CorreosOpo
⭐ Premium

Seguridad de la información y ciberseguridad en Correos: diferencias, organización e ISO 27001

Tema 12 del temario de Correos (Normas de cumplimiento) · apartado 12.4.1 del documento de referencia

Los empleados de Correos disponen de recursos tecnológicos y acceso a sistemas exclusivamente para fines laborales. La disponibilidad de los sistemas, la confidencialidad de la información y la imagen de Correos dependen de que se usen de forma correcta y responsable, porque un incidente puede suponer la pérdida de información de clientes o empleados y dañar la imagen de la compañía. El documento llama a la información «el mayor activo» de Correos.

Seguridad de la información frente a ciberseguridad

La seguridad de la información protege la información en cualquier formato, físico o digital, frente a riesgos materiales e inmateriales, desde un ataque informático hasta un incendio. La ciberseguridad es el conjunto de medidas que protegen la información en formato digital alojada en sistemas interconectados y vulnerables a ciberataques: ordenadores, servidores, móviles, PDA o cualquier dispositivo conectado a internet.

El documento cita un estudio de IBM según el cual un 95 % de las incidencias de ciberseguridad se originan por errores humanos. De ahí que todos los empleados, de oficinas, sistemas, comerciales, gestión de datos o transporte, deban asumir un rol de seguridad proporcional a sus responsabilidades.

Área de Seguridad de la Información

Correos tiene un área multidisciplinar que decide las medidas para sistemas y procesos. Sus ámbitos operativos son:

Cultura de ciberseguridad

Sus estrategias buscan luchar contra el fraude, impulsar el negocio digital, ofrecer servicios IT confiables y promover la cultura de la ciberseguridad. Para el personal difunde alertas de fraude, boletines, argumentarios para atención al cliente, infografías y manuales, y ofrece charlas y formaciones regladas. El programa de formación y concienciación pretende resolver problemas concretos, alinear a los participantes con la estrategia, informar y formar a tiempo, crear cultura y cambiar conductas, y también llega a clientes y a la sociedad.

Política de seguridad e ISO 27001

Las políticas y normas surgen del Comité de Seguridad de la Información, que las establece y coordina. Entre sus objetivos: niveles de confidencialidad, integridad y disponibilidad acordes con el negocio, medidas técnicas y organizativas adecuadas al marco legal, difusión de la normativa y formación, y un Sistema de Gestión de la Seguridad de la Información basado en estándares internacionales. Correos tiene la certificación ISO 27001; el estándar ISO 27001/27002 abarca control de acceso, comunicaciones, operación, copias de respaldo, recursos humanos y proveedores.

En el examen

Apartado 12.4.1. Preguntable: la diferencia entre seguridad de la información (cualquier formato) y ciberseguridad (información digital en sistemas conectados), el dato del 95 % de incidencias por error humano, los seis ámbitos del Área de Seguridad de la Información, que las políticas las fija el Comité de Seguridad de la Información y la certificación ISO 27001.

Dudas frecuentes

¿Qué diferencia hay entre seguridad de la información y ciberseguridad?

La seguridad de la información protege la información en cualquier formato, también papel; la ciberseguridad protege la información digital alojada en sistemas interconectados.

¿Qué certificación de seguridad tiene Correos?

La ISO 27001, que muestra su compromiso con las buenas prácticas en seguridad de la información.

📮 Estudia el tema 12 completo

Relacionado

Fuente: documento de referencia de Correos (temario oficial, 31/10/2022), tema 12, apartado 12.4.1, páginas 127-132. Explicado con palabras propias de CorreosOpo. Web privada de estudio, no oficial.