|
Información presentada en Formato Clásico de lectura. Mayor/Menor grado del tamaño del texto disponible desde el menú "Ver", opción "Tamaño del texto" de su navegador (Opción "Zoom" para navegantes de Opera) |
|
Información y recursos para la implantación de Sistemas de Gestión de Seguridad de la Información certificables en ISO 27001. Abónese a las Noticias vía RSS. |
|
27 Jun 2010 22:38:03 GMT |
|
Proyecto iso27000.es para ENISA de colaboración en concienciación de seguridad |
|
Desde iso27000.es animamos a todos los interesados a enviar enlaces e información de interés relacionada específicamente con la concienciación de la seguridad, además de las habituales con noticias sobre la norma ISO 27001. |
|
27 Jun 2010 22:36:29 GMT |
|
El objetivo de la jornada es que los agentes interesados conozcan la líneas de actuación que pueden seguir para desarrollar proyectos de I+D+i en Seguridad TIC, dentro de las oportunidades que ofrece el VII Programa Marco. |
|
27 Jun 2010 22:36:28 GMT |
|
Debido a la novedad en la combinación de estos dos esquemas destacamos el caso de estudio de una certificación en los dos esquemas en la empresa Audatex del sector de automoción en Reino Unido. |
|
27 Jun 2010 22:36:27 GMT |
|
"Tackling ISO 27001: A Project to Build an ISMS" es un documento publicado por SANS y que trata de aportar la visión de una implantación de un SGSI en pocas páginas. |
|
27 Jun 2010 22:36:26 GMT |
|
Nos llega el enlace desde Colombia a la traducción al español de la norma para la gestión de riesgos ISO/IEC 27005.
|
|
27 Jun 2010 22:36:25 GMT |
|
CBS News broadcaster Armen Keteyian nos deja este gráfico informe en formato video sobre posibles brechas de seguridad en la retirada de los dispositivos para focopiar documentos, partiendo de información olvidada en las bandejas hasta los sistemas de almacenamiento interno.
|
|
27 Jun 2010 22:36:24 GMT |
|
NASCIO es una publicación semanal gratuita con noticias de interés relacionadas con la seguridad.
|
|
27 Jun 2010 22:36:23 GMT |
|
El centro de análisis y de comunicación de la información multiestatal de los EEUU pone a disposición recursos para asegurar medidas relacionadas con la ciberseguridad en abierto para todos los interesados. |
|
27 Jun 2010 22:36:22 GMT |
|
Presentación por parte de la Oficina Nacional de Gobierno Electrónico e Informáticas con información interesante sobre estrategias en seguridad de la información, la norma ISO 27001 y legislación relevante. |
|
27 Jun 2010 22:36:18 GMT |
|
En nuestra zona Wiki destacamos algunas de las novedades en posibles soluciones a los controles del apéndice A de la norma: |
|
18 May 2010 00:23:12 GMT |
|
Sucede todos los días: un empleado que está fuera de la oficina quiere acceder en sus elementos del trabajo. En lugar de utilizar un método más seguro, decide enviar algunos archivos a su máquina de casa, o subir un archivo a Facebook, o utilizar una popular herramienta de intercambio de archivos para PC. Y lo siguiente ya lo sabe usted, su organización queda comprometida y expuesta a una pérdida de datos importantes. |
|
18 May 2010 00:20:03 GMT |
|
El papel de la seguridad en el futuro de la economía de la UE |
|
La agencia para la “ciberseguridad" de la UE ENISA- The European Network and Information Security Agency - ha lanzado un nuevo informe en el que se concluye que la UE debería centrar su investigación en seguridad TI en cinco áreas. El informe señala la dirección para las futuras peticiones del Framework Programme de hacer florecer la economía de la UE. |
|
17 May 2010 23:32:50 GMT |
|
Las empresas no cuentan con las directivas adecuadas para proteger la información de la nube |
|
En la mayoría de las empresas existe un gran distanciamiento entre aquellos que evalúan a los proveedores de servicios en la nube y los directores de TI y de seguridad, los cuales deberían, en última instancia, asumir toda la responsabilidad. |
|
17 May 2010 23:04:10 GMT |
|
Guía de Implantación ISO 27001 y Esquema Nacional de Seguridad |
|
Este trabajo describe las tareas que requiere el
establecimiento de este sistema de gestión adoptando como referencia el enfoque
propuesto por el estándar ISO/IEC 27001. |
|
15 May 2010 15:59:52 GMT |
|
Inicialmente promovido desde Colombia por profesionales e interesados en la seguridad de la información y técnicas forenses Offl1n3 está abierto a todos los interesados en compartir información y técnicas de protección de interés. |
|
27 Jun 2010 21:33:02 GMT |
|
Aprobada Proposición no de Ley relativa a los estándares internacionales de privacidad |
|
En la sesión del día 13 de abril de 2010 el Congreso de los Diputados ha aprobado por unanimidad la Proposición no de Ley relativa a la difusión y promoción de la iniciativa de estándares internacionales de privacidad. |
|
15 May 2010 14:04:03 GMT |
|
BIP 0076: Information Security Risk Management. Handbook for ISO/IEC 27001 |
|
Se acaba de publicar un libro de interés para entender las claves de implantación de ISO/IEC 27005 (Information Security: Risk Management) de la mano de Edward Humphreys (Chartered Fellow del BCS - FBCS CITP, CISM), Director de XiSEC Consultants Ltd y considerado el "padre" de ISO/IEC 27001. |
|
15 May 2010 13:46:59 GMT |
|
Ha sido publicada la traducción española de la norma UNE-EN ISO 27799:2010 "Informática sanitaria. Gestión de la seguridad de la información en sanidad utilizando la norma ISO/IEC 27002". Esta norma contribuirá a asegurar la protección de la información de los pacientes utilizada por las entidades sanitarias. |
|
15 May 2010 13:46:56 GMT |
|
Organizadas por INTECO y Red.es cada una de las jornadas tendrá una duración de 7 horas en horario de 9h a 17:30h, y con un aforo máximo de 150 asistentes.
|
|
29 Apr 2010 15:21:09 GMT |
|
Organizadas por Grupo Estudios Técnicos y con sede en el Hospital de la Santa Creu i Sant Pau, esta edición tiene como objetivo debatir sobre los procedimientos de la Gestión de Riesgos en los Hospitales, desarrollar la Seguridad Integral e Integrada y promover herramientas y soluciones de seguridad específicas para el ámbito sanitario.
|
|
29 Apr 2010 15:17:09 GMT |
|
Publicado en la página web del ISMS Forum ya está disponible el temario de la certificación Certified Data Privacy Professional (CDPP). Puedes descargar el documento completo aquí para prepararte para el examen de la primera certificación española para los profesionales de la Privacidad de Datos y la Protección de Datos.
|
|
29 Apr 2010 15:12:09 GMT |
|
El curso de hacking ético proporciona una visión técnica de la seguridad de la información a través del Hawking ético, utilizando técnicas usuales como la recopilación de información y detección de vulnerabilidad tanto dentro como fuera de una red empresarial, de modo que mediante la prevención como herramienta, resulte beneficioso para la seguridad de las compañías. |
|
29 Apr 2010 15:10:09 GMT |