Documentar también ayuda en Ciberseguridad


En nuestras labores diarias realizamos actividades de forma automática, quizá porque conocemos el proceso, así nos enseñaron o fue la mejor forma que encontramos para realizar dicha tarea.

Esto nos sucede principalmente en acciones que hemos dominado con el tiempo por la repetición. Pero, ¿qué pasaría si tu o alguna otra persona deja de laborar repentinamente para la organización?,¿alguien más sabría cómo realizar las mismas actividades sin ayuda directa del principal responsable?.

Si tu respuesta es no, o no lo sé, sin duda alguna en algún momento te enfrentarás con un problema asociado a esto, y créeme que es algo muy frecuente en las empresas, donde cada área trabaja de forma automática realizando sus tareas sin encontrarse plasmadas en algún lugar. Esto también puede manifestarse en configuraciones de dispositivos, políticas, etc. 

Esta situación ocasiona la dependencia total de uno o varios colaboradores quienes se guardan el conocimiento para sí; el problema viene cuando no se encuentran disponibles o se ausentan, ya que nadie sabrá cómo realizar tal o cual actividad, poniendo en riesgo la operación del negocio y al final podría traducirse en pérdidas económicas y eso, es lo que queremos evitar.

La documentación

Muchas veces las personas en las empresas consideran que la documentación no importa, no aporta ningún valor y que se trata de una tarea aburrida. 

Sin embargo, al tener documentados todos nuestros procesos, procedimientos, configuraciones, etc. ahorraremos tiempo y dinero cuando exista algún inconveniente.

Existen muchos beneficios de llevar a cabo una correcta documentación, algunos de ellos son:
  • Reduce los tiempos de respuesta en casos de fallos.
  • Proporciona una visión general de la organización.
  • Ayuda en la estandarización y automatización de la empresa.
  • Es de suma importancia en caso de incidencias.
  • Ayuda con el cumplimiento normativo.
Es importante que desde el momento en que se defina algún proceso o procedimiento, configuración o cambio de ésta, se documente para que en caso de ser necesario, cualquier persona sepa cómo manejarlo de forma adecuada y conforme a lo que la organización requiere para mantener su operación funcional.

¿Y en Ciberseguridad qué se documenta?

En materia de ciberseguridad, podemos encontrar alguna documentación necesaria como el inventario de activos, políticas de seguridad, procedimientos, configuraciones de seguridad, matriz de permisos, riesgos, vulnerabilidades, todo el SGSI, etc., cada uno debe contar con sus registros independientes, y formar parte de una base de Ciberseguridad. 

¡La documentación es esencial!


La documentación te ayudará a disminuir costos y tiempo en caso de que se requiera acudir a ella por algún incidente o problema, así mismo, tendrás la seguridad de que no dependes de alguna persona en específico para poder restablecer y/o mantener la operación del negocio. 

Publicar un comentario

0 Comentarios