"Aquello que no te mata... debería hacerte más fuerte" ;)

Archive for 'Normativas' Category

« Previous PageNext Page »

Inestimable Paloma Llaneza

15 October 2007

Hace tiempo que sigo el blog (o bitácora) de Paloma Llaneza por lo interesante de sus contenidos, la “frescura” con que los expone y porque hasta donde he visto, no suele tener pelos en la lengua para abordar algunos temas. Una vez más comparte con nosotros un resumen muy interesante de la última reunión del […]

1 Comment » | Posted in Documentos, Mercado, Metricas, Normativas, Sociedad | del.icio.us |

TQM, ITIL, COBIT, Six Sigma, CMMI e ISO

9 October 2007

No, no me he equivocado al teclear. Todas esas siglas tienen tras de sí conceptos y normativas importantes y muy difundidas, pero ¿cómo se relacionan entre sí? Revisando un material preparatorio del CISSP he encontrado una diapositiva que resume, a mi juicio, muy bien la relación entre todas ellas: – TQM (Total Quality Management) trata […]

3 Comments » | Posted in Continuidad de Negocio, Metricas, Normativas | del.icio.us |

Checklist de Documentación de un SGSI

2 October 2007

Hace unos días descubría de la mano de mis amigos de ISO27000.es una referencia muy interesante sobre una checklist de la documentación que debe tener un sistema de gestión de la seguridad de la información (SGSI) publicada por el foro de ISO27001security.com. Un recurso muy interesante. Podéis acceder a la lista aquí.

No Comments » | Posted in Continuidad de Negocio, Documentos, Herramientas, Normativas | del.icio.us |

Podcast sobre IS2ME en ISO27000.es

26 September 2007

Nuestros amigos Agustín López y Javier Ruíz del portal español ISO27000.es nos han hecho (a Nacho Paredes y a mí) una entrevista en formato podcast en la que describimos brevemente IS2ME y sus fases. En 10 minutos podéis tener una idea bastante clara de qué pretende y cómo llevar a cabo una implementación de la […]

No Comments » | Posted in Documentos, Mercado, Normativas, Sociedad, Tecnologias | del.icio.us |

(IN)SECURE Magazine Incluye Resumen de IS2ME

25 September 2007

Tengo la satisfacción de anunciaros que el número 13 de la conocida revista (IN)SECURE Magazine, con más de 8000 subscriptores a nivel internacional, incluye un resumen de la metodología IS2ME: Information Security to Medium Enterprise, que hemos desarrollado Nacho Paredes y yo mismo. Con esta publicación continuamos la difusión de este método que tan buena […]

No Comments » | Posted in Documentos, Mercado, Normativas, Sociedad, Tecnologias | del.icio.us |

Gestión de Perfiles: Punto Clave en la Seguridad Ligada al Personal

25 September 2007

Joseba Enjuto publica un interesante artículo sobre la gestión de perfiles realizando no una aproximación técnica basada en producto o tecnología, sino desde el concepto puro de perfil de usuario y lo que supone. Un esfuerzo muy interesante sobre la abstracción de los conceptos y puntos claves de la seguridad desligándolos de las aplicaciones o […]

No Comments » | Posted in Documentos, Ingenieria Social, Mercado, Normativas, Sociedad | del.icio.us |

Securiy Awareness: ¿Conocimiento de la Seguridad… Inmediato?

18 September 2007

Leyendo los artículos publicados en el evento HAISA: Human Aspects of Information Security and Assurance, al que debería haber asistido pero que unos problemas de salud importantes a última hora no me permitió ir, he encontrado uno bastante intresante de H. Mauwa y R. Von Solms. en el que ofrecen una aproximación alternativa a la clásica hacia el “conocimiento […]

No Comments » | Posted in Documentos, Mercado, Normativas, Sociedad | del.icio.us |

Publicación de IS2ME en Inglés

12 September 2007

Tras la buena acogida de IS2ME por parte del mercado desde su lanzamiento, sus autores (Ignacio Paredes y yo mismo) hemos decidido publicar la versión en inglés de la metodología. Desde ayer por la tarde puede descargarse gratuitamente desde la web oficial: www.is2me.org. Con esta acción pretendemos ampliar el alcance geográfico de la metodología y ofrecer la posibilidad […]

No Comments » | Posted in Documentos, Mercado, Normativas | del.icio.us |

Certificaciones Certificadas

10 September 2007

Vengo asistiendo recientemente a la carrera que distintos organismos y entidades certificadoras de “profesionales de la seguridad” están siguiendo hacia su certificación ANSI. Sellito ampliamente perseguido por todos y que se supone que es un aval de calidad y “seriedad” de dicha certificación (además un punto necesario para ofrecer estas certificaciones al mercado estadounidense). Quien […]

No Comments » | Posted in Mercado, Normativas, Sociedad | del.icio.us |

Alcance Global con Produndidad Limitada: ¿el huevo o la gallina?

26 July 2007

Charlaba ayer con mi compañero Carmelo sobre el caso real de un cliente en el que el estado de la seguridad es “indeterminado”, y con “indeterminado” me refiero a que no se tienen datos reales y contrastados de cómo de bien o mal está en ese sentido (aunque “intuitivamente”, parece claro que está bastante mal), […]

No Comments » | Posted in Curiosidades, Normativas | del.icio.us |

« Previous PageNext Page »

Últimos "tweets" en InfoSecManBlog

Últimas entradas

Archivos

Categorías

Rss Feed