Sei sulla pagina 1di 4

1.

CrowSecurity y Ciberesiliencia

Columnista: Javier Diaz Evants

2. Rol del líder de riesgo y seguridad


Debe contar con cuatro elementos principales:
 Entendimiento del negocio y del entorno
 La gestión de riesgo como herramienta para toma de decisiones.
 Protección, generación de valor y trabajo colaborativo.
 Comunicación asertiva.

tatiana

3. Seguridad informática en Colombia tendencias 2012-2013


Encuesta (ACIS)

Tatiana
4. Top de Hallazgos

1. Cada vez las organizaciones están más preocupadas por las anomalías electrónicas que
acechan internet.

2. Tatiana

3. No existe presupuesto para diseñar programas que ayuden a mitigar los riesgos entorno
a seguridad de la información en las organizaciones.

4. TATIANA
5. La seguridad de la información para las organizaciones desde sus inicios de ha visto
como algo complejo y difícil de adoptar.

6. Tatiana
7. Continua la tendencia mundial en depositar la confianza en mecanismo de protección al
antivirus.

8. Tatiana
9. Las organizaciones manifiestan que no conocen si se han visto afectadas por incidentes
de seguridad.

10. Tatiana
1. Demografía
sectores más representativos:
Educación: 19,75%
Servicios Financieros: 18,52%
Gobierno: 12,96%

2. Tatiana
3. Fallas de seguridad
 38,27% no conocen si se han presentado incidentes
 Más del 55% indica haber tenido incidentes de seguridad en su organización.
 Las incidencias entres 4 7 7 incrementaron en un 16%

En otra

Tipos de incidentes

1. Software no autorizado 55,56%


2. Virus/ Caballos de Troya 46,3%
3. Accesos no autorizados en la web.

4. Tatiana

5. Políticas de Seguridad

 El 45% de los encuestados cuenta con una política


de seguridad formalmente establecida
 El 54% realiza una práctica de evaluación de riesgo.

Buenas practicas

ISO 27001 es el estándar más usado con un 62,35% de


participación.

6. Tatiana

Conclusiones

 Las regulaciones nacionales e internacionales llevaran a las organizaciones en


Colombia a fortalecer los sistemas de gestión de la seguridad de la información.
 El mercado de especialistas en seguridad de la información toma fuerza, pero todavía
la oferta de programas académicos formales es limitada.
 Las certificaciones CISM, CRISC, CISA, CISSP son las más valoradas por el mercado y las
que marcan la diferencia para su desarrollo y contratación a la hora de considerar un
proyecto de seguridad de la información.

Potrebbero piacerti anche