El sector IT identifica con mayor eficiencia las áreas peligrosas
4 de Febrero de 2008La compañía afirmó que las empresas no se limitan solamente a cuestiones de seguridad, sino que están poniendo más atención en otros conflictos que pueden costarle importantes sumas de dinero
La prevencion de peligros dentro de las empresas tecnológicas cobró mayor importancia, y ya no sólo reduce a cuestiones de seguridad. De acuerdo a Symantec, que difundió su "Informe de Administración de Riesgos IT", los profesionales del sector están adoptando una visión más equilibrada, que incluye problemáticas relacionadas a la disponibilidad, cumplimiento y desempeño.
El estudio, elaborado en base a 400 entrevistas a profesionales del sector, destacó que los malos entendidos en la administración de riesgos pueden producir fallas importantes en la continuidad de negocios. Asimismo, aseguró que aunque los problemas en los procesos generan el 53% de los incidentes, el departamento a cargo de su control generalmente le da poca importancia a la asuidad de pérdidas de datos.
Los 4 mitos del mundo IT
En primer lugar el documento confirmó que perdieron terreno las percepciones tradicionales que asociaban los riesgos únicamente a la seguridad. La encuesta reflejó una visión más amplia: el 78% calificó los peligros de disponibilidad como "críticos" o "graves", por delante de los de seguridad (70%), desempeño (68%) y cumplimiento (63%).
Aunque los resultados también confirmaron que hay cuestiones que llaman la atención debido a su alta visibilidad e impacto, el mayor énfasis está puesto en los conflictos de disponibilidad, que pueden costar millones de dólares.
Por otro lado, el informe desestimó la idea de que el control de contingencias se puede realizar en un solo proyecto o como una serie de ejercicios puntuales. En su lugar, se deberá considerar como un proceso continuo para mantener la estabilidad ante los constantes cambios del panorama de negocios.
El reporte reveló que el 69% de los encuestados espera un incidente menor una vez al mes, el 63% aguarda una falla anual, el 26% un hecho asociado a la falta de cumplimiento de regulaciones una vez al año, y el 25% un incidente de pérdida de datos también cada 12 meses.
La tercera cuestión se centra en la creencia de que la tecnología por sí sola soluciona los riesgos. El informe expresó que aunque las TICs juegan un papel importante, son el personal y los procesos IT los que determinan la eficacia de un programa de administración de peligros.
En último lugar dejó claro que la administración de peligros IT es una disciplina en evolución, en lugar de una ciencia precisa, dado que se basa en la experiencia acumulada de los individuos y organizaciones que se van adaptando a los cambios en el ambiente de negocios y tecnología. Como dato alentador, afirmó que lentamente se están incorporando elementos de manejo de riesgos en la operación, control de calidad y gobernabilidad.
Más información: www.symantec.com.













