sugerencias@aslan.es
  • Buscar en Catálogo Asociados
  • Acceso Usuarios
  • ?

Usted está en: Inicio // Artículos de Opinión

Entrevistas

  • I Parte: Leyes, normas y cumplimiento: principales sugerencias para mantener los datos bajo control.

  • 20/04/2010 - Martín Carvallo. Country Manager. Sophos Iberia. Sophos

  • La necesidad de cumplimiento regulatorio y gobernabilidad ha llevado a las organizaciones a ajustarse a leyes, normas y políticas gubernamentales del sector.


  • Valoración.


  • Incidentes como la pérdida o sustracción de información relevante en el que se han visto involucrados entidades públicas y privadas de diferentes países ha llevado a gobiernos y organismos de todo el mundo a responder con la instauración de una creciente variedad de normas, que tienen como objetivo la regulación de sectores, el establecimiento de estándares de seguridad y, en general, el bueno gobierno de las empresas.


    Sin embargo, tal proliferación de leyes (Ley Orgánica de Protección de datos –LOPD-, Sarbanes-Oxley –SOX-, Basilea II, etc) ha provocado que el acatamiento y cumplimiento de las mismas se haya convertido en una pesada losa costosa de administrar para las organizaciones de hoy en día, y que, además, represente un problema considerable.


    El concepto de cumplimiento normativo (Compliance) hace referencia a la necesidad de que las organizaciones se ajusten a las leyes, las normas y las políticas gubernamentales del sector internas


    Una estrategia de seguridad de TI bien organizada que proteja servidores, estaciones de trabajo, ordenadores y datos contribuye considerablemente para lograr el cumplimiento con el gran número de leyes y normas que existen en la actualidad. Sin embargo, el reto no reside tanto en elaborar la estrategia, sino en garantizar que todos los ordenadores administrados, invitados y móviles conectados a la red cumplan con ella en todo momento, y que se comprendan y se respeten las políticas internas relacionadas con las responsabilidades de los empleados respecto a la protección de datos.


    A medida que surgen nuevas amenazas y se desarrollan novedosas prácticas laborales, gobiernos, sectores y organizaciones continúan creando nuevas normas para proteger datos empresariales y personales de carácter confidencial. El cumplimiento de todas las regulaciones y pautas relevantes puede parecer enorme, pero, con la combinación adecuada de políticas, tecnologías y estrategias, usted puede lograr una red completamente segura y, por lo tanto, garantizar el cumplimiento.


    Leer 2ª parte artículo


  • Más Información: http://www.sophos.com