MADAC da respuesta a los nuevos tiempos tecnológicos
Metodología Ágil de Adaptación Continua
¡Adaptación
Ágil!
Mirad, en general la forma en que se gestiona la seguridad de la tecnología no es eficiente. El ritmo de cambio de ésta es tan elevado que las gerencias no son capaces de integrarlas en la toma de decisiones.
La tecnología solo es tecnología útil si es segura. Así que la ciberseguridad no es un añadido a la tecnología, sino parte esencial e intrínseca para poder utilizarla y sacarle todo el provecho.
La incorporación rápida de tecnología a los procesos de producción debe ir acompañada de un proceso igual de rápido de gestión y control de esa tecnología. La respuesta a esa gestión es la ciberseguridad. Por utilizar el mismo símil que en Preguntas Frecuentes: La ciberseguridad es el mango que permite utilizar el cuchillo sin dañarte. Es parte del cuchillo, no un añadido.
La agilidad y la adaptación son dos conceptos que resumen fenomenalmente bien cómo se comporta MADAC. Sencillez, coherencia y estandarización son otros calificativos que añadimos para que valoréis las ventajas que tiene MADAC para cubrir la «necesidad de confiar» (sobre todo gerencia) que tenéis sobre vuestra tecnología.
¿No os lo hemos dicho? sí, vosotros no confiáis en que vuestra tecnología está bien gestionada. En realidad, vosotros «necesitáis confiar» que está bien gestionada, que es un concepto un tanto diferente.
Implementar
MADAC en pasos
0.1
El integrador
Es la persona que debe tener la visión y el conocimiento de lo qué va a integrar (ENS, NIS2, ISO27001,..), con qué lo va a integrar (MADAC) y cuanta más información posible de la organización mejor, con el objetivo, en primer instancia, del cumplimiento.
0.2
El grupo de trabajo
La integración es un trabajo de equipo. La tecnología es ya transversal y la ciberseguridad aún más. Un equipo flexible, que incorpore al integrador, con las personas adecuadas es garantía de éxito.
0.3
Acotar el alcance
Esto no es de MADAC, pero con MADAC acotar el alcance es más sencillo. Es un paso clave porque a posteriori facilita y prioriza los trabajos.
0.4
Trazar una hoja de ruta
Trabajar a éxito visto parte de la facilidad con que MADAC es capaz de generar y cumplir una hoja de ruta en base a iteraciones. Un proyecto estándar suele estar en las cuatro iteraciones, al pautarlas en el tiempo, ya sabremos cuándo está previsto finalizar la integración. Así de sencillo.
0.5
Elaborar y priorizar las tareas
Cada iteración, que ya sabemos cuánto dura, genera en esencia un mismo tipo de tareas. Así que llegar al objetivo es en realidad dar cuatro pasos básicamente iguales.
0.6
Estimación afinada de la tareas
Es trabajo del integrador y también del grupo de trabajo estimar y priorizar las tareas dentro de cada iteración. Y no solo de la iteración en curso, también de las futuras (para ir adelantando trabajo)
0.7
Generando dinámica de cumplimiento
Si hay, de normal, cuatro iteraciones, están pautadas en el tiempo y sabemos que tareas tenemos en cada iteración. pues igual ha llegado el momento de que el grupo de trabajo empuje. Eso sí, con unos objetivos claros, concretos, y que encajan en un todo mayor.
0.8
Haga que el trabajo sea visible
MADAC diseña y construye el SG y el SI y eso facilita tremendamente el seguimiento gráfico de los trabajos y también del nivel de cumplimiento (índice MADAC de auditoría continua).
Este indicador es genial para CEOs y Gerentes que quieren saber lo justo de ciberseguridad y tecnología, pero quieren saber que todo está controlado.
0.9
El Pre-comité
Una de las funciones del grupo de trabajo, liderada por el integrador, es preparar convenientemente la reunión de Comité.
1.0
El Comité
Sí, aquí tiene lugar el hecho más relevante de toda la secuencia. Las iteraciones empiezan y finalizan en un Comité que valida e impulsa las tareas.
La reunión del Comité se diseña para que se lleve acabo de una manera pautada, estandarizada, ágil y efectiva. Y sobre todo rápida.
Usa MADAC para abordar el cumplimiento de normativas

ENS RD311/2022

ISO 27001

NIS 2