¿LAS NORMAS AYUDAN o COMPLICAN?

Uno de mis roles es acompañar en el diseño, desarrollo e implementación de #marcosnormativos.
Y en mayor o menor medidas, sin importar el rubro de la empresa, me encontré con la necesidad  de la empresa de llegar a los objetivos #normativos por exigencias del mercado, allí es donde, siempre les planteo un espacio de análisis y reflexión, con el objetivo que la implementación les SIRVA MAS ALLA DE LA NECESIDAD ACTUAL, es decir,

1.     USEN A LAS NORMAS y NO QUE LAS NORMAS LOS USEN—>ya que si solo se implementa por dar cumplimiento externo, lo que suele suceder es que el sistema normativo se vea descapitalizado internamente y se lo tilde de burocracia/documentación, esto hace caer todo el esfuerzo/inversión.

2.     SABER SELECCIONAR: Seleccionar la Norma,  que más aplique a la necesidad Actual analicen con criterio de escalabilidad  según tu estructura organizacional, por ej.:
#Ciberseguridad
· #ISO/IEC 27001
· #NIST SP 800-53
· #CIS Controls
· #ISO/IEC 27032
#Seguridad IT
· #ITIL (Information Technology Infrastructure Library)
· #COBIT (Control Objectives for Information and Related Technologies)
· #ISO/IEC 20000
#Gestión de Riesgos Tecnológicos
· #ISO31000
· #NIST Risk Management Framework (RMF)
· #ISO/IEC27005
➡ Seguridad de la Información
·#ISO/IEC 27002
· #GDPR (General Data Protection Regulation)
· #PCI DSS (Payment Card Industry Data Security Standard)

😊 Conclusión
Implementar normas internacionales de seguridad y gestión de
riesgos no solo ayuda a las empresas a protegerse contra amenazas y cumplir con regulaciones, sino que también mejora la eficiencia operativa, fortalece la reputación y abre nuevas oportunidades de negocio. Adoptar algunas de estas normas es una inversión en la #resiliencia, la #competitividad y el futuro sostenible de la empresa.