Level 3 Publica el Primer Índice de Seguridad de la Información en Brasil

Level 3

El nuevo estudio “Level 3 Security Index” conducido por empresa líder en inteligencia de mercado revela que el 61 por ciento de las compañías considera que son pocos los profesionales calificados para utilizar las herramientas disponibles para certificar la Seguridad de la Información en una empresa

São Paulo, Brasil — 06 de Febrero de 2016Level 3 Communications, está compartiendo los resultados del Level 3 Security Index, estudio elaborado por IDC, un líder en inteligencia de mercado, para identificar la madurez de la seguridad de la información y de la infraestructura de IT corporativa de las organizaciones brasileñas. Brasil obtuvo una calificación general de 64,9 puntos sobre un total posible de 100 puntos.

Acceda al estudio completo aquí: www.level3.com/SecurityIndex 

Hallazgos clave:

  • En promedio, las compañías brasileñas cuentan con dos profesionales dedicados a la seguridad de la información.
  • Alrededor del 57 por ciento de las organizaciones entrevistadas ya usan los Servicios de Seguridad Gerenciados (Managed Security Services – MSS) como respuesta ante la falta de profesionales calificados.
  • Aproximadamente el 25 por ciento de las compañías no puede medir los impactos derivados de incidentes relacionados con la seguridad de la información.
  • Solo el 42 por ciento de las organizaciones afirma practicar y generar métricas relativas al cumplimiento de las políticas de seguridad de la información.

En el informe se investigaron cuatro temas: Concientización; Herramientas; Prevención; Mitigación.

Concientización:

  • El estudio demostró que las grandes empresas tienen más dificultades con la visibilidad de los problemas de seguridad.
  • Esta falta de visibilidad está relacionada con la complejidad de sus entornos y sistemas.
  • En cuanto a la concientización para cuantificar los ataques padecidos o mitigados, el 34 por ciento tiene una visibilidad absoluta; el 66 por ciento restante carece de visibilidad o tiene una visibilidad parcial.
  • Cuando se les preguntó acerca de la medición del impacto de los incidentes de seguridad, el 25.5 por ciento respondió desconocerlo y el 32 por ciento lo conocía superficialmente, mientras que el 42,2 por ciento pudo detallar el impacto en cada sistema o en los sistemas críticos.

Herramientas:

  • El estudio demostró que las herramientas de tecnología interna son el área que presentó mayores desafíos para la seguridad.
  • Esto se debe al hecho de que las herramientas de tecnologías orientadas a la seguridad, hasta cierto punto, están relacionadas con la capacidad de inversión de las compañías.
  • De acuerdo a la investigación, más del 61 por ciento de las compañías considera que solo unos pocos profesionales están plenamente calificados o están por debajo del ideal respecto del nivel de capacitación de personal para usar las herramientas disponibles.

Prevención:

  • Las grandes compañías están activas en cuanto a prevención se refiere, estableciendo y monitoreando controles con mayor frecuencia, asegurando un mejor nivel de desempeño.
  • Cuando se consultó sobre las políticas y los estándares de seguridad de la información instaurados y documentados, resultó que el 28 por ciento no contaba con un cronograma establecido para revisar y actualizar, mientras que el 33 por ciento revisa y actualiza una vez al año.

Mitigación:

  • El estudio muestra que las habilidades en la comunicación y la estructura de activación son, en muchos casos, informales y no están bien documentados.
  • 46 por ciento de las compañías no tienen frecuencia de revisión para los procedimientos de contingencia y de seguridad.
  • Cuando se les preguntó sobre el grado de alineación en seguridad de la información, en el punto “los controles internos de detección y prevención del fraude se validan periódicamente,” el 41 por ciento lo consideró una realidad en sus empresas, mientras que el 59  por ciento de los encuestados aun lo considera distante.

Próximos Pasos:

Para mejorar la madurez de la seguridad de la información en general, en las compañías brasileñas, el estudio recomienda:

  • Pensar en contratar servicios tercerizados y gerenciados.
  • Invertir en herramientas que faciliten un mejor control, visibilidad y automatización para maximizar la eficiencia del equipo de seguridad de la información.
  • Priorizar inversiones según la prioridad de cada evaluación de entorno, riesgo e impacto.
  • Mostrar los beneficios de la seguridad de la información utilizando métricas bien definidas.
  • Llevar a cabo pruebas de seguridad con mayor frecuencia y con un alcance más amplio.

Perspectiva para 2017:

  • El estudio demostró una perspectiva más proactiva para la seguridad de la información en 2017.
  • Más del 42 por ciento de las compañías encuestadas se han propuesto incrementar su presupuesto de IT en 2017, en comparación con el de 2016.
  • El modelo de Infraestructura como Servicio (IaaS) está ganando adherencia no solo en computación sino también en almacenamiento — un factor que aumenta las preocupaciones en torno de la seguridad y de la gobernanza de la información.

¡Comparte!

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Artículos relacionados

LG Electronics inaugura su segundo stand de experiencias en Plaza San Miguel

El nuevo espacio físico-digital integra la asesoría presencial con...

LG revoluciona IFA 2026 con su galardonada línea de televisores con IA

Los televisores con IA de LG para 2026, impulsados por el...

Cinco situaciones en las que el telefoto puede mejorar tus fotos con el smartphone

Descubre cómo aprovechar el telefoto para capturar mejores fotografías...

Xiaomi obtuvo el Gran Premio Barómetro de Retail 2026

Xiaomi alcanzó una calificación de 86% de cumplimiento promedio, 21...

El crecimiento de la economía digital pone a prueba la infraestructura de pagos en Perú

El avance del comercio electrónico, las billeteras digitales y...