Organización de la seguridad

AutorMario Alguacil Sanz - Agustí Cerrillo i Martínez - Sandra González Aguilera - M. Ascensión Moro Cordero
Páginas121-123

Page 121

La organización de la seguridad es uno de los elementos estratégicos para conseguir implantar un Sistema de Gestión de la Seguridad de la Información.

Page 122

Más allá del hecho que la seguridad compromete a todos los miembros de la organización, es necesario que se identifiquen claramente los responsables de velar por el cumplimiento de la política de seguridad. En esta dirección, la política de seguridad debe identificar a los responsables de velar por su cumplimiento.

La guía CCN-STIC 801 puede ser útil como marco de referencia para identificar las responsabilidades generales en la gestión de la seguridad de los sistemas de información y proponer figuras o roles de seguridad que puedan asumir dichas responsabilidades. Pero en última instancia, se debe tener presente que el contenido de la guía es solo una recomendación. En efecto, corresponde a cada organización definir a través de su política de seguridad el modelo organizativo y detallar las atribuciones de cada responsable y los mecanismos de coordinación y de resolución de conflictos. Al respecto, se debe tener en cuenta que el ENS establece la necesaria diferenciación entre la responsabilidad de la seguridad de los sistemas de información y la prestación de los servicios.

Pero más allá de estas consideraciones, si el objetivo es tratar la seguridad como un proceso transversal e integral, parece razonable que la organización de la seguridad se plantee también desde una doble perspectiva: la seguridad de los sistemas de información y de los datos que se gestionan, es decir, las responsabilidades derivadas del cumplimiento del ENS y las derivadas del cumplimiento de la normativa sobre protección de datos personales.

Existen fórmulas diversas para...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR