<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Desvirtuando el Valor de una Norma</title>
	<atom:link href="http://blog.infosecman.com/2008/02/28/desvirtuando-el-valor-de-una-norma/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.infosecman.com/2008/02/28/desvirtuando-el-valor-de-una-norma/</link>
	<description>Aquello que no te mata... debería hacerte más fuerte ;)</description>
	<lastBuildDate>Sun, 27 Nov 2011 01:12:48 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: Samuel</title>
		<link>http://blog.infosecman.com/2008/02/28/desvirtuando-el-valor-de-una-norma/comment-page-1/#comment-71</link>
		<dc:creator>Samuel</dc:creator>
		<pubDate>Fri, 04 Apr 2008 08:28:15 +0000</pubDate>
		<guid isPermaLink="false">http://blog.infosecman.com/2008/02/28/desvirtuando-el-valor-de-una-norma/#comment-71</guid>
		<description>Muchas gracias por tu comentario Javier. Como decía mi abuela: &quot;iremos viendo y andando&quot; :)</description>
		<content:encoded><![CDATA[<p>Muchas gracias por tu comentario Javier. Como decía mi abuela: &#8220;iremos viendo y andando&#8221; <img src='http://infosecman.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: javier cao</title>
		<link>http://blog.infosecman.com/2008/02/28/desvirtuando-el-valor-de-una-norma/comment-page-1/#comment-70</link>
		<dc:creator>javier cao</dc:creator>
		<pubDate>Thu, 03 Apr 2008 17:28:18 +0000</pubDate>
		<guid isPermaLink="false">http://blog.infosecman.com/2008/02/28/desvirtuando-el-valor-de-una-norma/#comment-70</guid>
		<description>Pues yo también comparto tu preocupación, sobre todo pensando en el actual panorama de entidades de certificación donde las hay acreditadas y sin acreditar.
Se supone que la misión de las entidades de acreditación es controlar a las entidades de certificación. Por lo que nos han comentado, bajo el esquema UKAS hay ciertos alcances que no son admisibles de certificar ISO 27001, sobre todo, cuando la parte de la organización que pretende certificarse no tiene relación directa con los procesos esenciales de negocio de la misma. Un ISP no debería poder certificar solamente su sistema de control de accesos al CPD solamente, dado que la seguridad física de las instalaciones es una parte muy reducida de los servicios que proporciona.
Esperemos que tus temores (que comparto) no se hagan realidad. He hecho ya una auditoría bajo el rol de auditor interno para una empresa revisando el SGSI y las auditorías de seguimiento de una entidad de certificación y he visto cosas que supuestamente deberían haber impedido otorgar el sello. Como es un caso de uno, no quiero ni debo extrapolar resultados pero el tiempo dirá. Al final, los más perjudicados son las empresas que por pensar que tienen un sello se crean &quot;seguras&quot; y luego se vean sorprendidas por incidentes que impidan su continuidad de negocio. Si una empresa tiene un sello de calidad pero sus productos no la tienen, puede perder clientes. Si una empresa tiene un sello de seguridad pero sus sistemas no lo son, puede que no sobreviva a un incidente.</description>
		<content:encoded><![CDATA[<p>Pues yo también comparto tu preocupación, sobre todo pensando en el actual panorama de entidades de certificación donde las hay acreditadas y sin acreditar.<br />
Se supone que la misión de las entidades de acreditación es controlar a las entidades de certificación. Por lo que nos han comentado, bajo el esquema UKAS hay ciertos alcances que no son admisibles de certificar ISO 27001, sobre todo, cuando la parte de la organización que pretende certificarse no tiene relación directa con los procesos esenciales de negocio de la misma. Un ISP no debería poder certificar solamente su sistema de control de accesos al CPD solamente, dado que la seguridad física de las instalaciones es una parte muy reducida de los servicios que proporciona.<br />
Esperemos que tus temores (que comparto) no se hagan realidad. He hecho ya una auditoría bajo el rol de auditor interno para una empresa revisando el SGSI y las auditorías de seguimiento de una entidad de certificación y he visto cosas que supuestamente deberían haber impedido otorgar el sello. Como es un caso de uno, no quiero ni debo extrapolar resultados pero el tiempo dirá. Al final, los más perjudicados son las empresas que por pensar que tienen un sello se crean &#8220;seguras&#8221; y luego se vean sorprendidas por incidentes que impidan su continuidad de negocio. Si una empresa tiene un sello de calidad pero sus productos no la tienen, puede perder clientes. Si una empresa tiene un sello de seguridad pero sus sistemas no lo son, puede que no sobreviva a un incidente.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Juan</title>
		<link>http://blog.infosecman.com/2008/02/28/desvirtuando-el-valor-de-una-norma/comment-page-1/#comment-56</link>
		<dc:creator>Juan</dc:creator>
		<pubDate>Fri, 29 Feb 2008 10:48:34 +0000</pubDate>
		<guid isPermaLink="false">http://blog.infosecman.com/2008/02/28/desvirtuando-el-valor-de-una-norma/#comment-56</guid>
		<description>En parte NO coincido con lo escrito, la ISO 27001 es una certificacion muy distinta de las otras por ejemplo ISO 9001, son publicos muchos casos de empresas que por hacer publico que certificaron fueron puntos de ataque de muchas fuentes simultaneas.  Hay varias empresas que certificaron y nos les interesa difundir esta certificacion por que no genera tante &quot;chapa, imagen, etc&quot; como una ISO de calidad pro ejemplo.</description>
		<content:encoded><![CDATA[<p>En parte NO coincido con lo escrito, la ISO 27001 es una certificacion muy distinta de las otras por ejemplo ISO 9001, son publicos muchos casos de empresas que por hacer publico que certificaron fueron puntos de ataque de muchas fuentes simultaneas.  Hay varias empresas que certificaron y nos les interesa difundir esta certificacion por que no genera tante &#8220;chapa, imagen, etc&#8221; como una ISO de calidad pro ejemplo.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

