12 sep. 2016

Protección de la información. Un ejercicio de confianza imperfecta

Introducción

En seguridad de la información un incidente es un como un punto negro sobre un lienzo blanco, una marca visible que motiva un juicio de responsabilidades sobre el ejecutivo de seguridad de la información. Si un incidente se advierte como una falla al sistema de gestión de seguridad de la información exclusivamente, la función de seguridad estará restringida en su capacidad de prevención y anticipación, privilegiando una vista de retrovisor que la puede distraer del camino que tiene por delante.

La función de seguridad de la información es un ejercicio permanente de construcción de confianza (Cano, 2012), a partir de una gestión imperfecta del tratamiento de la información de las personas de la información. En este sentido no es posible hablar de una protección en términos absolutos “blanco o negro”, sino en un rango de posibilidades asistido por circunstancias de operación, que establecen un contexto de actuación específico, para actuar o no de una manera particular.

Así las cosas, se requiere establecer el grado de confianza requerido para tomar acciones en escenarios concretos, lo que supone comprender las situaciones inciertas del momento, las contradicciones de las condiciones en que se presentan y sobre manera los objetivos de negocio que están en juego.

En este sentido, este documento presenta un análisis conceptual de la confianza a partir de los desarrollos académicos del concepto de paz de los profesores Muñoz (s.f.) y Jiménez (2014), como punto de partida para comprender la dinámica de la protección de la información en el contexto de las organizaciones del siglo XXI.

Cuatro definiciones sobre la paz Siguiendo los análisis efectuados por académicos internacionales (Muñoz, s.f., Jiménez, 2014) en temas de paz, se habla de cuatro tipos de “paces”: Paz regulatoria, paz perfecta, paz imperfecta y paz neutra, las cuales serán el fundamento para repensar la confianza en la práctica de protección de la información en las empresas.
Contenido completo en fuente original Blog de Jeimy J. Cano

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!