PROTECCION DE LA INFORMACION
La información constituye uno de los activos más importantes de cualquier organización, independientemente de su tamaño o actividad.
La cartera de clientes, la propiedad intelectual, las tarifas o las ofertas que presentamos a nuestros clientes y que nos permiten posicionarnos frente a la competencia, los planes estratégicos para el crecimiento de nuestro negocio, nóminas, cuentas bancarias, etc. son ejemplos de información que debemos proteger en la empresa.
Para ello tenemos que implantar medidas preventivas y reactivas en nuestras empresas, destinadas preservar y proteger la confidencialidad, la disponibilidad e integridad de la información.
Estas salvaguardas serán proporcionales a la criticidad de la información que manejemos, por ello será importante identificarla y clasificarla. Las medidas también serán acordes a los sistemas a proteger, la información que contienen, las condiciones particulares de cada emplazamiento y las amenazas a las que se exponen.
A continuación podrás consultar el capítulo sobre Protección de la información de la colección «Protege tu empresa». En él abordamos de forma extensa todos los aspectos de la ciberseguridad relativos a esta materia. Si quieres profundizar sobre algún detalle relativo al tema revisa: las infografías, los videos, la documentación de soporte y los enlaces a recursos relacionados.
Los términos seguridad de la información, seguridad informática y garantía de la información son utilizados con bastante frecuencia. El significado de dichas palabras es diferente, pero todos persiguen la misma finalidad que es proteger la confidencialidad, la integridad y la disponibilidad de la información sensible de la organización.
Entre dichos términos existen pequeñas diferencias, dichas diferencias proceden del enfoque que le dé, las metodologías usadas y las zonas de concentración.
La Seguridad de la Información, según ISO27001, se refiere a la confidencialidad, la integridad y la disponibilidad de la información y los datos importantes para la organización, independientemente del formato que tengan, estos pueden ser:
- Electrónicos
- En papel
- Audio y vídeo, etc.
Los gobiernos, las instituciones financieras, los hospitales y las organizaciones privadas tienen enormes cantidades de información confidencial sobre sus empleados, productos, investigación, clientes, etc. La mayor parte de esta información es reunida, tratada, almacenada y puesta a disposición de las personas que deseen revisarla.
Si se da el caso de que información confidencial de la organización, de sus clientes, de sus decisiones, de sus cuentas, etc. caen en manos de la competencia, esta se hará pública de una forma no autorizada y esto puede suponer graves consecuencias, ya que se perderá credibilidad de los clientes, se perderán posible negocios, se puede enfrentar a demandas e incluso puede causar la quiebra de la organización.
Es por todo esto que se convierte en una necesidad proteger la información confidencial, ya que es un requisito del negocio, y en muchos casos se convierte en algo ético y una obligación legal.
Para una persona normal, la Seguridad de la Información puede provocar un efecto muy significativo ya que puede tener diferentes consecuencias la violación de su privacidad dependiendo de la cultura del mismo.
La Seguridad de la Información ha crecido mucho en estos últimos tiempos, además ha evolucionado considerablemente. Se ha convertido en una carrera acreditada mundialmente. Dentro del éste área se ofrecen muchas especializaciones que se pueden incluir al realizar la auditoría del Sistema de Gestión de Seguridad de la Información ISO-27001, como pueden ser:
- Planificación de la continuidad de negocio
- Ciencia forense digital
- Administración de Sistemas de Gestión de Seguridad

Comentarios
Publicar un comentario