Iron Mountain Europa pide a las empresas que se comprometan a adoptar la Responsabilidad Corporativa de la Información (CIR)
Expertos en gestión de la información diseñan un plan de acción para ayudar a las empresas a valorar y proteger sus datos
Madrid, 15 de noviembre de 2012. - Un reciente estudio hecho entre empresas de tamaño medio en Europa[i] revela un alto nivel de indulgencia en relación al riesgo al que está expuesta la información, lo que a largo plazo podría tener consecuencias devastadoras. A la luz de esta situación, Iron Mountain invita a las empresas a que se comprometan en la adopción de programas internos que garanticen la Responsabilidad Corporativa de la Información.
“Hacemos un llamamiento a las empresas para que adopten el concepto de Responsabilidad Corporativa de la Información o – lo que es lo mismo - la práctica de entender, valorar y proteger la información que gestionan”, comenta Patrick Keddy, Vicepresidente de Iron Mountain para la región de Europa Occidental. “Las empresas que realizan una gestión documental responsable se benefician de una mayor productividad y de una mayor confianza por parte de sus clientes/consumidores. Está demostrado que las empresas que no cuidan la información terminan perdiendo cuota de mercado y ralentizando su crecimiento, quedan más expuestas a su competencia, e inevitablemente se producen más brechas de seguridad en la gestión de los datos lo que termina dañando la confianza de los clientes y la reputación de la marca”.
Para ayudar a las empresas a adoptar la Responsabilidad Corporativa de la Información como parte fundamental de su actividad empresarial, un grupo de expertos y líderes de opinión en gestión de la información – PwC, el Instituto de Empresa (IE), la firma de consultoría IPL, los expertos en sostenibilidad y responsabilidad corporativa akzente, Research In Motion, y la Sociedad para la Gestión de la Información y de los Datos (IRMS), se han unido a Iron Mountain para crear un plan de acción sencillo para las empresas.
Guía para el Cambio: un plan de acción para la Responsabilidad Corporativa de la Información
Acción: Garantice que los riesgos implícitos en la gestión de la información se traten de forma regular en la agenda de las reuniones de la dirección.
Acción: Pida a sus empleados que contribuyan a crear una lista de reglas de oro para proteger la información y cree un canal de comunicación confidencial para que puedan exponer sus preocupaciones o dudas.
Acción: Implemente unos primeros planes de acción sencillos y fácilmente realizables. Asegúrese de que sus archivos en papel están custodiados en una habitación cerrada o considere la posibilidad de contratar un servicio de custodia externa documental; conserve sus cintas de copia de seguridad fuera de su oficina y encripte lo que sea preciso.
Acción: Monte un equipo interdepartamental para identificar el “viaje” que hace la información desde su creación hasta su destrucción segura y ponga énfasis en los principales riesgos y vulnerabilidades. Pida a este equipo que haga un informe para la dirección.
Acción: Imagine cuál sería el impacto de perder o filtrar esa información para entender el riesgo potencial y piense en las consecuencias para su negocio.
Acción: Nombre a alguien que tenga la responsabilidad global de su información.
Acción: ponga en funcionamiento un programa de recompensas a los empleados. Solicite un análisis gratuito de terceros y haga referencia a estándares de buenas prácticas como PCIDSS e ISO27001.
Acción: si no tiene el conocimiento dentro de su empresa, considere la posibilidad de contratar a una empresa profesional externa y pregunte cómo podrían dar respuesta en materia de custodia externa.
Acerca de Iron Mountain
Iron Mountain ofrece servicios de gestión de la información que ayudan a las organizaciones a reducir los costes, riesgos e ineficiencias asociados a la gestión de sus datos físicos y digitales. Sus soluciones permiten a sus clientes proteger y utilizar mejor su información - independientemente de su formato, ubicación o ciclo de vida - para que puedan optimizar su negocio y asegurar la adecuada recuperación, cumplimiento normativo y explotación de sus datos. Fundada en 1951, Iron Mountain gestiona miles de millones de activos de información, incluidos documentos de empresas, archivos electrónicos, datos médicos, y mucho más para organizaciones de todo el mundo. Más información en www.ironmountain.es
[i] Iron Mountain and PwC, Information Risk Maturity, March 2012