09 de diciembre de 2013 18:57:00 horas
Valor agregado para la Universidad de Colima y un mayor control en la seguridad de la información, se apreció al cerrar la segunda auditoría de vigilancia de ISO 27001:2005 que la empresa certificadora INR realizó al Sistema de Gestión de Seguridad de la Información en la Universidad de Colima.
El control y el valor agregado a los procesos fueron destacados al emitir el reporte por el certificador de INR, Juan Pablo Hernández, ante los coordinadores generales, directores generales, delegados, responsables de procesos certificados, auditores internos de la institución, y autoridades universitarias.
El evaluador compartió las fortalezas y el avance en el trabajo, destacó el proyecto para la creación de los servidores, un proyecto para estandarización de los sides (información que se genera al solicitar páginas web) de las dependencias o áreas que tengan servidores, y la promoción y difusión en una cultura de la seguridad de la información en medios (impresos y radio) y añadió que la presencia de incidencias ha sido casi nulas.
El rector José Eduardo Hernández Nava reconoció el trabajo de quienes dirigen, participan y auditan los procesos para certificar la seguridad de la información en la casa de estudios. De manera directa, le agradeció al representante institucional del Sistema de gestión, Christian Torres Ortiz Zermeño, su liderazgo en esta materia.
“Al igual que en la auditoria anterior (sobre procesos académico-administrativos, dada a conocer el cinco de diciembre de este año), en ésta también nos fue bien, lo que habla del trabajo y la disposición que se ha logrado en la institución.
Con mención especial agradeció el trabajo en la promoción y difusión de una cultura de la seguridad de la información en los medios universitarios, en particular lo hecho en la Dirección General de Radio y en la Dirección General de Publicaciones.
El rector invitó a otras dependencias a incluirse en este proceso si sus actividades impactan en la seguridad de la información universitaria.
Con esta segunda auditoria se ha verificado la implementación de la norma en un 50% de los procesos que se encuentran certificados por la norma ISO 27001. Y se auditaron 7 procesos en las áreas de recursos humanos, adquisiciones, publicaciones, contraloría general, proyectos y construcción, soluciones educativas en tecnologías de la información y atención a usuarios.