El rol del gobierno corporativo en la seguridad de la información - Núm. 6-2018, Junio 2018 - Artículos de Derecho, Empresa y Tecnología - Libros y Revistas - VLEX 842596301

El rol del gobierno corporativo en la seguridad de la información

AutorAndrés Pumarino Mendoza
CargoAbogado

El rol del gobierno corporativo en las instituciones ha ido cambiando en los últimos años. Cuando se habla del gobierno corporativo se hace referencia al conjunto de principios, normas y procedimientos que las instituciones generan para su mejor gestión y administración. Sin embargo hoy con los diversos cambios que la tecnología introduce en la forma de hacer las cosas y ante la llegada de la transformación digital los directorios de las instituciones no pueden dejar de lado el considerar en sus agendas el tema de la ciberseguridad.

El escenario de integración de la tecnología en la estrategia y en los modelos de negocio de las empresas abre espacio a la necesidad de conocer más de los riesgos a los que se puede estar expuestos en la operación permanente, ante ello, se hace necesario que las empresas conozcan sus riesgos en materia de ciberseguridad, identificar también sus capacidades de respuestas a incidentes en seguridad de la información, contar con planes concretos para mantener la continuidad del negocio y minimizar el riesgo operacional.

Todo lo anterior hace necesario que el directorio esté al tanto en la identificación de los cambios regulatorios en estas nuevas materias, aquí es importante tener presente la reforma a la ley 19.628 sobre protección de datos, pero también identificar las exigencias internacionales en materia de protección de datos que impactan a empresas chilenas que tratan datos de ciudadanos europeos o que tienen operaciones en ese continente, por ejemplo; con la entrada en vigencia del nuevo Reglamento Europeo en Protección de Datos, esto desafía a los directores a anticiparse a diversos cambios que se están generando y exigir a la alta gerencia que tome las acciones oportunas para adecuar a la institución a las nuevas regulaciones.

Es importante alinear la gestión de los riesgos a este entorno tan exigente pero debe conversar también con los riesgos y la continuidad operacional, más aún cuando los temas de ciberseguridad son tan nuevos que muchas de las materias que impactan a ella son aspectos técnicos que requiere un conocimiento previo para poder consultar y tomar las mejores decisiones estratégicas y de resguardo de unos de los principales activos que tienen las empresas hoy, la información. Un incidente en estas materias puede generar...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR