Politicas de Seguridad Informática – Primera Parte


"Cuando no ocurre nada, nos quejamos de lo mucho que gastamos en seguridad. Cuando algo sucede, nos lamentamos de no haber invertido más... Más vale dedicar recursos a la seguridad que convertirse en una estadística."

 

Hoy es imposible hablar de un sistema cien por cien seguro, sencillamente porque el costo de la “seguridad total” es muy alto. Por eso las empresas, en general, asumen riesgos: deben optar entre ganar menos dinero con su negocio o arriesgarse a ser hackeadas.

La solución a medias, entonces, sería acotar todo el espectro de seguridad, en lo que hace a plataformas, procedimientos y estrategias. De esta manera se puede controlar todo un conjunto de vulnerabilidades, aunque no se logre la seguridad total. Y esto significa ni más ni menos que un gran avance con respecto a unos años atrás.

Algunas organizaciones gubernamentales y no gubernamentales internacionales han desarrollado documentos, directrices y recomendaciones que orientan en el uso adecuado de las nuevas tecnologías para obtener el mayor provecho y evitar el uso indebido de la mismas, lo cual puede ocasionar serios problemas en los bienes y servicios de las empresas en el mundo.

En este sentido, las Políticas de Seguridad Informática (PSI), surgen como una herramienta organizacional para concientizar a cada uno de los miembros de una organización sobre la importancia y sensibilidad de la información y servicios críticos. Estos permiten a la compañía desarrollarse y mantenerse en su sector de negocios.

 

Primera Política de Seguridad Informática – Evaluación de Riesgos:

El análisis de riesgos supone más que el hecho de calcular la posibilidad de que ocurran cosas negativas.

 

La evaluación de riesgos y presentación de respuestas debe prepararse de forma personalizada para cada organización; pero se puede presuponer algunas preguntas que ayudan en la identificación de lo anteriormente

Una vez obtenida la lista de cada uno de los riesgos se efectuará un resumen del tipo:

 

Tipo de Riesgo

Factor

Robo de hardware

Alto

Robo de información

Alto

Vandalismo

Medio

Fallas en los equipos

Medio

Virus Informáticos

Medio

Equivocaciones

Medio

Accesos no autorizados

Medio

Fraude

Bajo

Fuego

Muy Bajo

Terremotos

Muy Bajo



Según esta tabla habrá que tomar las medidas pertinentes de seguridad para cada caso en particular, cuidando incurrir en los costos necesarios según el factor de riesgo representado.