GESTIÓN DE TI

Los ejecutivos y líderes de TI se encargan de crear entornos, confiables y seguros, hoy en día que los documentos más sensibles y vitales para el negocio se digitalizan, las grandes empresas e incluso las empresas tradicionales deben adoptar la ciberseguridad como una forma de vida. Con esto nace una necesidad para desarrollar e implementar un programa de seguridad, que debe incluir un componente para la mejora continua. Las amenazas a la seguridad están en constante evolución y la amenaza por la seguridad pueden aumentar la presión sobre los equipos de seguridad para mantenerse al día. 

Desde la perspectiva de la ciberseguridad, es fácil para los gerentes y expertos en la materia enamorarse de «la próxima herramienta genial» o software, pero como líderes de TI debemos dar un paso atrás y analizar cómo hacer que los procesos sean repetibles, y eso incluye la garantía de calidad.

El ciclo OODA es un ciclo de decisión de «observar, orientar, decidir y actuar”. Este ciclo de decisiones ayuda a proporcionar una estructura para la mejora continua y las reuniones / discusiones de control de calidad como una forma rápida y eficiente de tomar decisiones y crear coherencia en las plataformas de seguridad que ya se han implementado. 

El esfuerzo de control de calidad es un bucle continuo y no es solo responsabilidad de un equipo o grupo, sino de la empresa en su conjunto. Teniendo esto en cuenta, es importante definir los Indicadores clave de rendimiento (KPI) y posiblemente un PowerPoint de tablero de seguridad que se actualice y revise semanalmente para garantizar que el equipo esté ‘Observando’ y ‘Orientando’ los riesgos y problemas correctos, y Las decisiones dirigidas pueden ser tomadas por los equipos apropiados.

Un comentario sobre “GESTIÓN DE TI

Agrega el tuyo

  1. En la actualidad la seguridad de los datos en cualquier empresa es de vital importancia, como bien comentas, la ciberseguridad para el personal de TI es un punto clave en el área, pero por más esfuerzos que se haga, las herramientas, los KPI´s, el monitoreo que se haga, de nada funciona si no se informa, concientiza y capacita al personal de toda la empresa. Toda organización tiene sus políticas de seguridad pero lamentablemente dichas políticas son desconocidas o no aplicadas por el personal.

    Me gusta

Deja un comentario

Blog de WordPress.com.

Subir ↑

Diseña un sitio como este con WordPress.com
Comenzar