Tip director de seguridad

Cuáles son las áreas de planificación y control al establecer la gestión de la seguridad

No hay nada peor que un día de trabajo perfectamente normal se vea interrumpido por la cruda y aterradora constatación de que su oficina corre un grave riesgo de sufrir una filtración de datos, o peor aún, que está sufriendo una. Aunque el departamento de TI puede establecer el protocolo y las políticas de seguridad, la gestión diaria de la seguridad suele ser responsabilidad del director de la oficina. He aquí seis consejos para identificar los posibles riesgos de seguridad y prevenir las violaciones antes de que se produzcan.

Haga saber a los nuevos empleados que se toma en serio la gestión de la seguridad durante su primer día de orientación. Esta es su primera oportunidad para revisar las políticas de seguridad y reforzar las mejores prácticas que espera que su equipo siga a partir de ese momento.

Sin embargo, la formación no puede detenerse después de los primeros días del empleado. Programe formaciones periódicas en el calendario de su empresa para revisar las mejores prácticas, como la gestión de contraseñas y la seguridad en Internet, y exija al personal que asista. Además, es fundamental mantener una lista de programas y sitios web no autorizados a los que su personal siempre tiene acceso. Si se añaden nuevos sitios web o programas a la lista, envíe un aviso a toda la empresa para actualizar al personal.

Responsabilidades continuas del responsable de seguridad

La gestión de la seguridad ha evolucionado desde principios del siglo XX. Los responsables de seguridad de hoy en día deben adaptarse constantemente para hacer frente a un sinfín de posibles amenazas. Deben ser capaces de identificar las vulnerabilidades de seguridad en la red de una organización que podrían conducir a una violación de datos, así como las vulnerabilidades de las instalaciones que podrían ser explotadas por ladrones o vándalos. Estos profesionales también deben desarrollar un plan para proteger a los empleados y activos de una empresa en caso de catástrofe natural, como un incendio forestal, un tornado o una inundación.

Los aspirantes a directores de seguridad deben empezar por desarrollar las habilidades y la perspicacia que necesitarán para tener éxito. Un título avanzado, como un máster online en Seguridad y Gestión de Emergencias, puede proporcionar a los graduados una ventaja competitiva a la hora de solicitar puestos de trabajo en esta dinámica profesión.

Los directores de seguridad corporativa identifican y mitigan las amenazas potenciales para una empresa. Por ejemplo, evalúan las políticas de seguridad y protección para garantizar que los empleados, los productos, los edificios y los datos de una organización estén protegidos. Los directores de seguridad también se aseguran de que una organización cumple plenamente las normas estatales y federales, como la Ley de Estadounidenses con Discapacidades, y de que los procedimientos de seguridad siguen las directrices de la Administración de Seguridad y Salud en el Trabajo (OSHA). También se les puede pedir que elaboren manuales de seguridad y materiales de formación para garantizar que los miembros actuales y futuros del personal estén informados de las políticas de la empresa.

Fundamentos de la gestión de la seguridad

Una ciberseguridad eficaz implica evaluar los riesgos y las consecuencias y tomar las medidas adecuadas. Nuestros productos, con sus características de ciberseguridad incorporadas, están diseñados para disminuir el riesgo de compromiso y permitir un comportamiento seguro. También sabemos que para mantener la ciberseguridad se necesita algo más que productos con tecnología punta. También se trata de procesos continuos que requieren un esfuerzo de mantenimiento. Por eso hacemos todo lo que está en nuestras manos para que le resulte lo más fácil posible mitigar el riesgo desde el primer día y a largo plazo.

La ciberseguridad es esencialmente una cuestión de gestión del riesgo. Un buen punto de partida es evaluar los riesgos potenciales para su empresa u organización en términos de su probabilidad y su impacto potencial.

La actividad más importante de Detectar para las empresas es implantar un sistema de Gestión de Información y Eventos de Seguridad (SIEM) o un sistema de Orquestación, Automatización y Respuesta de Seguridad (SOAR) para la monitorización continua. Estos sistemas:

Las actividades que se llevan a cabo para contener y mitigar el impacto de los incidentes de ciberseguridad son el núcleo de Respond. Si utiliza un sistema SOAR, éste le proporcionará flujos de trabajo de respuesta a incidentes y libros de jugadas para amenazas específicas. Si no, deberá establecer sus propios protocolos de respuesta. En cualquier caso, la respuesta variará en función de:

Gestión moderna de la seguridad

Amar Singh, director general y fundador de Cyber Management Alliance, se sentó con Adrian Davis, director general de EMEA en (ISC)2, y hablaron del sector de la ciberseguridad en la actualidad, de cómo están cambiando la forma de enseñar a los graduados las carreras relacionadas con las TI y la informática, y de sus principales consejos para una carrera en ciberseguridad.

Adrian empezó su carrera como químico, investigador científico en el Ministerio de Defensa, pero hizo poco como químico. En lugar de ello, aprendió toda una serie de habilidades que le llevarían a su puesto actual. Tenía sed de aprender, un deseo de reunir tantos conocimientos como pudiera y aplicarlos a sus diferentes funciones, y cree que este deseo de aprender es importante en cualquier carrera, no sólo en la de ciberseguridad.

No necesariamente. Adrian admite que las cualificaciones de (ISC)2 no son para todo el mundo; no todo el mundo que trabaja en seguridad de la información necesita una certificación CISSP, o una CISM, o una CISE. Cada cualidad satisface un aspecto particular del sector e indica diferentes niveles de logros y conocimientos.