
Toda empresa cuenta con información relevante que debe resguardar frente a distintas amenazas, tanto internas como externas, para garantizar el crecimiento del negocio. Para ello, las compañías pueden apoyarse en un Sistema de Gestión de Seguridad de la Información (SGSI), mediante el cual logran proteger los datos imprescindibles. Este sistema está basado en tres dimensiones fundamentales, las cuales son:
Ninguna organización puede garantizar un nivel de protección absoluto. Sin embargo, con un Sistema de Gestión de Seguridad de la Información, conseguirá que los riesgos de la seguridad de la información sean conocidos, asumidos, gestionados y minimizados.
En 1986, el estadístico y académico William Edwards Deming dio a conocer una estrategia de mejora continua que se puede aplicar tanto para establecer como para gestionar un SGSI. Se trata de un proceso cíclico denominado PHVA: planificar, hacer, verificar y actuar.
1. Planificar. En esta etapa se deben cumplir las siguientes acciones:
2. Hacer. En esta fase, se realiza la implementación del Sistema de Gestión de Seguridad de la Información. Para lo cual, se deben tomar decisiones como:
3. Verificar. Abarca las tareas para la monitorización del SGSI, las cuales son:
4. Actuar. Las acciones que se desarrollan en esta fase deben darse regularmente. De lo contrario, los resultados no serán favorables. Deming nombra las siguientes:
La implementación de un Sistema de Gestión de Seguridad de la Información es una acción que debe realizarse de forma estratégica. Asimismo, requiere de la participación de toda la organización, incluyendo el respaldo y conducción de la dirección.
También puedes leer:
Fuentes:
ISO 27000.ES. Sistema de Gestión de la Seguridad de la Información.
Portal de negocios de ESAN Graduate School of Business. Desde el 2010 difunde contenido de libre acceso (artículos, infografías, podcast, videos y más) elaborado por los más destacados especialistas. Encuentra contenido en más de 15 áreas y sectores como Administración, B2B, Derecho Corporativo, Finanzas, Gestión de Proyectos, Gestión de Personas, Gestión Pública, Logística, Marketing, Minería, TI y más. ¡Conéctate con los expertos de ESAN y aumenta tu conocimiento en los negocios!
¿Y si el verdadero riesgo de la inteligencia artificial no fuera su capacidad…, sino quién la controla? La irrupción de la IA agéntica abierta está cambiando las reglas del juego empresarial, al permitir no solo usar tecnología, sino construir sistemas autónomos, adaptables y alineados a las necesidades del negocio. Jhonnathan Horna, profesor del área de Operaciones y Tecnologías de la Información de ESAN, revela cómo el debate deja de ser técnico para volverse estratégico: control, autonomía y gobernanza se convierten en el nuevo eje de decisión para las organizaciones.
¿Puede una empresa crecer de forma sostenible si no domina sus propias finanzas? En un entorno marcado por incertidumbre económica, la cultura financiera se vuelve un factor clave para la competitividad de las medianas empresas. Edmundo Lizarzaburu, profesor de Administración y Finanzas de ESAN, analizó en Gestión qué factores permiten que una organización mejore su toma de decisiones y logre optimizar su financiamiento.
¿Puede una ley diseñada para la excepción terminar debilitando todo el sistema jurídico? En un contexto en el que proliferan regulaciones creadas para casos específicos, surge un debate clave sobre el verdadero rol del derecho en la sociedad. Abel Revoredo, profesor de ESAN Business Law, analiza cómo el auge del excepcionalismo puede erosionar los principios del derecho y poner en riesgo los cimientos que sostienen el progreso institucional y económico.