Page 9 - Dossier Seccuracy 2020
P. 9

ACCIONES ORGANIZACIONALES






    La consultoría en las estrategias de Gestión de la Seguridad de la Información incluye múltiples
    actividades que van mas allá de lo tecnológico.
    Estas acciones permiten incorporar a la visión de la organización la preocupación y
    responsabilidad sobre el tema en su totalidad. Incluyen tanto a las áreas de IT como al resto de la
    estructura, involucrando a la alta dirección, a Recursos Humanos y a la población usuaria en
    general.


    Algunas de ellas son:
    •    Compromiso Directivo
    •    Conformación del Comité de Seguridad de la Información
    •    Clasificación de la Información

    •    Cumplimiento de la legalidad
    •    Políticas y Normas de uso general de la información
    •    Definición de responsabilidades
    •    Métricas de SI – Creación de dashboards
    •    Revisión de roles y funciones en relación a los accesos a los Sistemas de Información
    •    Desarrollo de los informes de seguimiento
    •    Plan de Adecuación a Normativas de Seguridad
    •    Estrategias comunicacionales
    •    Mecanismos de relacionamiento con recursos internos y de terceros

    •    Análisis Forenses
    •    Interacción con terceras partes
    •    Preparación de los recursos internos de seguridad


    Todas las metodologías de Gestión de Seguridad de la Información SECCURACY aseguran el efectivo cumplimiento de estas y otras actividades
    para mejorar la observancia de normativas locales o internacionales relativas (Sarbanes-Oxley, BCRA A 4609, Basilea, ISO 27000, PCI DSS, auditorías
    externas o corporativas, etc.)
   4   5   6   7   8   9   10   11   12   13   14