• Alfredo Iturriaga - CPP

EL ECOSISTEMA DE LA SEGURIDAD ESTRATEGICA CORPORATIVA

Actualizado: 14 jul

…SI LA SEGURIDAD ES RELATIVA… EL DAÑO ES ABSOLUTO…!!!

Alfredo Iturriaga, CPP


Una de las maneras más comunes de relativizar la actividad de seguridad patrimonial y en general la protección de activos tangibles e intangibles de una empresa o institución, es pensar que esta actividad del negocio es un gasto y no una inversión. Por otra parte, se relativiza también, especialmente en nuestros días, cuando preocupa sólo la seguridad de las tecnologías de la información o más específicamente la ciberseguridad. En tercer lugar, se relativiza la seguridad cuando es administrada solo desde el ámbito de la operación (visión táctica) y no desde la estrategia de la organización.

Cuando la seguridad se ve tan solo como un gasto, los recursos siempre son insuficientes y normalmente la actividad es de reacción contestataria, sin visión preventiva.

Cuando se piensa que la reina de las batallas es la ciberseguridad, se deja de lado todas las otras seguridades que la soportan y preceden, tales como la seguridad en la contratación del talento humano, la seguridad sanitaria, la seguridad alimentaria, nuestra antigua y pionera seguridad física y un largo etcétera.

Luego, cuando solo existe una mirada táctica u operativa de la seguridad y no se logra gestión estratégica de ella, se pierde la posibilidad de tener una visión de mediano y largo plazo, especialmente en la gestión de los riesgos y su mitigación, volviéndola reactiva y no siendo una real palanca en la gestión del negocio.

SIN SEGURIDAD ESTRATEGICA CORPORATIVA INSERTA EN LA GESTION DEL NEGOCIO, ESTA ULTIMA SE ENCUENTRA VULNERABLE.

Zygmunt Bauman, en su libro Modernidad Líquida, escrito hace dos décadas, nos dice que “la realidad ha dejado de ser un conglomerado sólido, estático, para convertirse en un fluido donde todo cambia a un ritmo tan acelerado que ha borrado el concepto de lo permanente”.

Por su parte Alberto Ray, basado en lo descrito por Bauman, acuña el concepto RIESGOS LIQIUIDOS y señala que, “en seguridad, se han borrado nuestras referencias, pues muchas de ellas eran producto de la experiencia, por lo que hoy debemos buscar respuestas, por paradójico que sea, en el futuro”

… y todo esto frente a escenarios VUCA (por sus siglas en inglés): Vulnerable, Incierto, Complejo y Ambiguo.

Hoy la seguridad está de moda, y el largo camino organizacional que debió recorrer en el pasado el responsable de la seguridad para llegar al N°1 del negocio, se ha acortado sustancialmente, hoy ambos se contactan con un simple WhatsApp 24/7. Pero, las modas pasan y debemos ser capaces de capitalizar estos momentos y mantener la posición lograda, con conocimiento de frontera, con la mente abierta a las amenazas emergentes pero, fundamentalmente, con liderazgo transformacional y llevando la gestión de seguridad al nivel estratégico de la organización. Con este propósito es urgente trabajar la seguridad mediante un ecosistema, con características cooperativas definidas, teniendo siempre en el centro a la persona como “leitmotiv” de este ecosistema.


Todas estas herramientas deben estar sustentada en la declaración de principios de la empresa o institución, descritos en “La política de Seguridad Estratégica Corporativa”.

Ø Herramienta de Análisis Neuroescritural: Se trata de asegurar desde el eslabón más débil de la cadena de seguridad: el recurso humano. Apoyar los procesos de selección del talento humano y contratar personas debidamente alineadas con la organización, cualificadas para el cargo y acorde a las políticas empresariales.


Ø Herramienta de Coaching Profesional de Carrera que consiste en ayudar a los profesionales de la seguridad en su desarrollo de carrera para llevarlos a ser lideres exponenciales, capaces de comprender y liderar el ecosistema

Ø Herramienta de Gestión de Riesgos de Seguridad Empresarial (ESRM) por sus siglas en inglés. En los actuales escenarios VUCA, no es eficiente trabajar los diferentes riesgos en forma aislada o separados por áreas; se requiere una mirada holística de los mismos; esta herramienta otorga una gobernanza corporativa de los riesgos empresariales, mediante un tratamiento colaborativo, involucrando a todos los dueños de cada riesgo. Estándar ASIS SPC 01 2009

Ø Inteligencia Estratégica y Competitiva (SCIP) Entre otras actividades, esta herramienta busca detectar oportunidades y amenazas, conocer mejor el mercado objetivo o responder a la competencia desleal.

Hoy estamos ahogados en datos y sedientos de información útil. Ser líderes del mercado implica estar siempre un paso adelante, para lo cual es necesario contar con información debidamente analizada y procesada.


Ø Gestión de la Continuidad del Negocio (COB) por sus siglas en inglés. Se trata de mantener la continuidad de las operaciones ante todo evento, que es el objetivo final de toda gestión empresarial. Se busca conocer cuáles son los procesos críticos, sus tiempos de recuperación ante un incidente disruptivo, el impacto en el negocio (operacional y financiero), los recursos humanos y financieros necesarios, si la interrupción excede aquellos tiempos y la estrategia con su correspondiente plan. Se utiliza el estándar ASIS/BSI BCM 01/2010


Ø Resiliencia Organizacional. completando el ecosistema, utilizamos esta herramienta que permite a una empresa, en la madurez de su gestión de seguridad, enfrentar los riesgos, asumirlos en un ambiente de trabajo esencialmente colaborativo, con sus propios medios humanos y materiales, mitigar la amenazas y volver a la normalidad fortalecidos y mejores de cómo se estaba antes del evento. Se utiliza el estándar ANSI/ASIS SPC.1-2009.


En definitiva, un ecosistema de seguridad estratégica corporativa, como lo hemos propuesto, es un conjunto de herramientas de gestión estratégica de seguridad que, dada la experiencia de la consultora, son aquellas que, mediante la interacción eficiente de cada una y bajo el paraguas de una política robusta decretada al más alto nivel de la organización, deberán apoyar la gestión global del negocio, otorgando seguridad y continuidad a las operaciones a todo evento.



Un deseo no cambia nada, en cambio una decisión lo cambia todo



395 visualizaciones0 comentarios

Entradas Recientes

Ver todo