La seguridad de la información como proceso continuo gestionado por personal especializado
Confidencialidad, integridad, disponibilidad y auditabilidad. Así definió Enrique Fenollosa seguridad de la información durante su intervención en la jornada de ayer en el ADEIT.
“Estas características trasladadas a entornos transaccionales supone además autentificación, confidencialidad, integridad, no repudio y disponibilidad”, añadió Fenollosa quien expuso una ponencia titulada: “La seguridad en entornos transaccionales. La importancia de la seguridad en el Portal de la Autoridad Portuaria”.
Este seminario se enmarca en un momento en el que la utilización de las tecnologías de la información y las comunicaciones está cambiando constantemente la forma de hacer los negocios y de gestionar las organizaciones. Su creciente importancia requiere sistemas de seguridad que las organizaciones y empresas deben asumir.
De este modo, la seguridad de la información se concibe como un proceso que debe mantenerse de forma continua, que evoluciona rápidamente y que debe ser gestionado adecuadamente por personal con formación y con experiencia adecuadas.
El gerente de Infoport destacó que para lograr la seguridad que necesitamos debemos contar con una política de seguridad entendida como un documento práctico en el que definir qué se debe proteger y cómo.
Infoport Valencia utiliza la metodología de análisis y gestión de riesgos, identificando los riesgos, amenazas y vulnerabilidades para posteriormente, gestionarlas mediante la aceptación del riesgo, su transferencia o la adopción de medidas para dar respuesta a los riesgos. Estas medidas serán adoptadas por personal dedicado exclusivamente a la gestión de la seguridad mediante una normativa práctica al respecto.