|
Información presentada en Formato Básico de lectura. Mayor/Menor grado del tamaño del texto disponible desde el menú "Ver", opción "Tamaño del texto" de su navegador (Opción "Zoom" para navegantes de Opera) |
|
Información y recursos para la implantación de Sistemas de Gestión de Seguridad de la Información certificables en ISO 27001. Abónese a las Noticias vía RSS. |
||
|
Proyecto iso27000.es para ENISA de colaboración en concienciación de seguridad
Desde iso27000.es animamos a todos los interesados a enviar enlaces e información de interés relacionada específicamente con la concienciación de la seguridad, además de las habituales con noticias sobre la norma ISO 27001. |
||
|
07 de Julio: INTECO y la AEI de Seguridad organizan una Jornada Informativa del VII Programa Marco I+D
El objetivo de la jornada es que los agentes interesados conozcan la líneas de actuación que pueden seguir para desarrollar proyectos de I+D+i en Seguridad TIC, dentro de las oportunidades que ofrece el VII Programa Marco. |
||
|
Certificación en ISO 27001 y BS 25999
Debido a la novedad en la combinación de estos dos esquemas destacamos el caso de estudio de una certificación en los dos esquemas en la empresa Audatex del sector de automoción en Reino Unido. |
||
|
Implantación de la norma ISO 27001
"Tackling ISO 27001: A Project to Build an ISMS" es un documento publicado por SANS y que trata de aportar la visión de una implantación de un SGSI en pocas páginas. |
||
|
ISO/IEC 27005 en español
Nos llega el enlace desde Colombia a la traducción al español de la norma para la gestión de riesgos ISO/IEC 27005.
|
||
|
Seguridad y fotocopiadoras
CBS News broadcaster Armen Keteyian nos deja este gráfico informe en formato video sobre posibles brechas de seguridad en la retirada de los dispositivos para focopiar documentos, partiendo de información olvidada en las bandejas hasta los sistemas de almacenamiento interno.
|
||
|
Boletin NASCIO
NASCIO es una publicación semanal gratuita con noticias de interés relacionadas con la seguridad.
|
||
|
Multi-State Information Sharing and Analysis Center
El centro de análisis y de comunicación de la información multiestatal de los EEUU pone a disposición recursos para asegurar medidas relacionadas con la ciberseguridad en abierto para todos los interesados. |
||
|
Estrategia en seguridad - Perú
Presentación por parte de la Oficina Nacional de Gobierno Electrónico e Informáticas con información interesante sobre estrategias en seguridad de la información, la norma ISO 27001 y legislación relevante. |
||
|
Novedades zona Wiki
En nuestra zona Wiki destacamos algunas de las novedades en posibles soluciones a los controles del apéndice A de la norma: |
||
|
Por qué los empleados rompen las políticas de seguridad
Sucede todos los días: un empleado que está fuera de la oficina quiere acceder en sus elementos del trabajo. En lugar de utilizar un método más seguro, decide enviar algunos archivos a su máquina de casa, o subir un archivo a Facebook, o utilizar una popular herramienta de intercambio de archivos para PC. Y lo siguiente ya lo sabe usted, su organización queda comprometida y expuesta a una pérdida de datos importantes. |
||
|
El papel de la seguridad en el futuro de la economía de la UE
La agencia para la “ciberseguridad" de la UE ENISA- The European Network and Information Security Agency - ha lanzado un nuevo informe en el que se concluye que la UE debería centrar su investigación en seguridad TI en cinco áreas. El informe señala la dirección para las futuras peticiones del Framework Programme de hacer florecer la economía de la UE. |
||
|
Las empresas no cuentan con las directivas adecuadas para proteger la información de la nube
En la mayoría de las empresas existe un gran distanciamiento entre aquellos que evalúan a los proveedores de servicios en la nube y los directores de TI y de seguridad, los cuales deberían, en última instancia, asumir toda la responsabilidad. |
||
|
III Curso de verano de Seguridad - Valencia
El Curso de Verano sobre Seguridad Informática cumple su tercera edición. Tras realizar las dos ediciones anteriores en la bella ciudad de Salamanca, este año, de la mano de la Universidad Europea de Madrid, y merced a la colaboración con el Máster Oficial en Seguridad de las Tecnologías de la Información y las Comunicaciones, tendrá lugar en Valencia durante los días 6, 7 y 8 de Julio. |
||
|
Guía de Implantación ISO 27001 y Esquema Nacional de Seguridad
Este trabajo describe las tareas que requiere el
establecimiento de este sistema de gestión adoptando como referencia el enfoque
propuesto por el estándar ISO/IEC 27001. |
||
|
Nuevo proyecto Offl1n3
Inicialmente promovido desde Colombia por profesionales e interesados en la seguridad de la información y técnicas forenses Offl1n3 está abierto a todos los interesados en compartir información y técnicas de protección de interés. |
||
|
Aprobada Proposición no de Ley relativa a los estándares internacionales de privacidad
En la sesión del día 13 de abril de 2010 el Congreso de los Diputados ha aprobado por unanimidad la Proposición no de Ley relativa a la difusión y promoción de la iniciativa de estándares internacionales de privacidad. |
||
|
BIP 0076: Information Security Risk Management. Handbook for ISO/IEC 27001
Se acaba de publicar un libro de interés para entender las claves de implantación de ISO/IEC 27005 (Information Security: Risk Management) de la mano de Edward Humphreys (Chartered Fellow del BCS - FBCS CITP, CISM), Director de XiSEC Consultants Ltd y considerado el "padre" de ISO/IEC 27001. |
||
|
Nueva norma UNE-EN ISO 27799:2010
Ha sido publicada la traducción española de la norma UNE-EN ISO 27799:2010 "Informática sanitaria. Gestión de la seguridad de la información en sanidad utilizando la norma ISO/IEC 27002". Esta norma contribuirá a asegurar la protección de la información de los pacientes utilizada por las entidades sanitarias. |
||
|
JORNADAS DE DIFUSIÓN Y DIVULGACIÓN DEL DNIe
Organizadas por INTECO y Red.es cada una de las jornadas tendrá una duración de 7 horas en horario de 9h a 17:30h, y con un aforo máximo de 150 asistentes.
|
||
|
VIII Jornadas Técnicas Seguridad en Hospitales 2010
Organizadas por Grupo Estudios Técnicos y con sede en el Hospital de la Santa Creu i Sant Pau, esta edición tiene como objetivo debatir sobre los procedimientos de la Gestión de Riesgos en los Hospitales, desarrollar la Seguridad Integral e Integrada y promover herramientas y soluciones de seguridad específicas para el ámbito sanitario.
|
||
|
Publicado el temario del Examen de la Certificación CDPP
Publicado en la página web del ISMS Forum ya está disponible el temario de la certificación Certified Data Privacy Professional (CDPP). Puedes descargar el documento completo aquí para prepararte para el examen de la primera certificación española para los profesionales de la Privacidad de Datos y la Protección de Datos.
|
||
|
Cátedra SGS-Universidad de Deusto: Nuevos Cursos "On-Line” de Seguridad de la Información, LOPD y Hacking Etico
El curso de hacking ético proporciona una visión técnica de la seguridad de la información a través del Hawking ético, utilizando técnicas usuales como la recopilación de información y detección de vulnerabilidad tanto dentro como fuera de una red empresarial, de modo que mediante la prevención como herramienta, resulte beneficioso para la seguridad de las compañías. |