NOTICIAS

Guía de seguridad y herramienta en línea de ENISA para la implementación por parte de las PYMES de servicios en nube

ENISA ha publicado una guía de seguridad y una herramienta en línea para ayudar a las PYMES a garantizar la seguridad y a evaluar los riesgos y las oportunidades durante la implementación de servicios en nube. 

Guía de seguridad para PYMES

Esta guía destaca los once (11) riesgos de seguridad y las once (11) oportunidades de seguridad más importantes que las PYMES deben tener cuenta al adquirir un servicio en nube. El informe ofrece un “recordatorio de adquisición” basado en una selección de doce (12) preguntas específicas sobre seguridad, con sus respectivos riesgos y oportunidades. Su objetivo no es otro sino dotar a las PYMES de una visión clara sobre los servicios en nube que adquieren. Además, se presentan dos ejemplos de uso de servicios en nube por parte de PYMES; uno como cliente y el otro como proveedor que ofrece sus servicios.

El informe señala los retos y las oportunidades en cada caso, así como las preguntas sobre seguridad que las PYMES deberían formular al proveedor con el fin de tener un buen nivel de comprensión del estado actual de la seguridad.

Herramienta de seguridad para PYMES

La herramienta de seguridad para PYMES es un asistente para la implementación de la guía de seguridad. El uso de esta herramienta permite a las PYMES evaluar los riesgos y las oportunidades en función de sus necesidades, así como generar una lista personalizada de preguntas sobre seguridad que podrán utilizar durante la adquisición de los servicios en nube para recopilar información acerca de las medidas de seguridad adoptadas.

La herramienta ayuda a calcular y visualizar los riesgos y las oportunidades, y obtiene resultados personalizados para cada PYME en función de sus propias características y de las opciones seleccionadas. Esta herramienta ha sido diseñada por ENISA con el fin de ayudar a las PYMES a tomar decisiones fundamentadas a la hora de adquirir servicios en nube.

La Guía de seguridad para PYMES fue creada en estrecha colaboración con el grupo de expertos en resiliencia y seguridad en la nube de ENISA, y sigue la Evaluación de riesgos de la computación en nube para PYMES de ENISA y el Marco de garantía de ENISA. Los riegos y las oportunidades fueron sometidos a una verificación cruzada y un examen exhaustivos por parte de expertos en la materia.

Informe completo aquí

Herramienta de seguridad para PYMES aquí

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.