"Aquello que no te mata... debería hacerte más fuerte" ;)
InfoSecMan Blog
¿Lo Mejor o Lo Suficientemente Bueno?
23 July 2007Errata Security publica un artículo bastante interesante sobre la actitud de los profesionales de la seguridad de la información a la hora de presentar sus ideas o defenderlas ante un determinado foro (generalmente directivo).
El autor presenta en este artículo el conocido “problema” de los “técnicos” (geeks) intentando presentar y defender una idea, y es que en muchos casos (con honrosas excepciones), las habilidades sociales no tienen por qué acompañar los excelentes conocimientos técnicos de un determinado profesional, siendo ese uno de los problemas que más suelen identificar clientes, directivos y otros “puntos de contacto” en las labores habituales.
En el artículo de forma resumida describe breve y claramente algunas técnicas para realizar una presentación adecuada, que podría resumirse en que no “presentes” la idea, sino que la “vendas”, y que utilices ciertas “técnicas sociales” (ingeniería social) para hacerlo de forma más eficiente y exitoso.
De todo el texto, yo me quedo con algo que me ha parecido interesante. Habitualmente muchas ideas fracasan porque se pretende presentar la “mejor” opción, mientras que el interlocutor (y en general el mundo empresarial) lo que realmente necesita es la opción “suficientemente buena”.
Me parece una reflexión interesante, que yo enunciaría en algo parecido a esto: “El profesional de la seguridad de la información en un entorno empresarial real debe tener como objetivo la consecución de las soluciones e ideas suficientemente buenas para cumplir los requisitos de negocio de la compañía. La búsqueda de las mejores soluciones (o soluciones perfectas) puede suponer una utilización de recursos innecesarios que aporten tan solo una leve mejoría a las soluciones suficientemente buenas.”
Ya lo decía Voltaire: “la perfección es el enemigo de lo suficientemente bueno”… Gestión del Riesgo pura y dura!
No Comments » | Posted in Curiosidades, Ingenieria Social, Mercado, Sociedad | del.icio.us |
Últimos "tweets" en InfoSecManBlog
- Escribiendo algunos artículos y documentos sobre Ciberseguridad Industrial. Son tiempos de formar, difundir y concienciar. 1 day ago
- Excellent article by Eric Byres (@tofinosecurity) about ISA99. Very good work: http://t.co/Y7YkZTeg 2 days ago
- Take a look to this ICS Security and Critical Infrastructure Protection awareness video from Viking EU Project: http://t.co/4BEbeCMr 2 days ago
- More updates...
Powered by Twitter Tools
Últimas entradas
- Resumen Semanal desde Twitter (2012-01-29)
- Resumen Semanal desde Twitter (2012-01-22)
- Resumen Semanal desde Twitter (2012-01-15)
- Resumen Semanal desde Twitter (2012-01-08)
- Resumen Semanal desde Twitter (2012-01-01)
- Resumen Semanal desde Twitter (2011-12-25)
- Resumen Semanal desde Twitter (2011-12-18)
- Primer Curso de Ciberseguridad en Entornos Industriales y Protección de Infraestructuras Críticas
- Resumen Semanal desde Twitter (2011-12-11)
- Resumen Semanal desde Twitter (2011-12-04)
No comments yet. Be the first.
Leave a reply