Seguritecnia 467

54 SEGURITECNIA Septiembre 2019 evento SEGURITECNIA Las crisis ponen en riesgo la continuidad de las organizaciones. Por ello, ha de aceptarse que pueden ocurrir y prepararse para el peor escenario posible. Asumir responsabilidades para gestionar las crisis en el ámbito corporativo es una oportunidad para poner en valor la la- bor de los profesionales de la seguridad. Los planes de gestión de crisis han de estar disponibles en diferentes formatos y, lejos de ser complejos o farragosos, faci- litar su puesta en práctica. Es esencial definir el comité de crisis y la figura del coordinador, quien tendrá un papel relevante para administrar los roles de los diferentes actores implicados. Una adecuada política de comunicación es capaz de minimizar los daños causados por una crisis. Aunque las crisis supongan un peligro para la reputación de una organización, no siempre implican la interrupción de la actividad empresarial. Ningún simulacro puede aproximarse a la realidad, en la que la toma de decisiones en tiempo real y la conciencia situa- cional son vitales. La crisis no concluye cuando se solventa la situación, sino que se debe aprender de ella con el objetivo de salir fortaleci- dos y ganar confianza, madurez y credibilidad. Las organizaciones deben evolucionar de la ciberseguridad a la ciberresiliencia, es decir, de un modelo reactivo a uno preventivo. El entrenamiento en gestión de ciberincidentes ha de ser un elemento primordial para las empresas, sobre todo a la hora de establecer una buena coordinación. El evento permitió extraer un buen número de ideas gracias a los especialistas que participaron en los diferentes paneles. Estas son las principales conclusiones que destacamos: Principales conclusiones del XI Encuentro de la Seguridad Integral (Seg 2 ) 1 2 3 4 5 6 7 8 9 10

RkJQdWJsaXNoZXIy MzA3NDY=