Awareness para PYMES

2Mar2007 Archivado en Seguridad SI

ENISA acaba de publicar su “Guía del usuario: Elaborar programas de sensibilización sobre la seguridad de la información” en la que se ilustran los principales procesos para planificar, organizar y poner en práctica iniciativas destinadas a sensibilizar al público sobre la seguridad de la información: planificación y valoración, ejecución y gestión, evaluación y modificación.

En la guía se analizan cada uno de estos procesos y se identifican cronológicamente las actuaciones y dependencias. El modelo de proceso que ENISA propone permite la definición inicial del ámbito de actuación y la planificación de actividades, así como la ejecución y evaluación de los programas.

Se destaca la fase de planificación y valoración como decisiva para el éxito del programa y se hace hincapié, en particular, en la importancia de definir las metas y los objetivos de las iniciativas, de determinar quiénes serán los grupos destinatarios, de desarrollar un plan de comunicaciones y de medir el éxito de los programas de sensibilización.

Se incluyen plantillas y ejemplos de las herramientas propuestas como la de conclusiones , la del plan de trabajo y la de formulario de recopilación de datos de los grupos destinatarios.

En la Guía se mencionan los obstáculos que dificultan el éxito y se ofrecen consejos prácticos para superarlos durante las fases de planificación y aplicación de los programas, y se describen los principales factores de éxito de toda iniciativa en materia de seguridad de la información. Por ejemplo, antes de aplicar (o modificar) un programa de sensibilización, conviene definir una línea de referencia teniendo en cuenta el estado actual; por otra parte, la publicidad es un elemento esencial de toda campaña de sensibilización, ya que multiplica sus efectos al aumentar el número de personas que reciben el mensaje.

Puedes seguir cualquier respuesta a esta entrada a través del feed RSS 2.0. Puedes dejar un comentario, o trackback desde tu web.
----------------------------------------------

Un comentario to “Awareness para PYMES”

  1. julio
    Marzo 6th, 2007 at 9:07

    Muy loable inciativa que deberia hacerse coincidir con algun programa de informatizacion masiva de las pymes españolas ya que estas andan a la cola del uso de las TI y en aquellas que se usa la seguridad de la información aun es vista como un estorbo por la gran mayoria.

Deja un comentario

Acerca de Palomallaneza.com

Esta es el blog personal de Paloma LLaneza. Gracias por visitarlo. Para comentarios, sugerencias o contactar conmigo: info[arroba]palomallaneza.com


Publicidad

iTouch/iPhone

iPhone View | Normal View