Seleccionar página

En el entorno actual de ciberseguridad, la gestión de los recursos humanos es un aspecto fundamental para garantizar la protección de la información dentro de una organización. La norma ISO 27001:2022, en su anexo A, establece el control 6.1: Selección, que enfatiza la necesidad de realizar verificaciones de antecedentes antes y durante la permanencia de un empleado en la empresa.

1. Objetivo del Control 6.1 Selección.

El objetivo principal de este control es asegurar que todo el personal que ingrese a la organización sea adecuado y continúe siéndolo durante su empleo. Esto es esencial para evitar accesos no autorizados, fraudes internos y otras amenazas que puedan comprometer la confidencialidad, integridad y disponibilidad de la información.

El proceso de selección no solo debe aplicarse al personal a tiempo completo, sino también a los empleados a tiempo parcial y temporales. Además, cuando se contraten servicios a través de terceros, los requisitos de selección deben incorporarse en los contratos correspondientes.

2. Elementos Claves de la Verificación de Antecedentes

Para reducir los riesgos de seguridad, el control 6.1 establece que la verificación de antecedentes debe ser proporcional a los requerimientos del puesto y al nivel de acceso a la información sensible. Algunas de las revisiones recomendadas incluyen:

  1. Referencias: Comprobación de referencias comerciales y personales.
  2. Validación del CV: Verificación de la autenticidad del currículum y experiencia del candidato.
  3. Confirmación de títulos: Validación de credenciales académicas y profesionales.
  4. Identidad: Confirmación independiente de la identidad del candidato mediante documentos oficiales.
  5. Verificación adicional: Dependiendo del cargo, se podrían realizar revisiones crediticias o antecedentes penales, especialmente para funciones críticas.

3. Selección de Personal para Seguridad de la Información

Si el puesto está relacionado con la seguridad de la información, la organización debe asegurarse de que el candidato:

  • Posea la competencia necesaria para desempeñar la función.
  • Sea una persona confiable, particularmente si el rol es crítico para la empresa.

Cuando la posición implique acceso a sistemas de procesamiento de información con datos sensibles (como información financiera o médica), se deben considerar verificaciones adicionales más exhaustivas.

4. Procedimientos y Medidas de Mitigación

Los procedimientos internos deben definir criterios claros para las revisiones de verificación, especificando quién realiza estas revisiones, cuándo y bajo qué circunstancias.

Si no se puede completar una verificación de antecedentes de manera oportuna, se deben implementar controles temporales como:

  • Retrasar la incorporación del candidato.
  • Restringir el acceso a ciertos recursos corporativos.
  • Limitar el acceso del nuevo empleado hasta completar la revisión.
  • En casos extremos, cancelar la contratación.

Estos controles deben aplicarse de forma periódica para confirmar la idoneidad del personal, según la criticidad de su rol dentro de la organización.

 

Ten presente

La implementación del control 6.1 de la norma ISO 27001:2022 no solo fortalece la seguridad de la información, sino que también contribuye a la creación de un entorno laboral confiable y seguro. Adoptar estas prácticas permite a las organizaciones prevenir riesgos internos y garantizar que su personal sea idóneo para proteger los activos de información críticos.

 

Implementa un Sistema de gestión en seguridad de la información

Implementa el sistema de gestión de seguridad de la información ———————————->>>> Te invitamos a profundizar aquí.

 

Recursos gratuitos

Sí te gusto el contenido, compártelo en las diferentes redes sociales que encuentras, escribenos si tienes dudas y con el mayor de los gustos responderemos ———————————->>>> Te invitamos a descargar contenido en nuestra sección de recursos aquí.

Suscríbete

Con gusto te informaremos cada vez que tengamos actualizaciones, guías de consulta y contenido nuevo descargable, solamente déjanos tu información y nos contactaremos pronto aquí

llamar