REPORTE DE SYMANTEC IDENTIFICA DEFICIENCIAS EN LOS ENFOQUES PARA DISMINUIR LOS RIESGOS DE TI
Las organizaciones anticipan brechas de seguridad, creen que son menos eficaces en los controles del proceso y demuestran un desajuste en la organizaci?n interna de su departamento de TI en cuanto a la percepci?n de riesgos
CUPERTINO, California. – 6 de febrero de 2007 – Symantec Corporation. (Nasdaq: SYMC) dio a conocer hoy los resultados del Reporte de Symantec sobre Control de Riesgos de TI (Symantec IT Risk Management Report), el cual destaca que 60% de los encuestados espera que al menos una vez al año se presente un incidente de TI que detenga o interrumpa una parte cr?tica del negocio.
El nuevo Reporte de Symantec sobre Control de Riesgos de TI, cuyo objetivo es que los ejecutivos y el personal operativo de TI entiendan los elementos cr?ticos de una estrategia eficaz de administraci?n de riesgos de TI, se basa en los resultados de una encuesta cuantitativa y cualitativa realizada en un periodo de doce meses que concluyeron en octubre de 2006. Para este estudio, Symantec recopil? informaci?n de m?s de 500 encuestados con diversos perfiles, desde gerentes de TI hasta altos ejecutivos de organizaciones con operaci?n global.
“La infraestructura de TI de la escuder?a ING Renault de F?rmula 1 es crucial para nuestras relaciones con los clientes y socios, por lo tanto nos hemos comprometido a administrar los riesgos de TI como parte de una estrategia comercial m?s amplia. En el entorno actual, nos interesa entender el perfil exacto de riesgos y c?mo podemos priorizar los recursos para garantizar una estrategia eficaz”, dijo Graeme Hackland, Gerente de TI de la Escuder?a ING Renault de F?rmula 1.
Las organizaciones anticipan brechas de seguridad e incidentes
Los datos de la encuesta del Reporte de Symantec sobre Control de Riesgos de TI indicaron que la mayor?a de encuestados esperan verse afectados por alg?n tipo de incidente de seguridad, o bien, cumplimiento de pol?ticas en los pr?ximos cinco años. Espec?ficamente, 66% de los encuestados espera sufrir un incidente grave en cuesti?n regulatoria al menos una vez cada cinco años. Adem?s, 58% de los encuestados espera una p?rdida importante de datos ocasionada por eventos como: un corte de luz en el centro de datos, daño de la informaci?n o una ruptura en los sistemas de seguridad, por lo menos una vez cada cinco años.
Controles de proceso rezagados por controles de tecnolog?a
La administraci?n efectiva de riesgos de TI requiere una fuerte combinaci?n de conocimientos t?cnicos e inversi?n en los controles del proceso y de la tecnolog?a. Los programas de administraci?n de riesgos de TI m?s eficaces utilizan controles definidos que combinan tecnolog?as bien escogidas y los mejores procesos. Los resultados del Reporte de Symantec sobre Control de Riesgos de TI indican que los profesionales encuestados de todos los niveles de las organizaciones, de diversos sectores, de empresas de distinto tamaño y nivel geogr?fico, consideran que las capacidades de sus organizaciones vinculadas con los controles de tecnolog?a son m?s eficaces que para los controles del proceso.
As?, la autenticaci?n, autorizaci?n y acceso fue el control del proceso que obtuvo la calificaci?n m?s alta en eficacia; 68% de los encuestados calific? la eficacia de la organizaci?n en un porcentaje superior a 75%. Por otro lado, el informe tambi?n destac? el problema espec?fico de control en los procesos que involucran identificar, clasificar y administrar recursos de TI. Solamente 38% de los encuestados consider? que son 75% m?s eficaces en la implementaci?n de controles para los procesos de administraci?n, clasificaci?n y de inventario de recursos. Estos controles son fundamentales en la implementaci?n de un programa de control de riesgos de TI que refleje las prioridades de la organizaci?n. Sin una cuidadosa evaluaci?n de los riesgos, todos los recursos probablemente son tratados de igual manera, incluso, son sobreprotegidos y otros desprotegidos
“Las organizaciones comienzan a ver la importancia de adoptar un enfoque proactivo en lugar de reactivo en la estrategia de control de riesgos de TI. El control eficaz de riesgos de TI requiere que las organizaciones eval?en su tecnolog?a y procesos, as? como entender claramente cu?les son los diferentes riesgos que pueden afectar a los sistemas y a la empresa en general”, señal? Jon Oltsik, Analista Senior de Enterprise Strategy Group.
Existe una diferencia entre los cargos organizacionales internos de TI y la percepci?n de riesgos
El Reporte de Symantec sobre Control de Riesgos de TI revel? una diferencia notable en la forma en que el personal y los ejecutivos de TI perciben la exposici?n de la organizaci?n a los riesgos de TI, especialmente en el proceso del negocio y los riesgos de cumplimiento. Por ejemplo, 8% de los ejecutivos de TI dice que el riesgo del proceso del negocio es crucial para sus operaciones de TI comparado con 22% de directores de TI. Asimismo, 23% de los ejecutivos de TI opinan que el riesgo del cumplimiento es cr?tico para sus operaciones de TI, frente a un 16% de los directores de TI.
Symantec cree que debe existir coordinaci?n entre todas las ?reas de TI y la empresa para que la inversi?n en el control de riesgos de TI sea exitosa. Los diferentes puntos de vista entre el departamento de TI pueden, incluso, crear riesgos al tener una coordinaci?n ineficiente con el resto de la empresa. Esto puede producir una sobre inversi?n en los controles o una inversi?n menor, lo que conlleva a recursos desperdiciados y programas ineficaces de control de riesgos de TI.
“A medida que las organizaciones se est?n volviendo m?s y m?s dependientes de sus sistemas de TI para llevar a cabo sus negocios, los riesgos de TI se han convertido en una preocupaci?n importante para los l?deres empresariales y una necesidad que se debe atender como parte de una estrategia mayor de control de riesgos empresariales. El Reporte de Symantec sobre Control de Riesgos de TI ofrece a las organizaciones una visi?n completa de c?mo los riesgos de TI son percibidos por diversas organizaciones en todo el mundo”, puntualiz? Greg Hughes, Vicepresidente Ejecutivo de Symantec Global Services.
El enfoque hol?stico del control de riesgos de TI produjo algunos incidentes
Los datos del Reporte de Symantec sobre Control de Riesgos de TI identificaron una tendencia relacionada con las mejores organizaciones del sector. En este informe, Symantec define las mejores organizaciones del sector como el 25% de encuestados que calificaron su eficacia en la implementaci?n de 16 ?reas de control. Estas organizaciones experimentan mayores niveles de riesgo en el proceso empresarial y de cumplimiento, as? como menos niveles de incidentes de TI. Un an?lisis detallado revel? que las mejores organizaciones del sector funcionan con gran eficacia en una variedad de controles, incluyendo los controles del proceso y la creaci?n de un enfoque hol?stico. Los datos tambi?n indicaron que las organizaciones de menor desempeño generalmente se centran m?s en una menor cantidad de controles tecnol?gicos que en la implementaci?n de un amplio rango de ?reas de control.
El Reporte de Symantec sobre Control de Riesgos de TI ofrece a las organizaciones par?metros y recomendaciones que necesitan para evaluar la eficacia de su estrategia de control de riesgos de TI.
El informe de Symantec sobre Control de Riesgos de TI est? disponible en la siguiente direcci?n del sitio Web de Symantec http://www.symantec.com/enterprise/theme.jsp?themeid=itrisk_report








