Share this

La ciberseguridad y el comité de auditoría

La ciberseguridad es uno de los problemas más complejos que  enfrentan las compañías. El  estudio Cost of Cyber Crime Study 2012, realizado por el Ponemon Institute, encontró que entre las compañías encuestadas, entre  2010 y 2012, el número de ataques exitosos a las organizaciones por mes se duplicó y que el impacto financiero de los ataques se incrementó en cerca del cuarenta por ciento.


Algunos tipos de los ataques cibernéticos son: fraude financiero, robo o uso indebido de información, causas de activistas, intentos para hacer que los sistemas de computación sean inoperables, interrupción de la infraestructura crítica del Gobierno y de sus servicios vitales.

Los modos comunes de ataque incluyen la introducción de software malicioso como troyanos, gusanos, virus y spyware; phishing de contraseñas y ataques de negación de servicio, que tienen la intención de bloquear los sitios web.

Es medular que las organizaciones cuenten con un plan efectivo de administración de la amenaza de ciberseguridad, el cual debe considerar las cuatro fases principales: defensa y mitigación de la amenaza cibernética; detección, inteligencia y análisis de la amenaza; respuesta al incidente cibernético y  remediación de incidentes y recuperación.

En la coordinación de las iniciativas y políticas relacionadas con el riesgo de la ciberseguridad y en la confirmación de su eficacia, el comité de auditoría juega un rol importante. También se puede pensar en un auditor externo como una fuente valiosa de información sobre los problemas cibernéticos.En el estudio Governance of Enterprise Security: CyLab 2012 Report, realizado por el Carnegie Mellon University CyLab, el 48 por ciento de las corporaciones encuestadas reportó tener un comité de riesgo, a nivel de la junta, responsable por los riesgos de privacidad y seguridad. En 2008 así lo reportó el ocho por ciento.

En el tema de la valoración de la ciberseguridad también puede ser útil buscar el “input” de especialistas externos. Tales esfuerzos pueden ser comisionados y revisados por el comité de riesgos de la junta u otro comité, para confirmar que se abordan las brechas o debilidades identificadas.

Fuente: Laprensa.com.ni

0 comentarios:

Publicar un comentario