Usamos cookies en nuestro sitio web para brindarte la experiencia más relevante recordando tus preferencias y visitas repetidas. Haz clic en "Aceptar todas las cookies" para disfrutar de esta web con todas las cookies, configura tus preferencias antes de aceptarlas o utiliza el botón "Rechazar todas las cookies" para continuar sin aceptar.

Gestión de Cookies
Zona Clientes
User
Password
Campus e-Learning
User
Password
Noticias  /  Cómo los gigantes tecnológicos están construyendo resiliencia cibernética

Cómo los gigantes tecnológicos están construyendo resiliencia cibernética

La desconfianza nos empuja a estigmas autolimitantes, pero los Estándares Internacionales pueden ayudarnos a ser vulnerables y resilientes con confianza.

16/02/2023

La desconfianza nos empuja a estigmas autolimitantes, pero los Estándares Internacionales pueden ayudarnos a ser vulnerables y resilientes con confianza.  

¿Qué tienen en común Microsoft, Apple, Google, Intel e IBM? Además de ser todas empresas Fortune 500, estos gigantes tecnológicos utilizan ISO/IEC 27001 . Con una aceptación global cada vez mayor y en exhibición en miles de sitios en todo el mundo, ISO/IEC 27001 se ha convertido en el estándar de facto para los sistemas de gestión de seguridad de la información. 

Para proteger sus activos de datos críticos de las amenazas y vulnerabilidades digitales, las organizaciones deben adoptar una mentalidad de resiliencia cibernética. La resiliencia cibernética debe ser parte integral no solo de los sistemas técnicos, sino también de los equipos, la cultura organizacional y las operaciones diarias. De hecho, los líderes empresariales de hoy son mucho más conscientes de la ciberamenaza que el año anterior. Según el Global Security Outlook 2023 del Foro Económico Mundial (WEF) , el 91 % de los encuestados dijo que cree que un evento cibernético catastrófico y de gran alcance es "al menos algo probable en los próximos dos años". 

Empresas de todo el mundo han respondido a las presiones implementando ISO/IEC 27001 [ 1 ] , el estándar más conocido del mundo para sistemas de gestión de seguridad de la información (ISMS). Es un conjunto documentado de políticas, procedimientos, procesos y sistemas que gestiona los riesgos de pérdida de datos por ataques cibernéticos, piratería informática, fugas de datos o robo. 

Las organizaciones deben adoptar una mentalidad de resiliencia cibernética.

 

¿Qué es la resiliencia cibernética? 

La resiliencia cibernética es la capacidad de una organización para operar frente a un ataque cibernético u otro incidente cibernético. Implica disponer de las medidas técnicas y organizativas necesarias para detectar, responder y recuperarse de tales incidentes, así como la capacidad de adaptarse y aprender de ellos para mejorar la resiliencia futura. 

“La resiliencia cibernética es lo que se hace cargo cuando fallan las medidas de prevención de seguridad”, dice Andreas Wolf, quien lidera el grupo de expertos responsables de los estándares de seguridad de TI ISO/IEC. “En la economía digital, la capacidad de trascender la interrupción cibernética distingue a los campeones del mercado. Las organizaciones que conviertan la vulnerabilidad en fortaleza tendrán la confianza para asumir riesgos saludables”. 

Wolf no es un extraño cuando se trata de seguridad. Él y su equipo son responsables de la versión nueva y mejorada de ISO/IEC 27001 publicada en octubre del año pasado para abordar los desafíos globales de seguridad de TI y mejorar la confianza digital. Beneficia a las organizaciones al alentarlas a asegurar todas las formas de información, desarrollar un marco administrado centralmente, reducir el gasto en tecnología de defensa ineficaz y proteger la integridad, confidencialidad y disponibilidad de sus datos. 

Pero la resiliencia no solo se refiere al funcionamiento interno de una organización; debe aplicarse en todas las asociaciones con terceros y en toda la cadena de suministro. Afortunadamente, The Cyber ​​Resilience Index (CRI): Advancing Organizational Cyber ​​Resilience , también publicado por el WEF, busca servir como un marco de referencia para brindar visibilidad y transparencia sobre las prácticas de ciberresiliencia en todas las industrias, pares y la cadena de suministro.  

El CRI proporciona a los líderes cibernéticos del sector público y privado un marco común de mejores prácticas para una verdadera resiliencia cibernética, un mecanismo para medir el desempeño organizacional y un lenguaje claro para comunicar valor. Según los principios de CRI, las prácticas y subprácticas subsiguientes para una resiliencia cibernética organizacional saludable es el uso de marcos de seguridad reconocidos y estándares de la industria como ISO/IEC 27001 .  

No podemos permitirnos comprometer la resiliencia cibernética en la era digital. 


La vulnerabilidad como componente básico de la resiliencia 

Ser transparente sobre las prácticas internas y compartir información con competidores y legisladores puede hacer que las organizaciones se sientan vulnerables. Pero es esta vulnerabilidad la que conducirá a una verdadera colaboración y progreso.  

No podemos permitirnos comprometer la resiliencia cibernética en la era digital. También hay un caso comercial para ello. Las organizaciones que adoptan la resiliencia cibernética a través de una vulnerabilidad segura emergen rápidamente como líderes en su industria y establecen el estándar para su ecosistema. El enfoque holístico de ISO/IEC 27001 significa que toda la organización está cubierta, no solo TI. Las personas, la tecnología y los procesos se benefician. 

 

Fuente:iso.org

Solicita más información

En cumplimiento de la normativa de protección de datos, en particular del Reglamento (UE) 2016/679, del Parlamento Europeo y del Consejo, de 27 de abril de 2016, le informamos que los datos personales que usted nos facilita a través del presente formulario, serán utilizados por International Dynamics Advisors (INTEDYA), para tramitar su solicitud de información respecto al asunto indicado. .

Los datos personales marcados con (*) son imprescindibles para tramitar su solicitud, siendo el resto opcionales, y orientados a mejorar las vías de comunicación con los solicitantes. INTEDYA únicamente comunicará sus datos a las oficinas (pertenecientes a su red de oficinas) necesarias o relacionadas con el servicio solicitado, no realizando ninguna otra comunicación, más allá de las obligaciones legales que puedan derivarse del tratamiento. Asimismo, ni INTEDYA ni las oficinas de su red implicadas, utilizará sus datos con finalidades distintas a las indicadas, salvo autorización expresa y previa del titular de los mismos. Los datos personales serán tratados únicamente durante el tiempo necesario para tramitar su solicitud, tras lo cual se procederá a su supresión. Le informamos sobre la posibilidad de ejercer los derechos de acceso, rectificación, supresión, portabilidad y limitación del tratamiento, en los términos previstos en la ley, que podrá ejercitar dirigiéndose a International Dynamics Advisors, en Calle Secundino Roces Riera, nº 5, planta 2, oficina 7, Parque Empresarial de Asipo I. C.P. 33428 Cayés, Llanera (Asturias)., o a la dirección de correo electrónico info@intedya.com.

Además, en caso de que usted nos autorice expresamente, INTEDYA podrá utilizar sus datos de contacto para el envío de Newsletter, comunicaciones, notificaciones y, en general, información sobre nuestros productos y servicios que puedan resultar de su interés.

Para obtener más información sobre el uso de los datos de carácter personal, así como sobre el cumplimiento de los principios, requisitos y derechos recogidos de la normativa de protección de datos, INTEDYA pone a disposición de los interesados, a través de su página web, su Política de Privacidad.

Trabajamos formando un banco mundial de conocimiento, sumando la experiencia y capacidades de todos nuestros profesionales y colaboradores capaces de formar el mejor equipo internacional de conocimiento.

Reconocimientos y participación

INCIBECursos Universitarios de Especialización UEMCStaregisterUNE Normalización EspañolaOganización Asociada a la WORLD COMPLIANCE ASSOCIATIONStandards Boost BusinessMiembros de ANSI (American National Standards Institute)Miembros de la Green Industry PlatformMiembros de la Asociación Española de la CalidadAdheridos al Pacto de LuxemburgoMiembros de la European Association for International Education