{"id":3004,"date":"2023-06-26T12:47:08","date_gmt":"2023-06-26T15:47:08","guid":{"rendered":"https:\/\/itconnect.lat\/portal\/?p=3004"},"modified":"2023-06-26T12:51:04","modified_gmt":"2023-06-26T15:51:04","slug":"comunicacion-a-7724-001","status":"publish","type":"post","link":"https:\/\/itconnect.lat\/portal\/comunicacion-a-7724-001\/","title":{"rendered":"COMUNICACI\u00d3N A 7724 BCRA: Plan para No Salir del Mercado"},"content":{"rendered":"<h2>An\u00e1lisis y comprensi\u00f3n para poder cumplimentar los requisitos m\u00ednimos para la gesti\u00f3n y control de<br \/>\nlos riesgos de tecnolog\u00eda y seguridad de la informaci\u00f3n. COMUNICACI\u00d3N A 7724 <a href=\"https:\/\/www.bcra.gob.ar\/\" target=\"_blank\" rel=\"noopener\">Banco Central de la Rep\u00fablica Argentina<\/a> (BCRA)<\/h2>\n<p>Para cumplimentar de manera adecuada con la comunicaci\u00f3n A 7724 del Banco Central de la Rep\u00fablica Argentina (BCRA), es crucial llevar a cabo un estudio minucioso y detallado de la normativa espec\u00edfica emitida por el BCRA que aplique a tu entidad.<\/p>\n<figure id=\"attachment_3008\" aria-describedby=\"caption-attachment-3008\" style=\"width: 400px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/COMUNICACION-A-7724-BCRA-e1687793972459.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-3008\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/COMUNICACION-A-7724-BCRA-e1687793972459.webp\" alt=\"COMUNICACI\u00d3N A 7724 \" width=\"400\" height=\"400\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/COMUNICACION-A-7724-BCRA-e1687793972459.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/COMUNICACION-A-7724-BCRA-e1687793972459-300x300.webp 300w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/COMUNICACION-A-7724-BCRA-e1687793972459-150x150.webp 150w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-3008\" class=\"wp-caption-text\">COMUNICACI\u00d3N A 7724<\/figcaption><\/figure>\n<p>Este proceso de estudio exhaustivo tiene como objetivo fundamental familiarizarse en profundidad con los requisitos y lineamientos establecidos en cada secci\u00f3n de la comunicaci\u00f3n A 7724.<\/p>\n<p>Es necesario dedicar tiempo y esfuerzo para analizar cuidadosamente cada secci\u00f3n de la normativa, asegur\u00e1ndose de comprender plenamente las directrices y disposiciones que se detallan en ellas, lo ideal, si no se cuenta con todo el conocimiento en una sola persona, es necesario formar una comit\u00e9 interno para atender al cumplimiento.<\/p>\n<p>Esto implica leer atentamente cada uno de los apartados y subapartados, prestando especial atenci\u00f3n a los t\u00e9rminos utilizados, las especificaciones t\u00e9cnicas, los procedimientos y los requerimientos exigidos.<\/p>\n<p>El objetivo principal de este estudio detallado es garantizar una comprensi\u00f3n profunda de los requisitos establecidos por el BCRA, ya que el tiempo es finito y la entrada en vigencia est\u00e1 a la vuelta de la esquina.<\/p>\n<p>Es importante identificar de manera precisa los est\u00e1ndares y las expectativas que la entidad financiera debe cumplir, ya sea en t\u00e9rminos de gobernanza de tecnolog\u00eda y seguridad de la informaci\u00f3n, gesti\u00f3n de riesgos, gesti\u00f3n de tecnolog\u00eda de la informaci\u00f3n, gesti\u00f3n de seguridad de la informaci\u00f3n, gesti\u00f3n de la continuidad del negocio.<\/p>\n<p>Como tambi\u00e9n\u00a0 en infraestructura tecnol\u00f3gica y procesamiento, gesti\u00f3n de ciberincidentes, desarrollo y mantenimiento de software, gesti\u00f3n de la relaci\u00f3n con terceras partes, o canales electr\u00f3nicos, entre otros aspectos abordados en la comunicaci\u00f3n A 7724.<\/p>\n<p>Adem\u00e1s de comprender los requisitos y lineamientos, es fundamental asegurarse de que la entidad financiera cuente con los procesos, controles y medidas necesarios para cumplir con la normativa establecida.<\/p>\n<p>Esto puede requerir la implementaci\u00f3n de pol\u00edticas y procedimientos internos, la asignaci\u00f3n clara de responsabilidades, la adopci\u00f3n de medidas de seguridad adecuadas, la realizaci\u00f3n de pruebas y evaluaciones peri\u00f3dicas, y la documentaci\u00f3n y presentaci\u00f3n de informes en conformidad con lo establecido en la comunicaci\u00f3n A 7724.<\/p>\n<p>En resumen, el estudio detenido y la familiarizaci\u00f3n con la normativa del BCRA es un paso esencial para lograr el cumplimiento de la comunicaci\u00f3n A 7724.<\/p>\n<p>Este proceso proporcionar\u00e1 a la entidad financiera los conocimientos y la claridad necesarios para implementar y mantener un marco de seguridad y cumplimiento s\u00f3lido, en l\u00ednea con las regulaciones establecidas por el BCRA para garantizar la protecci\u00f3n de la tecnolog\u00eda y la seguridad de la informaci\u00f3n en el \u00e1mbito financiero.<\/p>\n<h3>Evaluaci\u00f3n de la situaci\u00f3n actual:<\/h3>\n<p>En relaci\u00f3n con la normativa aplicable a la entidad, se requiere un an\u00e1lisis espec\u00edfico para poder ofrecerte una evaluaci\u00f3n precisa. Necesitar\u00eda m\u00e1s informaci\u00f3n sobre el tipo de entidad y la normativa relevante para poder identificar las brechas y deficiencias existentes.<\/p>\n<p>Sin embargo, en t\u00e9rminos generales, es com\u00fan encontrar deficiencias en las \u00e1reas de cumplimiento normativo, seguridad de la informaci\u00f3n, gesti\u00f3n de riesgos y gobierno de tecnolog\u00eda. Estas brechas suelen surgir debido a la falta de pol\u00edticas y procedimientos claros, falta de asignaci\u00f3n de roles y responsabilidades, falta de capacitaci\u00f3n y conciencia de los empleados, y falta de supervisi\u00f3n y seguimiento adecuados.<\/p>\n<h4>Definici\u00f3n de roles y responsabilidades:<\/h4>\n<p>Para establecer roles y responsabilidades claros en la gesti\u00f3n de tecnolog\u00eda y seguridad de la informaci\u00f3n, se sugiere lo siguiente:<\/p>\n<ol>\n<li>Designar a un responsable de tecnolog\u00eda y seguridad de la informaci\u00f3n: Esta persona ser\u00e1 responsable de liderar y supervisar todas las actividades relacionadas con la gesti\u00f3n de tecnolog\u00eda y seguridad de la informaci\u00f3n en la entidad. Debe contar con los conocimientos y la experiencia necesarios para desempe\u00f1ar esta funci\u00f3n de manera efectiva.<\/li>\n<li>Formar un equipo de seguridad de la informaci\u00f3n: El responsable de tecnolog\u00eda y seguridad de la informaci\u00f3n debe contar con un equipo dedicado a la implementaci\u00f3n y supervisi\u00f3n de las medidas de seguridad de la informaci\u00f3n. Este equipo puede incluir a especialistas en seguridad de la informaci\u00f3n, analistas de riesgos y personal t\u00e9cnico.<\/li>\n<li>Asignar responsabilidades espec\u00edficas: Cada miembro del equipo debe tener roles y responsabilidades claras. Esto puede incluir tareas como la evaluaci\u00f3n de riesgos, la implementaci\u00f3n y monitoreo de controles de seguridad, la gesti\u00f3n de incidentes de seguridad y la capacitaci\u00f3n de los empleados.<\/li>\n<\/ol>\n<h4>Desarrollo de pol\u00edticas y procedimientos:<\/h4>\n<p>Para desarrollar pol\u00edticas y procedimientos internos alineados con los requisitos de la normativa, se recomienda lo siguiente:<\/p>\n<ol>\n<li>Identificar los requisitos normativos relevantes: Realizar un an\u00e1lisis exhaustivo de las normativas aplicables a la entidad y determinar los requisitos espec\u00edficos que deben cumplirse.<\/li>\n<li>Desarrollar pol\u00edticas y procedimientos: Crear documentos formales que establezcan las pol\u00edticas y procedimientos para el gobierno de tecnolog\u00eda, gesti\u00f3n de riesgos, seguridad de la informaci\u00f3n, continuidad del negocio y gesti\u00f3n de terceros. Estos documentos deben ser claros, concisos y f\u00e1ciles de entender para todos los empleados.<\/li>\n<li>Implementar y comunicar las pol\u00edticas: Asegurarse de que las pol\u00edticas y procedimientos se implementen en toda la organizaci\u00f3n y que todos los empleados est\u00e9n al tanto de su existencia y contenido. Proporcionar capacitaci\u00f3n adecuada sobre las pol\u00edticas y procedimientos para garantizar el cumplimiento y la comprensi\u00f3n.<\/li>\n<li>Monitorear y actualizar regularmente: Establecer un proceso de monitoreo continuo para evaluar la efectividad de las pol\u00edticas y procedimientos implementados. Realizar revisiones peri\u00f3dicas y realizar actualizaciones seg\u00fan sea necesario para garantizar que sigan siendo relevantes y eficaces.<\/li>\n<\/ol>\n<p>Tenes que tomar en cuenta que estos son solo pasos generales y que cada entidad puede tener requisitos y necesidades espec\u00edficas. Se recomienda buscar asesoramiento especializado para adaptar estas recomendaciones a la situaci\u00f3n particular de tu entidad.<\/p>\n<h3><strong>Implementaci\u00f3n de controles y medidas de seguridad:<\/strong><\/h3>\n<p>Para la implementaci\u00f3n de controles y medidas de seguridad necesarios seg\u00fan los requisitos de la normativa, se sugiere seguir los siguientes pasos:<\/p>\n<ol>\n<li><strong>Identificar los requisitos de seguridad:<\/strong> Analiza detalladamente los requisitos de seguridad establecidos por la normativa aplicable. Esto te ayudar\u00e1 a comprender qu\u00e9 controles y medidas de seguridad espec\u00edficos deben implementarse en tu entidad.<\/li>\n<li><strong>Realizar una evaluaci\u00f3n de riesgos:<\/strong> Lleva a cabo una evaluaci\u00f3n de riesgos para identificar las posibles vulnerabilidades y amenazas a la seguridad de la informaci\u00f3n en tu entidad. Esto te permitir\u00e1 priorizar y enfocar tus esfuerzos en los controles m\u00e1s cr\u00edticos.<\/li>\n<li><strong>Dise\u00f1ar un plan de implementaci\u00f3n:<\/strong> Bas\u00e1ndote en los resultados de la evaluaci\u00f3n de riesgos, elabora un plan de implementaci\u00f3n que detalle los controles y medidas de seguridad que se deben implementar. Aseg\u00farate de considerar aspectos como la segregaci\u00f3n de funciones, la gesti\u00f3n de activos de informaci\u00f3n, la gesti\u00f3n de accesos y privilegios, la gesti\u00f3n de vulnerabilidades y la protecci\u00f3n de la infraestructura tecnol\u00f3gica.<\/li>\n<li><strong>Implementar los controles y medidas:<\/strong> Pon en marcha el plan de implementaci\u00f3n, asegur\u00e1ndote de seguir las mejores pr\u00e1cticas de seguridad de la informaci\u00f3n. Esto puede incluir la configuraci\u00f3n segura de sistemas y redes, la implementaci\u00f3n de sistemas de detecci\u00f3n y prevenci\u00f3n de intrusiones, el establecimiento de pol\u00edticas de gesti\u00f3n de contrase\u00f1as, entre otros.<\/li>\n<li><strong>Monitorear y auditar:<\/strong> Una vez que los controles y medidas de seguridad est\u00e9n implementados, es crucial establecer un proceso de monitoreo continuo y realizar auditor\u00edas peri\u00f3dicas para verificar su efectividad y cumplimiento. Esto te permitir\u00e1 identificar cualquier brecha de seguridad y tomar medidas correctivas de manera oportuna.<\/li>\n<li><strong>Mantenerse actualizado:<\/strong> La seguridad de la informaci\u00f3n es un campo en constante evoluci\u00f3n, por lo que es importante mantenerse actualizado sobre las \u00faltimas amenazas y vulnerabilidades. Realiza actualizaciones peri\u00f3dicas de los controles de seguridad y revisa regularmente las pol\u00edticas y procedimientos para asegurarte de que sigan siendo efectivos y relevantes.<\/li>\n<\/ol>\n<p>La implementaci\u00f3n de controles y medidas de seguridad debe ser un proceso continuo y estar respaldado por una cultura de seguridad en toda la entidad.<\/p>\n<p>Adem\u00e1s, es recomendable buscar asesoramiento especializado para garantizar que se implementen los controles y medidas de seguridad adecuados seg\u00fan los requisitos de la normativa y las necesidades espec\u00edficas de tu entidad.<\/p>\n<h3>Capacitaci\u00f3n y concientizaci\u00f3n:<\/h3>\n<p>Dise\u00f1ar y llevar a cabo programas de capacitaci\u00f3n y concientizaci\u00f3n es fundamental para promover una cultura de seguridad de la informaci\u00f3n en la entidad.<\/p>\n<p>Aqu\u00ed tienes algunos pasos para implementar estos programas:<\/p>\n<ol>\n<li><strong>Identificar las necesidades de capacitaci\u00f3n:<\/strong> Realiza una evaluaci\u00f3n de las necesidades de capacitaci\u00f3n en seguridad de la informaci\u00f3n en tu entidad. Identifica los conocimientos y habilidades necesarios para que el personal comprenda los riesgos y las responsabilidades relacionadas con la seguridad de la informaci\u00f3n.<\/li>\n<li><strong>Elaborar un plan de capacitaci\u00f3n:<\/strong> Bas\u00e1ndote en las necesidades identificadas, elabora un plan de capacitaci\u00f3n que incluya los temas relevantes, los m\u00e9todos de entrega (como cursos presenciales, capacitaci\u00f3n en l\u00ednea, material escrito, etc.) y la frecuencia de la capacitaci\u00f3n.<\/li>\n<li><strong>Desarrollar materiales de capacitaci\u00f3n:<\/strong> Crea materiales de capacitaci\u00f3n que sean claros, concisos y f\u00e1ciles de entender. Puedes incluir presentaciones, gu\u00edas de referencia, casos de estudio, ejercicios pr\u00e1cticos y otros recursos que ayuden al personal a comprender los conceptos y pr\u00e1cticas de seguridad de la informaci\u00f3n.<\/li>\n<li><strong>Impartir sesiones de capacitaci\u00f3n:<\/strong> Lleva a cabo sesiones de capacitaci\u00f3n utilizando los materiales desarrollados. Aseg\u00farate de que las sesiones sean interactivas y fomenten la participaci\u00f3n activa de los empleados. Proporciona ejemplos relevantes y casos de estudio para ilustrar los riesgos y las mejores pr\u00e1cticas de seguridad.<\/li>\n<li><strong>Fomentar la concientizaci\u00f3n continua:<\/strong> La capacitaci\u00f3n en seguridad de la informaci\u00f3n no debe ser un evento \u00fanico. Promueve la concientizaci\u00f3n continua mediante la realizaci\u00f3n de campa\u00f1as de sensibilizaci\u00f3n, boletines informativos, correos electr\u00f3nicos recordatorios y sesiones de actualizaci\u00f3n peri\u00f3dicas.<\/li>\n<li><strong>Proporcionar recursos y soporte:<\/strong> Adem\u00e1s de la capacitaci\u00f3n, aseg\u00farate de proporcionar recursos y soporte continuo al personal. Esto puede incluir manuales de referencia, pol\u00edticas y procedimientos actualizados, contactos de apoyo en caso de dudas o incidentes, y canales de comunicaci\u00f3n para informar sobre posibles problemas de seguridad.<\/li>\n<li><strong>Evaluar el impacto y la efectividad:<\/strong> Realiza evaluaciones peri\u00f3dicas para medir el impacto y la efectividad de los programas de capacitaci\u00f3n y concientizaci\u00f3n. Puedes utilizar encuestas, pruebas de conocimiento o evaluaciones de desempe\u00f1o para determinar si el personal ha adquirido los conocimientos y habilidades necesarios.<\/li>\n<\/ol>\n<p>Recuerda que la concientizaci\u00f3n en seguridad de la informaci\u00f3n debe ser un esfuerzo continuo y estar respaldada por el compromiso de la alta direcci\u00f3n. Adem\u00e1s, es importante adaptar los programas de capacitaci\u00f3n a las necesidades y caracter\u00edsticas espec\u00edficas de tu entidad.<\/p>\n<h3>Pruebas y evaluaci\u00f3n peri\u00f3dica:<\/h3>\n<figure id=\"attachment_3010\" aria-describedby=\"caption-attachment-3010\" style=\"width: 400px\" class=\"wp-caption alignright\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/BCRA-establece-nuevas-normas-de-seguridad-cibernetica-al-mercado-financiero-e1687794410679.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-3010\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/BCRA-establece-nuevas-normas-de-seguridad-cibernetica-al-mercado-financiero-e1687794410679.webp\" alt=\"BCRA establece nuevas normas de seguridad cibern\u00e9tica al mercado financiero\" width=\"400\" height=\"520\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/BCRA-establece-nuevas-normas-de-seguridad-cibernetica-al-mercado-financiero-e1687794410679.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/BCRA-establece-nuevas-normas-de-seguridad-cibernetica-al-mercado-financiero-e1687794410679-231x300.webp 231w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-3010\" class=\"wp-caption-text\">BCRA establece nuevas normas de seguridad cibern\u00e9tica al mercado financiero<\/figcaption><\/figure>\n<p>Realizar pruebas y evaluaciones peri\u00f3dicas es esencial para garantizar la eficacia de los controles implementados y el cumplimiento de la normativa.<\/p>\n<p>Aqu\u00ed te presento algunos pasos para llevar a cabo estas actividades:<\/p>\n<ol>\n<li><strong>Pruebas de seguridad y evaluaciones de vulnerabilidades:<\/strong> Realiza pruebas peri\u00f3dicas de seguridad y evaluaciones de vulnerabilidades en los sistemas, redes y aplicaciones de tu entidad. Estas pruebas ayudar\u00e1n a identificar posibles brechas de seguridad y vulnerabilidades que podr\u00edan ser explotadas por atacantes. Puedes utilizar herramientas automatizadas de escaneo de vulnerabilidades o contratar servicios de terceros especializados en pruebas de seguridad.<\/li>\n<li><strong>Pruebas de penetraci\u00f3n:<\/strong> Considera realizar pruebas de penetraci\u00f3n, tambi\u00e9n conocidas como &#8220;penetration testing&#8221;, en las que se simulan ataques controlados a los sistemas de tu entidad para evaluar su resistencia. Estas pruebas pueden revelar debilidades significativas y ayudar a fortalecer los controles de seguridad.<\/li>\n<li><strong>Auditor\u00edas internas:<\/strong> Realiza auditor\u00edas internas peri\u00f3dicas para evaluar el cumplimiento de los controles de seguridad y los requisitos de la normativa. Las auditor\u00edas internas pueden ser realizadas por un equipo interno de auditor\u00eda o por un auditor independiente designado dentro de la organizaci\u00f3n. Aseg\u00farate de que las auditor\u00edas internas sean imparciales y se realicen de acuerdo con las mejores pr\u00e1cticas de auditor\u00eda.<\/li>\n<li><strong>Auditor\u00edas externas:<\/strong> Considera realizar auditor\u00edas externas a trav\u00e9s de terceros independientes. Estas auditor\u00edas permiten obtener una evaluaci\u00f3n objetiva de los controles de seguridad y el cumplimiento de la normativa. Los auditores externos deben tener experiencia y conocimientos especializados en la normativa espec\u00edfica aplicable a tu entidad.<\/li>\n<li><strong>Evaluaci\u00f3n del cumplimiento normativo:<\/strong> Realiza evaluaciones peri\u00f3dicas para verificar el cumplimiento de la normativa aplicable a tu entidad. Aseg\u00farate de revisar regularmente los requisitos normativos y compararlos con los controles implementados. Identifica posibles brechas o deficiencias y toma las medidas necesarias para corregirlas.<\/li>\n<li><strong>Documenta los hallazgos y toma medidas correctivas:<\/strong> Durante las pruebas y evaluaciones, documenta todos los hallazgos, incluidas las debilidades identificadas y las recomendaciones para mejorar los controles de seguridad. Toma medidas correctivas para abordar las brechas de seguridad y garantizar el cumplimiento de los requisitos normativos.<\/li>\n<\/ol>\n<p>Las pruebas y evaluaciones peri\u00f3dicas deben ser parte de un enfoque continuo de mejora de la seguridad de la informaci\u00f3n.<\/p>\n<p>Utiliza los hallazgos de las pruebas y auditor\u00edas para realizar ajustes y mejoras en los controles y procesos de seguridad de tu entidad.<\/p>\n<h3>Mantenimiento y mejora continua:<\/h3>\n<p>El mantenimiento y la mejora continua son fundamentales para asegurar que los controles de seguridad se mantengan efectivos y<\/p>\n<figure id=\"attachment_3009\" aria-describedby=\"caption-attachment-3009\" style=\"width: 400px\" class=\"wp-caption alignleft\"><a href=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/tinywow_L3r1GmVf_400x400_27708852.webp\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-3009\" src=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/tinywow_L3r1GmVf_400x400_27708852.webp\" alt=\"BCRA\" width=\"400\" height=\"400\" title=\"\" srcset=\"https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/tinywow_L3r1GmVf_400x400_27708852.webp 400w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/tinywow_L3r1GmVf_400x400_27708852-300x300.webp 300w, https:\/\/itconnect.lat\/portal\/wp-content\/uploads\/2023\/06\/tinywow_L3r1GmVf_400x400_27708852-150x150.webp 150w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a><figcaption id=\"caption-attachment-3009\" class=\"wp-caption-text\">BCRA<\/figcaption><\/figure>\n<p>alineados con los requisitos normativos y las mejores pr\u00e1cticas. Aqu\u00ed tienes algunos pasos para llevar a cabo estas actividades:<\/p>\n<ol>\n<li><strong>Revisi\u00f3n regular de pol\u00edticas y procedimientos:<\/strong> Realiza revisiones peri\u00f3dicas de tus pol\u00edticas y procedimientos internos para asegurarte de que est\u00e9n actualizados y alineados con los requisitos normativos y las necesidades de tu entidad. Identifica cualquier cambio en la normativa o en el entorno operativo que pueda requerir ajustes en las pol\u00edticas y procedimientos.<\/li>\n<li><strong>Actualizaci\u00f3n de controles de seguridad:<\/strong> Eval\u00faa regularmente tus controles de seguridad para asegurarte de que sigan siendo efectivos en la protecci\u00f3n de la informaci\u00f3n y en el cumplimiento de los requisitos normativos. Considera las nuevas amenazas y vulnerabilidades que puedan surgir y adopta medidas para mitigarlos. Realiza ajustes en los controles existentes o implementa nuevos controles seg\u00fan sea necesario.<\/li>\n<li><strong>Gesti\u00f3n de cambios:<\/strong> Establece un proceso formal de gesti\u00f3n de cambios para evaluar, aprobar y llevar a cabo modificaciones en los sistemas, infraestructura o procesos relacionados con la seguridad de la informaci\u00f3n. Aseg\u00farate de que los cambios sean realizados de manera controlada y documentada, evitando riesgos y manteniendo la integridad de los controles de seguridad.<\/li>\n<li><strong>Monitoreo y an\u00e1lisis de incidentes:<\/strong> Establece un sistema de monitoreo y an\u00e1lisis de incidentes de seguridad para identificar patrones y tendencias en los ataques o incidentes de seguridad. Utiliza esta informaci\u00f3n para mejorar los controles de seguridad existentes y prevenir futuros incidentes.<\/li>\n<li><strong>Capacitaci\u00f3n y concientizaci\u00f3n continuas:<\/strong> Proporciona capacitaci\u00f3n y concientizaci\u00f3n peri\u00f3dicas a los empleados sobre las pol\u00edticas, procedimientos y controles de seguridad. Mant\u00e9n a tus empleados actualizados sobre las nuevas amenazas y mejores pr\u00e1cticas de seguridad de la informaci\u00f3n para que est\u00e9n equipados para cumplir con sus responsabilidades de seguridad.<\/li>\n<li><strong>Evaluaci\u00f3n de proveedores y terceros:<\/strong> Realiza evaluaciones peri\u00f3dicas de tus proveedores y terceros para asegurarte de que cumplen con los requisitos de seguridad de la informaci\u00f3n establecidos por la normativa. Actualiza tus evaluaciones y requisitos a medida que surjan nuevas amenazas o cambien las condiciones del entorno.<\/li>\n<\/ol>\n<p>La mejora continua debe ser parte de la cultura de seguridad de tu entidad. Fomenta la participaci\u00f3n activa de todos los empleados y promueve una mentalidad de aprendizaje y adaptaci\u00f3n constante frente a las amenazas emergentes y los cambios en la normativa.<\/p>\n<p>&nbsp;<\/p>\n<h5>Por Marcelo Lozano &#8211; General Publisher IT Connect Latam<\/h5>\n<p>&nbsp;<\/p>\n<h6>Lea m\u00e1s sobre ciberseguridad en:<\/h6>\n<h6><\/h6>\n<h6><a href=\"https:\/\/itconnect.lat\/portal\/cibercrimen-vs-pirateria-etica-001\/\">Cibercrimen vs Pirater\u00eda \u00c9tica: 15 Tipos de Hackers Actuales<\/a><\/h6>\n<h6><a href=\"https:\/\/itconnect.lat\/portal\/ia-generativa-0001\/\">IA Generativa o ChatGPT corporativo seguro: Netskope 2023<\/a><\/h6>\n<h6><a href=\"https:\/\/itconnect.lat\/portal\/triangledb-001\/\">TriangleDB: nuevas revelaciones al 21 de Junio<\/a><\/h6>\n<h6><a href=\"https:\/\/itconnect.lat\/portal\/chatgpt-0001\/\">ChatGPT 100.000 cuentas comprometidas a la venta en la Dark Web<\/a><\/h6>\n<h6><a href=\"https:\/\/itconnect.lat\/portal\/chamelgang-001\/\">ChamelGang en Linux: Una expansi\u00f3n de capacidades de amenazas 2023<\/a><\/h6>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #ffffff;\">COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724,\u00a0<\/span><\/p>\n<p><span style=\"color: #ffffff;\">COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724, COMUNICACI\u00d3N A 7724,\u00a0<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>An\u00e1lisis y comprensi\u00f3n para poder cumplimentar los requisitos m\u00ednimos para la gesti\u00f3n y control de los riesgos de tecnolog\u00eda y seguridad de la informaci\u00f3n. COMUNICACI\u00d3N A 7724 Banco Central de la Rep\u00fablica Argentina (BCRA) Para cumplimentar de manera adecuada con la comunicaci\u00f3n A 7724 del Banco Central de la Rep\u00fablica Argentina (BCRA), es crucial llevar [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":3012,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"default","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[58,54],"tags":[3051,254,3050],"class_list":["post-3004","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","category-innovacion","tag-bcra","tag-ciberseguridad","tag-comunicacion-a-7724"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/3004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/comments?post=3004"}],"version-history":[{"count":3,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/3004\/revisions"}],"predecessor-version":[{"id":3011,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/posts\/3004\/revisions\/3011"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media\/3012"}],"wp:attachment":[{"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/media?parent=3004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/categories?post=3004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itconnect.lat\/portal\/wp-json\/wp\/v2\/tags?post=3004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}