👉¿Cómo puedo analizar los procesos dependientes y/o con interferencia?
R: Recomendamos realizar un análisis para validar todas aquellas actividades que, aunque no sean el centro de tus operaciones, son necesarias para llevarlas a cabo correctamente, por ejemplo:
Procesos del área de Recursos Humanos: Son de gran importancia para las operaciones ya que si no tuvieras procesos de reclutamiento y contratación que permitan cubrir la demanda de trabajo, básicamente no sería posible operar.
Procesos de soporte o atención al cliente: Éstos siempre son necesarios y van de la mano con un buen funcionamiento del negocio, sin importar el giro.
Para que este análisis sea rápido y eficiente, lo ideal es que ya cuentes con los procesos de tu empresa bien documentados, pero de no ser así, puedes hacerlo mediante un diagrama de flujo, mapa de procesos o cualquier otra herramienta que te parezca conveniente.
👉¿Cómo debo llenar la tabla de procesos operativos que se encuentra en la sección 3.3 del template proporcionado por Hackmetrix para esta actividad?
R: A continuación te explicamos cómo llenar cada una de las columnas de esta tabla:
En la primera columna “Procesos operativos” debes enlistar los procesos que son alcanzados por tu SGSI, es decir aquellos que deseas proteger, que buscas certificar y que colocaste en el enunciado de alcance creado en la actividad #1 de nuestro plan de acción.
En la segunda columna “Área” debes colocar el nombre del área o departamentos responsables de la ejecución de los procesos operativos indicados en la primera columna.
En la tercera columna “Procesos con dependencia / interacción” debes enlistar los procesos que, aunque no estén explícitamente dentro de tu alcance del SGSI, son necesarios para ejecutar los procesos operativos, o quizá tienen alguna interacción o interferencia con ellos, y por ende se pueden ver impactados con la implementación de controles de seguridad.
