Perspectivas de expertos en seguridad cibernética sobre cómo las empresas pueden desarrollar una mentalidad de ‘seguridad primero’
DOWNERS GROVE, Illinois., 4 de mayo de 2023 /PRNewswire/ — Las organizaciones que luchan por obtener un compromiso de toda la empresa con la vigilancia de la seguridad cibernética pueden obtener ayuda de un nuevo recurso producido por CompTIA, la asociación sin fines de lucro para la industria y la fuerza laboral de la tecnología de la información (TI).
«Integrando la ciberseguridad en su cultura», un documento técnico de CompTIA, presenta un camino para hacer de la ciberseguridad un elemento esencial en una cultura organizacional apoyándose en la cultura existente de la empresa. El libro blanco se basa en la experiencia en seguridad cibernética de los voluntarios de CompTIA de todo el mundo que representan todos los tamaños y tipos de empresas en la industria de servicios de TI.
«La mayor posibilidad de éxito para lograr que las personas cambien sus comportamientos, adopten su papel en la seguridad e integren la ciberseguridad en la cultura de una organización es que se apoyen en los valores fundamentales existentes», dijo. Wayne Selk, vicepresidente, programas de ciberseguridad, CompTIA. «Este libro blanco puede ayudar a cualquier organización a identificar sus valores y fortalezas, junto con recomendaciones sobre cómo aprovechar esas fortalezas para integrar la ciberseguridad en la estrategia general de la empresa».
La construcción de una cultura de ciberseguridad comienza al más alto nivel con la aceptación y el compromiso de los ejecutivos. La incorporación de la cultura de seguridad en la declaración de la misión de la organización es una señal clara de que el liderazgo está comprometido a brindar apoyo y recursos para el cambio de comportamiento organizacional.
«No tienes que reescribir tu cultura», afirma el libro blanco. «Use su cultura para implementar la ciberseguridad… Al aprovechar sus valores existentes, puede entrelazar su cultura y la ciberseguridad. Si tiene una cultura saludable (de apoyo, inclusiva, diversa, que permite errores), entonces debería poder tener una ciberseguridad». – primera mentalidad».
Una vez que se hace el compromiso de crear una cultura de ciberseguridad, siguen varias acciones, que incluyen:
- Identifique a los campeones de seguridad para comunicar la visión y transmitir al equipo de seguridad lo que escuchan de los diversos equipos y usuarios.
- Elija un «evento de aclaración» para explorar y discutir prácticas y políticas en conflicto con el objetivo de llegar a un consenso sobre lo que es mejor para la organización.
- Use ejercicios de simulación para educar e involucrar al personal en las mejores prácticas de ciberseguridad.
- Cree documentación y procesos que sean fácilmente accesibles y actualizados según lo ameriten los eventos para reforzar el compromiso con una cultura de ciberseguridad.
Los líderes de la industria que fueron los principales contribuyentes al libro blanco incluyeron david altonRecursos de información estratégica, Inc.; Alegría BelandCumbre 7; bill campbell, Balanzalógica; Anu Khurmi, Templar Executives Ltd.; Gemma Pérez CortésCapgemini; johnny rodriguez, Redes Greenlink; y natalia suarezConéctate.
El documento técnico de CompTIA está disponible en Embedding Cybersecurity Into Your Culture, mientras que este artículo del blog de CompTIA brinda más información sobre la creación de una cultura de ciberseguridad.
Acerca de CompTIA
La Computing Technology Industry Association (CompTIA) es una voz líder y defensora de la $ 5 billones ecosistema global de tecnología de la información; y los aproximadamente 75 millones de profesionales de la industria y la tecnología que diseñan, implementan, administran y salvaguardan la tecnología que impulsa la economía mundial. A través de la comunidad, la educación, la capacitación, las certificaciones, la promoción, la filantropía y la investigación de mercado, CompTIA es el centro para desbloquear el potencial de la industria tecnológica y su fuerza laboral. http://Connect.CompTIA.org
Contacto con los medios
Steven Ostrowski
CompTIA
[email protected]
+1 630.678.8468
FUENTE CompTIA