Laboratorios Bagó del Ecuador. Proyecto SI: Estrategia y Gobierno integral de Seguridad de la Información y Ciberseguridad.
Share
Laboratorios Bagó del Ecuador carecía de un Sistema de Gestión de Seguridad de la Información y Ciberseguridad que garantizara un control adecuado ante el incremento de ataques cibernéticos a nivel local como en la región latinoamericana. La implementación de estas medidas resulta indispensable para fortalecer las relaciones con médicos, clientes, pacientes y proveedores, y asegurar que las plataformas y canales digitales mantengan un alto nivel de confianza digital.
Gabriela Pachacama, Jefe de Soluciones Tecnológicas de Laboratorios Bagó, señaló: «La participación de los colaboradores en el levantamiento y actualización del inventario de activos de información permitió identificar y clasificar los activos más críticos, sentando las bases para aplicar controles de seguridad más efectivo».
Objetivo
Definir el Plan Director del Sistema de Gestión de Seguridad de la Información y Ciberseguridad de Laboratorios Bagó del Ecuador para 2023, diagnosticando las capacidades actuales, evaluando riesgos de alto nivel y estableciendo un programa de planes y proyectos alineados con los objetivos estratégicos.
Desafío
Uno de los principales desafíos del proyecto fue que el nivel de madurez de los controles de seguridad estaba en su fase inicial (nivel 0) lo que requirió la elaboración de planes de acción con un esfuerzo adicional e inversiones ajustadas al riesgo de cada activo de información. Por lo cual se desarrolló un plan de acción con varios subproyectos definidos a corto, mediano y largo plazo. Asimismo, se trabajó en promover un cambio cultural entre los usuarios internos para fomentar su compromiso con la implementación de controles de seguridad y ciberseguridad.
Beneficios
- Garantiza la integridad de los datos y de los sistemas que los respaldan.
- Fomenta la confianza y transparencia entre médico mediante prácticas seguras y responsables de manejo de la información.
- Promueve entre los colaboradores la conciencia sobre cómo proteger la información sensible y reducir los riesgos frente a amenazas.
- Asegura el cumplimiento de normativas legales relativas a la protección de información personal.
Factores de éxito del proyecto
- Respaldo y compromiso de la Gerencia General y de Transformación Digital.
- Realizar el análisis de los activos críticos de la organización.
- Participación de todas las áreas de la organización en el levantamiento y actualización del inventario de activos de información de la organización.
- Seguimiento continuo de las actividades programadas.
Participantes Laboratorios Bagó del Ecuador: Gabriela Pachacama, Jefe de Soluciones Tecnológicas, Jean Pierre Rodríguez, Especialista Seguridad Informática.
Proveedor: Exacta Consulting: Juan Carlos López y Roberto Coro, Consultores de Seguridad Informática.