Saltar al contenido

analiTICs21

Análisis siglo XXI- BLOG personal de Julián Pérez sobre Seguridad TIC y Estrategias

Archivo

Etiqueta: ISO 27001

gestion documental segura-cuando?Estoy convencido de que en los últimos años en muchos entornos ha habido personas de todo tipo y nivel que han tratado de mejorar el modo en que gestionan sus documentos.

Cómo los guardo mejor.. cómo los organizo de modo que cuando necesite…cómo evito su pérdida.. cómo encuentro aquel que hice para…y el que mi compañero hizo a nuestro cliente preferencial ?…

Según la complejidad en las organizaciones crece, aparecen nuevas problemáticas:

Dónde guardo esas toneladas de papel.. cómo organizo la búsqueda en el archivo de papel e incluso qué sistemas de control dispongo..debo prevenir su destrucción o confiar… Aprovechar el conocimiento situado en el papel.. cómo puedo escanear y digitalizar de modo conveniente.. podré hacerlo legalmente.. Cómo puedo defenderme de la modificación de documentos..

continúe leyendo…

Seguridad, calidad y gestión están en todoEn los últimos años he vivido sin darme demasiada cuenta la constante lucha entre estos elementos en el mundo de las Tecnologías de la Información y Comunicación. Yo mismo he sido un guerrero obcecado del mundo de la seguridad en los diferentes trabajos que he ido asumiendo (formador, desarrollador, analista, consultor, implantador, directivo, empresario).

En ocasiones es necesario salir de la arena para poder tener una visión más global.  Como nunca olvido, el ajedrez durante mi vida (a mi perro al menos le gano aún) me ha aportado esa habilidad para analizar desde distintos puntos de vista situaciones (posiciones) y las muchísimas veces que caes en una trampa te dan la suficiente desconfianza como para no sentirte seguro del todo nunca.

continúe leyendo…

sgsiHay una gran diferencia entre disponer de imponentes medidas de seguridad informática y tener un sistema que nos facilite gestionar, medir, conocer el grado de seguridad, tener un sistema de mejora continua y en definitiva controlar de verdad lo que ocurre.

Una parte importante de los directivos en el mundo de la PYME renuncian a cuestiones relativas a la seguridad, como si únicamente se tratase de instalar cortafuegos, antivirus o cualquier dispositivo más o menos complejo, dejándolo todo en manos de “los informáticos”. En realidad están renunciando la mayor parte de las veces a GESTIONAR. Muchos directivos conocen la metodología PDCA que se aplica en muchos contextos de calidad y eso mismo pueden aplicarlo cuando se ponen manos a la obra en la dirección de crear un Sistema de Gestión en Seguridad de la Información. continúe leyendo…