procesar las transacciones electrónicas
  11. Estabelcer la responsabilidad para proteger la información durante actividades críticas de negocio, tales como fusiones y adquisiciones, recuperación del proceso de negocio y respuestas regulatorias.
Una seguridad de la información efectiva puede añadir un valor significativo a la organización al reducir las perdidadas derivadas de incidentes que estén relacionados con la seguridad.

Los beneficios expresados corresponde a material administrado por ISACA.

Comentarios

Entradas populares de este blog

7 Factores Integrales de la Seguridad de la Información

Elementos de un Proceso de Prueba de Software

QAT: Quality Assurance Test / UAT: User Acceptance Testing