¿Qué es un Análisis de Brechas?
Un análisis de brechas, o GAP, es un proceso que empleado para comparar el estado, desempeño o cumplimiento real respecto del deseado, necesitado o requerido. Esto, relacionado a requerimientos de seguridad de la información, ciberseguridad, TIC o desarrollo indistintamente si se trata de requisitos normativos, legales, corporativos, buenas practicas o cualquier otro. Se entiende al GAP o a la brecha como la diferencia entre lo requerido y lo existente. Para esta brecha, se define un plan director que permita alcanzar el objetivo deseado o requerido.
Proceso
Primeramente, se debe definir el marco de referencia y el o los objetivos que se persiguen. Es decir, ¿Contra qué y para qué nos compararemos?. Luego, evaluamos el nivel de adherencia actual a este marco; Acá es importante ser sinceros. Como tercer paso, realizar un detallado análisis de la brecha existente para determinar el origen, alinear con los objetivos y definir las acciones para cubrir la brecha. Finalmente, documentar. Llevar a un plan, asignar tiempo, presupuesto, responsables y resultados.