La concesionaria fue la primera empresa en certificar su sistema de seguridad informática con la norma ISO 27001.
La concesionaria fue la primera empresa en certificar su sistema de seguridad informática con la norma ISO 27001.
La concesionaria de la terminal 5 del puerto de Buenos Aires y miembro del Grupo Hutchison Port Holdings, Bactssa, obtuvo la certificación de su sistema de seguridad de la información bajo la norma ISO 27001, lo que la convierte en la primera empresa en la Argentina en certificar esta norma y una de las primeras terminales portuarias en el mundo.
La certificación, otorgada por Lloyd s Register Quality Assurance, garantiza a sus clientes cuatro elementos: disponibilidad (la información es accesible siempre); integridad (que la información sea consistente, íntegra y cierta); confidencialidad (que esté disponible sólo para las personas que correspondan), y legalidad (que el manejo de la información delicada cree obligaciones en cada empleado de la compañía).
La distinción no es propia de todas las terminales de Hutchison. Si bien la compañía china tiene una política de alineación en términos de seguridad y manejo de la información a la cual Bactssa tenía que alinearse, desde Buenos Aires se buscó una norma que fuera certificable, ya que permite el seguimiento del sistema a través de auditorías anuales.
"El primer desafío fue conseguir quien la certificara, ya que, al ser una norma nueva, de 2005, existen pocos auditores y certificadores. En pocas palabras, significa que uno de nuestros activos, que es la información, está bajo cuidado, respondiendo a parámetros internacionales", explicó Pedro Maidana, CIO de Bactssa y encargado de este proyecto.
En el proceso de certificación trabajaron 14 personas, aunque estuvieron involucradas todas las áreas de la compañía. Para lograr este objetivo, se trabajó fuertemente en la instrumentación de nuevas políticas y procedimientos realizando un exhaustivo análisis de todos los riesgos que pueden afectar a la información, tomando en cuenta tanto a los que afectan directamente a la tecnología, así como también a los procesos internos y a la organización, para lo cual se instrumentaron procedimientos de control para mitigarlos o eliminarlos.
"Todo aquel que tenía acceso a una computadora o algo de información formó parte del proceso. No es sólo que la sala del servidor esté segura, sino saber quién tiene acceso y por qué a los distintos niveles de información, mejoramos las secuencias de seguridad, el acceso de personas, etc. Fue un trabajo integral en el que también se puso énfasis en la capacitación y concientización de la importancia de la seguridad de la información a todos los sectores de la compañía", aseguró Maidana.
Por Lucila Marti Garro
Para LA NACION
04/03/08
LA NACIÓN
