En la gran mayoría de las ocasiones, las organizaciones centran sus auditorías de seguridad de la información en los aspectos técnicos; dejando así de lado la otra cara que conforma la ciberseguridad dentro de una empresa: las Políticas y Procedimientos. De esta manera, un Sistema de Gestión de Seguridad de la Información debe estar procedimentado a fin de alcanzar sus objetivos. De hecho, la propia Norma ISO/IEC 27000 define los Sistemas de Gestión de Seguridad de la Información como:

Un conjunto de políticas, procedimientos, guías y sus recursos y su actividades asociados, que son gestionados de manera colectica por una organización (…) para establecer, implementar, operar, monitorizar, revisar, mantener y mejorar la seguridad de la información (…).

Así, las auditorías técnicas tan solo alcanzan a determinar el nivel de seguridad de los recursos y actividades que conforman la organización; mientras que el análisis de las políticas, procedimientos y guías debe también ser auditado. 

La información de las empresas no solo es manejada por los sistemas de información, sino también por el capital humano que las conforman. De hecho, es el momento en que va a ser manejada por los empleados cuando se expone a un mayor número de peligros. De ahí la importancia de las políticas, procedimientos y guía. Éstas permiten a los miembros de la entidad:

  • Comprender qué es la seguridad de la información y su importancia.
  • Determinar los roles y responsabilidades asignados a su cargo.
  • Conocer qué riesgos conlleva el desarrollo de su actividad y cómo mitigarlos.
  • Prevenir y detectar posibles incidentes relativos a la seguridad de la información, y saber cómo actuar en caso de que lleguen a materializarse.
  • Encontrar posibles puntos débiles o de mejora, así como sabe ante quién comunicarlos.

Por tanto, auditar de estos documentos es esencial para preservar la seguridad de la información. Desde Key Auditors, como expertos en Sistemas de Gestión, podemos ayudar a tu organización a garantizar la adecuación de los mismos. ¡Contacta con nosotros!