Por: c Fabián Alberto Cárdenas Varela*
Actualmente el reto de los responsables de la seguridad de la información en las organizaciones es resolver el «cómo» de la gestión de activos, lo cual involucra el inicio de un proyecto con las siguientes fases mínimas, en resumen:
Adicional a estas fases se requiere implementar en paralelo un proceso de sensibilización y cultura de la gestión de activos, para que esta gestión haga parte de las actividades del día a día de los procesos de la organización. El proyecto debe dejar como resultado mínimo el inventario, valoración, clasificación y definición del tratamiento de los activos de información de los procesos.
Es importante que este proceso se optimice y se automatice a través del uso de herramientas que como NovaSec permitan acceder y administrar fácilmente la gestión de activos. Si posee actualmente herramientas de software para administración de riesgos o de ITGRC podrían tener opciones que permiten automatizar parcial o totalmente esta gestión.
* c Fabián Alberto Cárdenas Varela
https://www.linkedin.com/in/fabiancardenas/
@_fabiancardenas
NovaSec S.A.S
Escríbenos