CyberAcademy
Seguridad en el Proceso de Contratación

Evaluación de Riesgo en la Contratación de Roles Críticos

Mayor escrutinio en roles críticos

No todos los roles representan el mismo nivel de riesgo cibernético, y el proceso de contratación debería reflejar esa diferencia: un administrador de sistemas, un responsable de finanzas o alguien con acceso a datos de clientes requiere un nivel de verificación más profundo que un rol sin acceso a información sensible. Esta evaluación de riesgo puede incluir validación más exhaustiva de referencias laborales, revisión de antecedentes específicos relacionados con el rol, y una definición previa y clara del alcance exacto de accesos que tendrá esa persona antes incluso de que ingrese. Aplicar el mismo nivel de escrutinio a todos los roles por igual desperdicia recursos en posiciones de bajo riesgo, mientras que aplicar muy poco escrutinio a roles críticos expone a la organización a un riesgo desproporcionado frente al esfuerzo que costaría prevenirlo.