Seguridad Informática Práctica

Americas > Caribe > Europa > Africa >Asia

Consultoría

Política de seguridad de la información


Una política de seguridad de la información es un conjunto de documentos que indican las directivas, los procedimientos, las líneas de conducta y las reglas organizacionales y técnicas a seguir en relación a la seguridad de la información y a su gestión. Constituye además un compromiso y una postura clara de parte de la alta administración con el objetivo de proteger la integridad, la confidencialidad y la disponibilidad de los sistemas de información de su organización.


¿Por qué implementar una política de seguridad de la información?

La política de seguridad de la información le permitirá definir, establecer, mantener y mejorar la seguridad de la información al interior de su organización para poder así hacer frente a la competencia, mantener la liquidez y la rentabilidad, cumplir con la reglamentación vigente y proteger su imagen comercial. Le ayudará a responder, entre otras, a las preguntas siguientes:
  • ¿Cuál es la importancia de la seguridad de la información para nuestra empresa?
  • ¿Cuál es la visión de nuestra alta administración sobre la seguridad de la información?
  • ¿Cuál es la importancia de la seguridad de la información para nuestras aplicaciones críticas?
  • ¿Cómo se puede acceder a nuestros datos?
  • ¿Conocen nuestros empleados los riesgos de la seguridad de la información y la forma de remediarlos?
  • ¿Conocen nuestros empleados sus deberes y responsabilidades en relación a la protección de nuestros recursos informáticos?
¿Por qué eligir Above Security?

Con ayuda de diferentes herramientas tales como entrevistas, cuestionarios y sobre todo, con base al análisis de la documentación de su empresa; nuestros expertos le pueden ayudar, según sus necesidades, en cada una de las actividades siguientes:

  • Determinar si sus políticas de seguridad de la información están correctamente definidas, implementadas y aplicadas afin de proteger los activos informáticos de su empresa.
  • Determinar si el nivel de inversión en seguridad de la información es proporcional con el perfill de riesgo y los objetivos de negocio de su empresa.
  • Determinar la clasificación de los datos y de la información que resulta más pertinente para su organización.
  • Identificar al personal responsable de los diferentes aspectos de la política de seguridad, incluyendo su aprobación;.
  • Implementar una política y un proceso para el desarrollo y el mantenimiento de sus políticas de seguridad.
  • Identificar y determinar los programas de sensibilización requeridos para capacitar a su personal sobre los aspectos pertinentes de la política de seguridad.

Descargar

Descargar nuestro folleto de Política de seguridad

Contacto

Contáctenos para beneficiarse de nuestra experiencia en desarrollo de políticas de seguridad

White paper

Risk Management Standards Applicable to an Information Security Management System