 |
"...buen gobierno, gestión del riesgo y cumplimiento normativo."
Introducción Seguridad corporativa
La sociedad actual está desarrollando un sentido de responsabilidad y seguridad corporativa que debe ser cumplido estrictamente por las organizaciones. Dentro de esta problemática, TCP Sistemas e Ingeniería está en constante evolución, en busca de un enfoque innovador y diferenciado, que disponga de un conjunto de servicios avanzados de consultoría para alcanzar la Seguridad Corporativa Global.
Seguridad Global Corporativa
Las organizaciones no pueden permitirse considerar la seguridad como un proceso o producto aislado de los demás, tiene que formar parte de la organización y no debe basarse en el conocimiento de un conjunto de expertos o gurús, en técnicas de ataque y defensa de los activos informáticos de cada entidad.
La seguridad debe ser gestionada de forma continuada, desde el momento de la creación de la información hasta su destrucción, incluyendo atributos de confidencialidad, integridad y disponibilidad que, de forma dinámica, le acompañan en su ciclo de vida.
|
|
Preocuparse de la seguridad en momentos puntuales (desastres, robos, virus), es un lujo que pocas empresas se pueden permitir.
Del mismo modo, el proceso de inversión por parte de las organizaciones, en diferentes elementos tecnológicos de seguridad, sin que la propia organización conozca claramente qué se está protegiendo, quién tiene acceso, la forma de tratarlo o la criticidad de disponibilidad que tiene la información, puede ser otro esfuerzo económico para las empresas.
Los retos en la gestión de la seguridad
Relacionar los objetivos de seguridad con los objetivos de negocio.
Desarrollar un marco para la definición de métricas de seguridad basado en la medida continua de los procesos y herramientas utilizadas.
Gestionar la seguridad en base a información cuantitativa que facilite la toma de decisiones y el análisis de inversiones y confianza a accionistas, dirección y usuarios.
Creación y utilización de repositorios de información sobre amenazas y riesgos.
Facilitar, a los proveedores de hardware y software, la aplicación de los principios y estándares existentes sobre seguridad.
 Catálogo de servicios de Seguridad global corporativa  
|
 |