SEGURIDAD DE LA INFORMACIÓN - MODELO PDCA
SEGURIDAD DE LA INFORMACIÓN - MODELO PDCA
En este apartado hablaremos acerca
de la seguridad de la información puesto que dentro de una organización el tema
de la seguridad de la información es un capítulo muy importante que requiere
dedicarle tiempo y recursos.
Se entiende la seguridad como un
proceso que nunca termina ya que los riesgos nunca se eliminan, pero se pueden gestionar.
Dentro de la organización debe
plantearse un Sistema de Gestión de la Seguridad de la Información (SGSI) cuyo
objetivo es proteger la información y para ello lo primero que debe hacer es
identificar los 'activos de información' que deben ser protegidos y en qué grado.
Luego de llevar a cabo dicho análisis se debe aplicar el
plan PDCA ('PLAN – DO – CHECK – ACT'), es decir Planificar, Hacer, Verificar,
Actuar y volver a repetir el ciclo. Un SGSI siempre cumple cuatro niveles
repetitivos que comienzan por Planificar y terminan en Actuar, consiguiendo así
mejorar la seguridad.
ü PLANIFICAR
(Plan):
consiste en establecer el contexto en el se crean las políticas de seguridad,
se hace el análisis de riesgos, se hace la selección de controles y el estado
de aplicabilidad
ü HACER
(Do): consiste
en implementar el sistema de gestión de seguridad de la información,
implementar el plan de riesgos e implementar los controles.
ü VERIFICAR
(Check):
consiste en monitorear las actividades y hacer auditorías internas.
ü ACTUAR
(Act):
consiste en ejecutar tareas de mantenimiento, propuestas de mejora, acciones
preventivas y acciones correctivas.
Fuentes:
Comentarios
Publicar un comentario