Red de información TI para profesionales ITMedia NetWork

Búsqueda avanzada

Publicidad

Publicidad

Noticias

Equifax presenta su modelo de gobierno y gestión de seguridad de la información

08 Mayo 2015

Constatado que una de las principales fuentes de riesgo informático en las empresas es el factor humano, Equifax aplica una estrategia de gestión de la seguridad de la información con la que ha logrado ser la única empresa de gestión de crédito en obtener la certificación ISO-27001 para la totalidad de la organización, presente en 19 países y que organiza datos de más de 600 millones de consumidores y 81 millones de empresas

La ciberdelincuencia está obligando a las empresas a aumentar sus inversiones para protegerse con herramientas de gestión y tecnológicas, asegura Equifax. Los ciberdelitos se multiplican exponencialmente y se calcula que en España, más de la mitad de las empresas, han sido víctima de un fraude en los últimos años. A pesar de estas cifras, habitualmente, la formación y concienciación en seguridad de la información del personal no se encuentran entre las políticas de prevención de las compañías.

Equifax ha desarrollado un modelo de gobierno y gestión de la Seguridad de la Información capaz de gestionar información de más de 600 millones de consumidores y 81 millones de empresas en todo el mundo. La dispersidad geográfica, 19 países, y los más de 7.000 empleados, han sido un reto por las diferencias de legislación, cultura, zonas horarias, infraestructuras, etc.

El factor humano es una fuente habitual de incidentes de seguridad en las empresas, por ello una buena educación del personal permite reducir las amenazas en las organizaciones. Para incrementar el interés de los empleados es muy importante incluir, como parte del conjunto de buenas prácticas, recomendaciones que sean de utilidad en el día a día y contribuyan a proteger sus datos personales o sensibles, como datos bancarios o de salud.

Una vez que se inicia un proyecto global de security awareness, éste nunca acaba y hay que mantener un ritmo de formación y de actualización de contenidos constante, ya que el ciclo de obsolescencia y aparición de nuevas amenazas es abrumador

Eduardo García

Las organizaciones globales, como Equifax, necesitan realizar un análisis adicional de los escenarios y criterios a la hora de evaluar los contenidos, audiencias y, sobre todo, la manera de formar y medir su cumplimiento y nivel éxito. O lo que es lo mismo, reducir el riesgo global que es su objetivo final.

El alto nivel de madurez en los procesos de seguridad le ha obtener la certificación ISO-27001 de manera global y con un amplísimo alcance para toda las localizaciones y certificando las nuevas ubicaciones según se va desplegando en otros países. Este marco de gestión y gobierno global de la seguridad de la información convierte a Equifax en la única empresa de gestión de bureaus de crédito que dispone de esta certificación de seguridad a este nivel en la actualidad.

Eduardo Garcia, Iberia Equifax Information Security Officer, asegura que “cualquier empresa que quiera ejecutar un proyecto global de security awareness lo primero que debe tener en cuenta es que una vez que comienza el proyecto, éste nunca acaba y hay que mantener un ritmo de formación y de actualización de contenidos constante, ya que el ciclo de obsolescencia y aparición de nuevas amenazas es abrumador”. Más información en www.equifax.com 

ShareThis

Publicidad

Destacamos

  • El Data Fabric, clave para impulsar la digitalización del sector público

    La digitalización de las organizaciones públicas es una cuestión crucial en un mundo cada vez más conectado y avanzado tecnológicamente. Para Julio Campoy, vicepresidente de Appian, una transformación esencial para facilitar y simplificar tanto los procesos internos como para los que se dirigen a los ciudadanos y en la que el Data Fabric cobra singular importancia

Envío de artículos por email de IT PYMES.es

Por favor, introduzca la siguiente información











Cerrar

Envío de artículos por email de IT PYMES

Procesando envíos...

Envío de artículos por email de IT PYMES

Email enviado. Cerrar

Envío de artículos por email de IT PYMES

Error en el envio. Pulse aqui para cerrar.Cerrar