La información es poder y todo poder conlleva una responsabilidad...

La frase que titula este post en materia de seguridad de la información será nuestro eslogan, pues en resumidas cuentas la puesta en marcha de un Sistema de Gestión de Seguridad de la Información pretende: hacerse "responsable" de los datos que un cliente, proveedor o parte interesada, está confiándole con la finalidad de recibir a cambio un producto o servicio, con condiciones de uso exclusivo solo para estos fines sin que esto represente comprometer su integridad o sus bienes o hacerlos vulnerables para terceros. 




Por: *Zoraibeth Sosa
Ahora bien ¿Qué tipo de información y qué medios son los que pretende proteger una certificación con ISO 27001? pues "todo aquel conjunto de datos organizados en poder de una entidad que posean valor para la misma, independientemente de la forma en que se guarde o transmita (escrita, en imágenes, oral, impresa en papel, almacenada electrónicamente, proyectada, enviada por correo, fax o e-mail, transmitida en conversaciones, etc.), de su origen (de la propia organización o de fuentes externas) o de la fecha de elaboración" como lo define Iso27000.es

En nuestra era digital y producto de la inseguridad que ha representado el uso de Internet y Tecnologías de la Información y Comunicación (TIC), que han demostrado ser corrompibles por el factor humano que interviene en el proceso, resulta necesario blindarse con metodologías como la ISO 27000, para proporcionar tranquilidad en los clientes, diferenciarse de la competencia, ganar su confianza, entre otras, pues su satisfacción y superar sus expectativas es el objetivo que persiguen todas las organizaciones.

Fuente: Imagen de elucabista.com
Dar cumplimiento a las normas y leyes en torno a esta información, según Dejan Kosutic, en principio, es una de las cuatro ventajas que representa su implementación, en especial en aquellas organizaciones e instituciones que manejan datos que pueden comprometernos, entre ellas salud (resultados de exámenes, historias médicas), finanzas (entidades bancarias) y gobierno (a través de los trámites con el Estado producto del e-Government).

Se persigue a toda costa preservar la confidencialidad, integridad y disponibilidad de esta información, así como de los sistemas implicados en su tratamiento dentro de una organización, empezando por el personal que allí labore hasta las instalaciones o estructuras físicas o intangibles que la contienen, entiéndase hardware y software. Así que el SGSI es más complejo de lo que se cree, pero a mediano plazo redunda en un sinnúmero de beneficios, inclusive la disminución de gastos que ocasionan los incidentes o resarcirlos, cuando son reiterativos, algo que puede evitarse al certificarse con esta herramienta.

*Lcda. Comunicación Social

Comentarios

Entradas populares de este blog

Algunas diferencias entre la ISO 27001: 2005 y 27001:2013

¿Por qué el mundo necesita la ISO 27001 para seguridad de la información?