Concientización in house en Seguridad de la Información

Las personas son el elemento más débil dentro de la cadena de seguridad. No existe una adecuada conciencia de la seguridad que debemos tener tanto administradores de sistemas, operadores, desarrolladores y los usuarios finales quienes pueden significar el riesgo principal para la organización.

La ingeniería Social es una técnica muy utilizada por los atacantes y delincuentes, quienes se aprovechan de la ingenuidad y buena fe de las personas para obtener información que en muchos casos es sensible y confidencial dentro de la Compañía. Por otro lado, en aquellas organizaciones donde nunca se ha desarrollado un programa de concientización en seguridad de la información, es normal encontrar eventos de riesgos como claves de acceso escritos en post-it, directorios de red sensibles compartidos con todas las áreas, documentos estratégicos impresos dejados en las impresoras, accesos a sistemas de usuarios que no tienen que ver con las funciones que se realizan, etc.

Los servicios de Mazars están orientados a elaborar una cultura de seguridad al interior de la organización, que permita prevenir, enfrentar y controlar los eventos de seguridad que comúnmente afectan a todo el personal, haciéndolos conscientes de los riesgos y amenazas a los que pueden estar afectos.