jueves, 14 de febrero de 2008

Symantec: IT Risk Management Report, Volume 2 (December 2007)

Estudio identifica los mitos comunes que contribuyen a las fallas de TI

Symantec dio a conocer en enero su Informe de Administración de Riesgos de TI, Volumen II (IT Risk Management Report Volume II) el cual revela que la administración de riesgos de TI está cobrando más importancia, pero también menciona que siguen existiendo algunos mitos sobre el tema.

Aún cuando los resultados muestran que los profesionales están adoptando un enfoque más equilibrado que incluye riesgos de disponibilidad, seguridad, cumplimiento y desempeño, los malos entendidos de la administración de riesgos de TI pueden producir fallas potenciales y, como consecuencia, impactar la continuidad del negocio.

El informe también indica que los problemas en los procesos generan 53 por ciento de los incidentes de TI, mientras que el departamento de TI generalmente da poca importancia a la frecuencia con que se presentan los incidentes de pérdida de datos.
Via www.mundoenlinea.cl, 04/02/2008

El informe está basado en el análisis de más de 400 encuestas realizadas a profesionales de todo el mundo, en el que se identifican importantes aspectos, tendencias y análisis al tiempo que disipa los cuatro mitos asociados a los riesgos de TI, entre los cuales están:
1.- La administración de riesgos de TI está enfocada sólo en la seguridad.
2.- La administración de riesgos de TI es un proyecto.
3.- La tecnología por sí sola puede manejar los riesgos de TI.
4.- La administración de riesgos de TI se ha convertido en una disciplina formal.

Contrario a las percepciones tradicionales que generalmente asocian los riesgos de TI con los riesgos de seguridad, los resultados de la encuesta muestran el surgimiento de una visión más amplia entre los profesionales de TI. Un 78% de los participantes calificaron los riesgos de disponibilidad como “críticos” o “graves”, mientras que los riesgos de seguridad, de desempeńo y de cumplimientos obtuvieron una calificación de 70, 68 y 63% respectivamente.
El mito de que el control de riesgos de TI se puede realizar en un sólo proyecto o incluso como una serie de ejercicios puntuales por periodos o ańos de presupuestos, desconoce la naturaleza dinámica del entorno de riesgos internos y externos de TI. La administración de riesgos de debe verse como un proceso continuo para mantener la estabilidad ante el cambiante panorama que los negocios enfrentan actualmente.

Los incidentes de seguridad, cumplimiento, disponibilidad y desempeńo de TI atacan a la organización moderna a una velocidad alarmante. El reporte muestra que las organizaciones más efectivas tienen un enfoque más integral. Sin embargo, muchas organizaciones parecen estar fallando en la implementación de controles fundamentales de riesgos, como la clasificación y manejo de activos, donde 40% de los participantes calificaron su desempeńo con 75% de efectividad o un porcentaje mayor. Además, sólo 34% de los participantes cree que tienen un inventario actualizado para sus equipos inalámbricos y móviles, los cuales son esenciales en el mundo de los negocios actuales.

Aunque la tecnología juega un papel importante en la mitigación de riesgos, el personal y los procesos apoyados en la tecnología determinan la eficacia de un programa de administración de riesgos de TI. De acuerdo con el reporte, los problemas en los procesos causan 53% de los incidentes.
El reporte deja claro que la administración de riesgos de TI es una disciplina en evolución, pues se basa en la experiencia acumulada de los individuos y las organizaciones que se van adaptando a los cambios en el ambiente de negocios y tecnología. El informe reveló una mayor comprensión entre los profesionales sobre cómo la administración de riesgos de TI incorpora elementos de manejo de riesgos en la operación, control de calidad y gobernabilidad de las mismas.

El informe también habla acerca del estado de la administración de riesgos de TI en industrias en particular. De todos los sectores, los participantes de la industria de salud esperaban la mayoría de los incidentes debido a la complejidad y naturaleza de los servicios que brindan, así como sus estrictos requisitos de cumplimiento. El sector de las telecomunicaciones obtuvo la máxima calificación en el uso de controles para los riesgos de TI, por los servicios bancarios y financieros. Este éxito posiblemente obedece a una mayor gobernabilidad y escrutinio en el cumplimiento de los dos sectores y a la preocupación por la protección de datos personales.


This report is intended for executives with responsibilities at the intersection of IT and business risk, including CISOs and vice-presidents of Risk Management, Data Center Operations, and Compliance/Audit. Report insights are based on the collective experience of over 400 IT professionals worldwide, and Symantec’s deep expertise in every element of IT Risk Management. Critical information on key Report differences by industry, geography, control, and size of survey respondent is also provided.

Descarga del Volumen 2

Volume 1 Archive
IT Risk Management Report Volume 1
provided initial Symantec insights into respondent strengths and weaknesses in handling IT risks in a variety of areas. Findings were organized by process and technology controls for IT Risk Management as represented in ISO, ITIL and CobiT international standards.
Descarga de Volumen 1


Link relacionado:
- La gestión de riesgos de TI

No hay comentarios: