16/07/2010, por JOSEBA ENJUTO
Hay muchas organizaciones que piensan que implantar un SGSI es demasiado esfuerzo, o una tarea demasiado complicada para ellas. El problema de estas organizaciones es que acaban asumiendo que la gestión de la seguridad es algo inabordable para ellas, sin darse cuenta de que es posible aplicar unos pocos principios que permitan, sin el "esfuerzo" de montar un SGSI completo, obtener importantes mejoras en materia de seguridad con una dedicación asumible por la mayor parte de las organizaciones. La idea es, sencillamente, aplicar los principios que subyacen en una ISO 27001 y "olvidarse" de las exigencias y formalismos derivados de su cumplimiento estricto.
Las pautas que debería seguir una organización para "implantar" un "mini-SGSI" son las siguientes:
1. Nombrar a una persona (responsable de seguridad) encargada de lo siguiente:
2. Aplicar las siguientes medidas de seguridad informática:
3. Aplicar las siguientes medidas de seguridad contractual:
4. Realizar una revisión anual de la seguridad.
5. Reunir una vez al año al comité de dirección (u organismo equivalente) y al responsable de seguridad para tratar los siguientes temas:
Siguiendo estas 5 simples pautas de actuación, cualquier organización está en condiciones de llevar a cabo una gestión eficiente y eficaz de su seguridad, y al mismo tiempo incorporará los elementos básicos sobre los que constituir, si en un futuro lo requiere, un completo sistema de gestión de la seguridad.
Puntuación: No puntuado | Votos: 0 | Para poder puntuar este artículo debes identificarte
Para añadir un comentario debes de estar registrado e identificado en la web.
Los blogs de INTECO son una vía de comunicación multidireccional, corporativa y...
Actualmente no se han recibido comentarios para este artículo o no han sido validados.