Newsletters Netmedia

Mayoría de organizaciones permanecen vulnerables

 
Estudio encontró que sólo una de cada 10 organizaciones protege adecuadamente su información confidencial; atribuyen pérdida de datos a deficiencias en *****plimiento de políticas y reglamentos.

Sólo una de cada 10 organizaciones protege adecuadamente su información confidencial, de acuerdo con el informe Aspectos básicos para proteger los datos confidenciales, realizado por IT Policy Compliance Group.

El do*****ento elaborado por dicha organización, dedicada a promover la investigación y difusión de la información para el *****plimiento de políticas de seguridad en las áreas IT de empresas y gobierno, señala que están directamente relacionados el rigor del *****plimiento de políticas de seguridad y de auditorias, con la cantidad de brechas sufridas.

La gran mayoría de las organizaciones (96%) que han experimentado una menor pérdida de datos confidenciales también tienen menos deficiencias en el *****plimiento reglamentario y corrigen las encontradas luego de una auditoria.

En contraste, 64% de las organizaciones que sufrieron grandes pérdidas de datos son las mismas con más deficiencias en el *****plimiento reglamentario pendientes de corregir para obtener la aprobación de una auditoria.

Un común denominador en las organizaciones que sufrieron menos pérdida de datos fue que sus líderes definen menos objetivos de control y realizan evaluaciones de su *****plimiento en intervalos más cortos. En cambio, las organizaciones que perdieron más datos confidenciales tienen definidos más objetivos de control y realizan evaluaciones menos frecuentes.

De acuerdo con el informe, las primeras organizaciones definen un promedio de 30 objetivos de control y realizan evaluaciones cada 19 días en promedio, sufriendo dos o menos brechas de información anuales. Por otro lado, sufren 13 ó más pérdidas de datos confidenciales aquellas organizaciones que definen en promedio 82 objetivos de control y que realizan una evaluación cada 230.

Recomendaciones de mejores prácticas para la protección de los datos:
Estructura y estrategia organizacionales

  • Implementar un programa de *****plimiento de clase mundial
  • Do*****entar y mantener políticas, estándares y procedimientos
  • Reorganizar controles internos, funciones de control de riesgos y seguridad de TI para fomentar la intimidad con los clientes y la excelencia operativa

Intimidad con los clientes

  • Definir las funciones y responsabilidades de los propietarios de las políticas
  • Identificar y administrar los riesgos empresariales y financieros
  • Brindar entrenamiento a los empleados y administrar las excepciones de las políticas

Excelencia operativa

  • Expandir el alcance de la auditoria interna a la mayoría de funciones empresariales
  • Destacar el riesgo de los objetivos de control
  • Reducir la cantidad de objetivos de control
  • Implementar controles que sean medibles
  • Realizar autoevaluaciones de los controles de procedimiento
  • Aumentar la frecuencia de la evaluación de controles técnicos
  • Implementar un programa completo de administración de cambios de TI
  • Usar la administración de cambios de TI para evitar el uso o cambio no autorizado

Related Post