Últimos artículos

TP-Link y Diode firman un acuerdo de distribución

Diode empezará a distribuir los productos de networking de TP-Link para el mercado de consumo y le a...

Leer más

Imation se hace cargo del negocio de USB seguros de McAfee

McAfee ha cedido su negocio de USB cifrados a Imation, que será el encargado de vender tanto los pro...

Leer más

Los servicios IT Outsourcing crecen impulsados por la nube

El crecimiento se debe, en gran medida, a la contratación de servicios cloud en los países desarroll...

Leer más

Microsoft lanza So.cl, su red social para el mundo académico

Aunque Microsoft insiste en que So.cl está dirigido sólo a la comunidad estudiantil, muchos creen qu...

Leer más

Últimos artículos

Seguimos con esos alocados adolescentes rusos que se suben a lo más alto que encuentran

No es la primera vez que unos rusos con granos en la cara y poco temor a las alturas se encaraman a ...

Leer más

Así serian Los Vengadores si fuesen obra de Pixar

Si este año “Los Vengadores” está rompiendo todos los records de taquilla (ya han superado los 200 m...

Leer más

Esta es la razón de que el cargador de Apple sea tan caro

Algunos se preguntan qué tienen los productos Apple para tener unos precios tan elevados y, aparente...

Leer más

Ya tenemos el primer trailer de “Skyfall”, la nueva peli de 007

No hace mucho nos llegó la primera imagen oficial de “Skyfall“, la nueva entrega de las aventuras de...

Leer más

Últimos artículos

Microsoft introduce mejoras para la versión más madura de Windows 8

Los de Redmond han incluido mejoras en las interfaces y funcionalidades de algunas apps.Si todo marc...

Leer más

Europa urge a Google a terminar con el abuso de posición dominante

Si la compañía no toma medidas o éstas no son consideradas satisfactorias por la UE, será sancionada...

Leer más

Europa urge a Google a terminar con el abuso de posición dominante

Si la compañía no toma medidas o éstas no son consideradas satisfactorias por la UE, será sancionada...

Leer más

Las ventas móviles globales caen un 9%

Apple y Samsung aglutinan el 45,7% del total. Las ventas de móviles a nivel global han caído un 9% i...

Leer más

Últimos artículos

Qualcomm ficha al antiguo CTO de AMD

La empresa china Qualcomm quiere dar impulso a su negocio de chips gráficos y para ello ha pescado c...

Leer más

Microsoft lanza la beta de su red social

Con el nombre de So.cl, Microsoft acaba de estrenar la beta de su nueva red social, un proyecto con ...

Leer más

Yahoo! reduce su participación en el grupo Alibaba

El portal californiano vive tiempos difíciles y hoy se ha sabido que venderá la mitad de su particip...

Leer más

RunCore presenta un disco duro autodestructible

La empresa china RunCore acaba de lanzar al mercado el disco SSD apodado InVincible, un revolucionar...

Leer más

[x]Cerrar

Cómo mitigar los riesgos en la seguridad de los datos al hacer outsourcing global


Otras tareas

Tarea 2: Llevar a cabo una detallada evaluación previa de cada proveedor y cada sitio de entrega antes de la firma.

Haga su tarea. Revise las políticas de seguridad de información corporativas y las políticas de protección de la instalación física de los proveedores para garantizar todos los riesgos están cubiertos. Asegúrese de que existen controles de seguridad de red y que el sitio de la prestación está certificado internacionalmente de acuerdo con normas reconocidas de cumplimiento de seguridad incluyendo ISO 27001, BS 7799, SAS 70 y otras.

Tarea 3:
Establecer un programa de evaluación y auditoría.

Se recomienda la revisión y la realización de auditorías en las políticas de seguridad del proveedor de servicio remoto sobre una base anual como mínimo. Con mayor frecuencia, considere la posibilidad de realizar un examen sobre el terreno de la zona y lugar específico utilizado para llevar a cabo los negocios de clientes a razón de dos veces al año, o cuantas considere oportunas de acuerdo con las necesidades de los proyectos y los riesgos.

Tarea 4: Crear obligaciones en materia de seguridad en el contrato de externalización.

Recomendamos a los clientes que todos los controles relacionados con la seguridad figuren en el contrato. En concreto, éste incluirá temas como un acuerdo de no divulgación, la verificación de antecedentes personales y evaluaciones de seguridad. Debe figurar en el contrato que el personal del proveedor de servicios no se puede destinar a un competidor directo durante un determinado período de tiempo, y también deben figurar las definiciones de violación de la seguridad y sus responsabilidades derivadas.

Tarea 5: Construir una cultura de seguridad en la organización.

Por encima de todo, una cultura de la seguridad es primordial y se inicia con un grupo de personas que impulsen esta iniciativa y refuercen constantemente el mensaje. Aquí hay cuatro iniciativas que deben considerarse para establecer una cultura de la seguridad:


a. Equipo de seguridad del cliente: los clientes deslocalizados han comenzado a crear los equipos de seguridad de TI, o, alternativamente, aumentar el número de personas en esos equipos. El equipo de seguridad es consciente de las cuestiones que puedan surgir y, por tanto, publica las políticas de seguridad aplicables a los prestadores de servicios y ayuda a asegurar los controles. El equipo asegura la formación continua de las personas involucradas por parte del cliente y por parte del proveedor de servicios.

b. Visitas de clientes: Recomendamos un calendario de visitas. Estas visitas ayudan los equipos del proveedor de servicios a apreciar los negocios de sus clientes y sus preocupaciones. Los clientes también deberían incluir la seguridad en la agenda de sus conversaciones con el personal del proveedor de servicios.

c. Evaluaciones formales: En general, las evaluaciones no se dan con regularidad suficiente y se deben realizar al menos una vez al año. Las evaluaciones mantienen abiertos los temas clave en cualquier debate sobre seguridad y mejoran la rendición de cuentas. Además, los proveedores de servicios deben realizar una evaluación voluntaria una vez al año y presentar los resultados a los clientes.

d. Formación continua: La mezcla de personas sin experiencia en el trabajo y de múltiples orígenes culturales acentúa la necesidad de un continuo programa de educación en torno a las políticas de seguridad corporativas.

Conclusión

A medida que las organizaciones abracen la deslocalización, los sistemas de TI y los datos estarán cada vez más dispersos. Un plan de seguridad bien definido que equilibre el control y la libertad puede ser eficaz en la asegurar datos y aumentar la confianza de los consumidores y otras partes interesadas.


Último comentario




0 respuestas a Cómo mitigar los riesgos en la seguridad de los datos al hacer outsourcing global

Deja un comentario

  • Los campos necesarios están marcados *,
    Tu dirección de correo electrónico no será publicada.

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>