<?xml version="1.0" encoding="ISO-8859-1"?>
<?xml-stylesheet href="http://www.iso27000.es/atom.css" type="text/css" media="all"?>
<rss version="2.0">
	<channel>
	<generator></generator>
	<pubDate></pubDate>
	<title>ISO27000.es - Archivo de Noticias</title>
	<description>Esto es un fichero XML de noticias para lector RSS. La página principal HMTL para navegador está en: http://WWW.ISO27000.ES</description>
	<link>http://www.iso27000.es</link>
	<language>es-es</language>
	<webMaster>consultas@iso27000.es</webMaster>
	<image>
	<url>http://www.iso27000.es/ISO27000/rsslogo.jpg</url>
	<link>http://www.iso27000.es</link>
	<description>Información sobre ISO 27001 en Español</description>
	<title>ISO 27001. Estándar internacional para la gestión de la seguridad de la información</title>
	</image>
	<item>
	<title>III Conferencia Internacional de Continuidad de Negocio BS 25999</title>
	<description>Organizadas por BSI y con la colaboración del BCI entre otras empresas tendrán lugar el próximo 12 de mayo  en el Hotel Palace de Madrid y el 13 de Mayo en el Hotel Princesa Sofía en Barcelona.
&lt;BR&gt;
&lt;BR&gt;
Más información e inscripciones en &lt;A href="http://www.bsigroup.es/es/certificacion-y-auditoria/Sistemas-de-gestion/Novedades/Eventos-2010/"&gt;en los eventos de BSI Group&lt;/A&gt;.&lt;BR&gt;</description>
	<pubDate>29 Apr 2010 15:09:09 GMT </pubDate>
	</item>
	<item>
	<title>VII Jornada Internacional de Seguridad de la Información del ISMS Forum en Madrid</title>
	<description>Bajo el título de "¿Cómo innovar en tiempos de crisis?", el ISMS Forum Spain celebra en Madrid (España) el próximo 25 de Mayo su VII Jornada Internacional de Seguridad de la Información. Tendrá lugar en el Palacio de Congresos del Paseo de la Castellana, de 9:00 a 18:00, y contará, como sus ediciones anteriores, con la participación de ponentes de primera fila, tanto a nivel nacional como internacional.&lt;BR&gt;
&lt;BR&gt;
Este año, la Jornada tiene especial interés para todos los profesionales y expertos en seguridad de la información relacionados con:&lt;BR&gt;
- Cloud Computing.&lt;BR&gt;
- Innovación en el sector de la Seguridad de la Información.&lt;BR&gt;
- Reducción de costes y mejora del servicio como objetivo a conseguir&lt;BR&gt;
- Adaptación de las nuevas tecnologías en la Administración Pública.
&lt;BR&gt;
&lt;BR&gt;
El plazo de inscripción está abierto ya. Más información en &lt;A href="https://www.ismsforum.es/noticias/noticia.php?noticia=283"&gt;https://www.ismsforum.es&lt;/A&gt;.&lt;BR&gt;</description>
	<pubDate>22 Apr 2010 15:08:09 GMT </pubDate>
	</item>
	<item>
	<title>ISO/IEC 27000: presentación de la familia</title>
	<description>Edward Humphreys presenta los últimos desarrollos en la familia de normas ISO/IEC 27000.&lt;BR&gt;
&lt;BR&gt;
Artículo completo en &lt;A href="http://spain.irca.org/inform/issue25/EHumphreys.html"&gt;IRCA.org&lt;/A&gt;.&lt;BR&gt;</description>
	<pubDate>14 Apr 2010 01:04:09 GMT </pubDate>
	</item>
	<item>
	<title>Novedades zona Wiki</title>
	<description>En nuestra &lt;A href="http://iso27000.wik.is/"&gt; zona Wiki&lt;/A&gt; destacamos algunas de las novedades en posibles soluciones a los controles del apéndice A de la norma:&lt;BR&gt;
&lt;BR&gt;
-  &lt;A href="http://iso27000.wik.is/index.php?title=Area_Normas/ISO%2F%2FIEC_27002/12._Adquisici%C3%B3n%2C_Desarrollo_y_Mantenimiento_de_Sistemas_de_Informaci%C3%B3n/12.6._Gesti%C3%B3n_de_las_vulnerabilidades_t%C3%A9cnicas/12.6.1._Control_de_las_vulnerabilidades_t%C3%A9cnicas"&gt;Herramienta Google Skipfish para el testeo de seguridad Web y metodología de InfosecWriters para la validación de sistemas contra las vulnerabilidades.&lt;/A&gt;
&lt;BR&gt;
&lt;BR&gt;
-  &lt;A href="http://iso27000.wik.is/Area_Normas/ISO%2f%2fIEC_27002/11._Control_de_Accesos/11.3._Responsabilidades_del_usuario/11.3.1._Uso_de_contrase%C3%B1a"&gt;Soluciones para el uso y elección adecuada de passwords (on-line y descargables)&lt;/A&gt;&lt;BR&gt;
&lt;BR&gt;
El alta de usuario está abierta a todos los interesados así como la aportación de propuestas en la zona de comentarios para cada control. Cada usuario puede habilitar su página personal de contacto y recibir via RSS las novedades y actualizaciones en las páginas, entre otras herramientas.</description>
	<pubDate>14 Apr 2010 01:04:08 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>SGS: Primera entidad de certificación registrada por el itSMF en España</title>
	<description>La entidad de certificación SGS ICS Ibérica se convierte en la primera entidad de certificación registrada por itSMF en España obteniendo el permiso para operar bajo el sistema de certificación de ISO/IEC 20000 de itSMF desde su sede en Madrid.&lt;BR&gt;
&lt;BR&gt;
El registro por el itSMF proporciona el derecho a utilizar el logotipo del esquema en los certificados que se emiten a las organizaciones que cumplen los requisitos de ISO/IEC 20000 garantizando la credibilidad de la certificación a nivel nacional e internacional.&lt;BR&gt;
&lt;BR&gt;
Actualmente, itSMF sólo acepta peticiones por entidades de certificación acreditadas por entidades nacionales reconocidas por EA o IAF y en conformidad con EN 45012, siendo uno de los principales requisitos para el registro en el sistema de certificación que la entidad de certificación demuestre la independencia y competencia de sus auditores en relación a la gestión de los servicios TI y en relación a los esquemas y prácticas de referencia tanto del estándar ISO/IEC 20000 (partes 1 y 2) como del itSMF.&lt;BR&gt;
&lt;BR&gt;
Hasta el momento, la conformidad de las certificaciones con el esquema itSMF en España se garantizaba por la gestión de expedientes mediante las tres oficinas acreditadas por SGS en otras zonas internacionales. La nueva acreditación en España proporciona por tanto una resolución administrativa más eficiente, una respuesta más rápida de los servicios prestados a las empresas interesadas en el esquema y una mayor visibilidad de la calidad de los servicios de certificación que SGS presta a nivel nacional.&lt;BR&gt;
&lt;BR&gt;
Acceso al registro oficial de &lt;A href="http://www.isoiec20000certification.com/lookuplist.asp?Type=6"&gt;entidades acreditadas por itSMF&lt;/A&gt;.</description>
	<pubDate>14 Apr 2010 01:04:07 GMT </pubDate>
	</item>
	<item>
	<title>ISMS Forum: Certificación Certified Data Privacy Professional (CDPP) y VII Jornada Internacional</title>
	<description>El Data Privacy Institute (DPI) ha publicado las bases de la nueva Certificación Certified Data Privacy Professional (CDPP). Asimismo se han abierto los plazos de inscripción para el programa de Grandfathering y el primer examen, que se celebrará el 19 de junio de 2010.&lt;BR&gt;
&lt;BR&gt;
CDPP es la primera certificación española dirigida a profesionales de la Privacidad y la Protección de datos de carácter personal tales como directores de seguridad; responsables de privacidad; gestores de protección de datos; consultores; abogados y técnicos de seguridad con responsabilidades en este área de creciente importancia en todo tipo de organizaciones.
&lt;BR&gt;
&lt;BR&gt;
Acceso a información completa en &lt;A href="http://www.ismsforum.es/dpi"&gt;ISMS Forum&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
Desde el 10 de Abril está abierta la inscripción a la VII Jornada Internacional, que tendrá lugar el próximo 25 de mayo en Madrid.</description>
	<pubDate>14 Apr 2010 01:04:06 GMT </pubDate>
	</item>
	<item>
	<title>CONAN</title>
	<description>Nueva herramienta que INTECO-CERT ha diseñado bajo el nombre de CONAN (configuración y análisis) y que desde el pasado 6 de abril está disponible como útil gratuito al que se puede acceder desde &lt;A href="https://conan.cert.inteco.es"&gt;CONAN&lt;/A&gt; .&lt;BR&gt;
&lt;BR&gt;
Se trata de una solución destinada a usuarios particulares y pymes que ofrece un informe del nivel de seguridad del PC de una manera inmediata y muy sencilla.&lt;BR&gt;
&lt;BR&gt;
CONAN analiza y detecta las configuraciones de riesgo que plasma en el informe. De esta manera, ayuda a prevenir fallos de seguridad y a reaccionar ante infecciones o ataques al sistema, identificando los elementos que causan el problema y ofreciendo soluciones. Es una utilidad no intrusiva y pensada como complemento al antivirus.</description>
	<pubDate>14 Apr 2010 01:04:04 GMT </pubDate>
	</item>
	<item>
	<title>¿Te permitirán los auditores que los datos residan en la nube?</title>
	<description>"¿Temes más al auditor o al atacante?" se pregunta Peter Bassill, CISO de Gala Coral Group. &lt;BR&gt;
&lt;BR&gt;
Acceso al artículo completo en &lt;A href="http://www.computerweekly.com/Articles/2010/04/06/240811/will-auditors-allow-your-data-to-reside-in-the-cloud.htm"&gt;Computerweekly&lt;/A&gt;.</description>
	<pubDate>14 Apr 2010 01:04:03 GMT </pubDate>
	</item>
	<item>
	<title>H4ck M3 v2.0</title>
	<description>Segunda entrada con referencias a herramientas donde practicar habilidades en seguridad.&lt;BR&gt;
&lt;BR&gt;
Acceso a la entrada completa de &lt;A href="http://www.securitybydefault.com/2010/04/h4ck-m3-v20.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+SecurityByDefault+%28Security+By+Default%29"&gt;Laura García en SecuritybyDefault&lt;/A&gt;.</description>
	<pubDate>14 Apr 2010 01:04:02 GMT </pubDate>
	</item>
	<item>
	<title>Tipos de SAI</title>
	<description>Existe mucha confusión en el mercado sobre los diferentes tipos de sistemas SAI (UPS) y sus características. Para cada uno de estos tipos de SAI se definen las aplicaciones prácticas, se discuten las ventajas y las desventajas correspondientes. &lt;BR&gt;
&lt;BR&gt;
Con esta información, una decisión lógica puede hacerse en relación a la topología SAI apropiada para cada necesidad determinada. &lt;BR&gt;
&lt;BR&gt;
Acceso al informe &lt;A href="http://www.computerweekly.com/Articles/2010/03/31/240783/the-different-types-of-ups-systems.htm"&gt;en Computerweekly&lt;/A&gt; previo registro.</description>
	<pubDate>14 Apr 2010 01:04:01 GMT </pubDate>
	</item>
	<item>
	<title>Informe Errata sobre la seguridad en el desarrollo del software</title>
	<description>Errata Security realizó una encuesta preguntando a personal de la comunidad de desarrollo de software sobre su experiencia con la integración de soluciones de seguridad en el ciclo de vida de desarrollo de software (SDLC). &lt;BR&gt;
&lt;BR&gt;

En concreto, el estudio se centró sobre la adopción de metodologías formales de garantía del software como Microsoft SDL, SAMM de OWASP, y BSIMM. &lt;BR&gt;
&lt;BR&gt;

La encuesta estuvo abierta a comunidades de la seguridad de la información y de desarrollo de aplicaciones. En este documento se explican los resultados de dicha encuesta. &lt;BR&gt;
&lt;BR&gt;
Acceso al informe &lt;A href="http://www.erratasec.com/ErrataSurveyResults.pdf"&gt;ErrateSec&lt;/A&gt;.</description>
	<pubDate>14 Apr 2010 01:04:00 GMT </pubDate>
	</item>
	<item>
	<title>Informe ENISA sobre los riesgos en la ubicuidad</title>
	<description>Este informe contiene el resultado de un intenso esfuerzo de evaluación de riesgos de escenarios adecuados en los que se utilicen "IoT" (Internet of Things) y RFID en desplazamientos aereos. &lt;BR&gt;
&lt;BR&gt;
La evaluación comprende una extensa y detallada identificación y medición de las vulnerabilidades y amenazas emergentes para el escenario completo. Addicionalmente, el informe incluye recomendaciones adecuadas en relación a los riesgos identificados&lt;BR&gt;
&lt;BR&gt;
Acceso al informe &lt;A href="http://www.enisa.europa.eu/act/rm/emerging-and-future-risk/deliverables/flying-2.0-enabling-automated-air-travel-by-identifying-and-addressing-the-challenges-of-iot-rfid-technology-2/flying-2.0-enabling-automated-air-travel-by-identifying-and-addressing-the-challenges-of-iot-rfid-technology"&gt;ENISA&lt;/A&gt;.</description>
	<pubDate>14 Apr 2010 01:03:58 GMT </pubDate>
	</item>
	<item>
	<title>Nuevas aportaciones disponibles en nuestra zona Wiki</title>
	<description>En nuestra &lt;A href="http://iso27000.wik.is/"&gt; zona Wiki&lt;/A&gt; destacamos algunas de las novedades en posibles soluciones a los controles del apéndice A de la norma:&lt;BR&gt;
&lt;BR&gt;
-  &lt;A href="http://iso27000.wik.is/index.php?title=Area_Normas/ISO%2F%2FIEC_27002/08._Seguridad_ligada_a_los_Recursos_Humanos/8.2._Seguridad_en_el_desempe%C3%B1o_de_las_funciones_del_empleo/8.2.2._Formaci%C3%B3n_y_capacitaci%C3%B3n_en_seguridad_de_la_informaci%C3%B3n"&gt;8.2.2 Formación y capacitación&lt;/A&gt;
&lt;BR&gt;
&lt;BR&gt;
-  &lt;A href="http://iso27000.wik.is/index.php?title=Area_Normas/ISO%2F%2FIEC_27002/12._Adquisici%C3%B3n%2C_Desarrollo_y_Mantenimiento_de_Sistemas_de_Informaci%C3%B3n/12.3._Controles_criptogr%C3%A1ficos/12.3.1._Pol%C3%ADtica_de_uso_de_los_controles_criptogr%C3%A1ficos"&gt; 12.3.1 Política de uso de controles criptográficos&lt;/A&gt;&lt;BR&gt;
&lt;BR&gt;
-  &lt;A href="http://iso27000.wik.is/index.php?title=Area_Normas/ISO%2F%2FIEC_27002/10._Gesti%C3%B3n_de_Comunicaciones_y_Operaciones/10._1._Procedimientos_y_responsabilidades_de_operaci%C3%B3n/10.1.3._Segregaci%C3%B3n_de_tareas"&gt; 10.1.3 Segregación de tareas&lt;/A&gt;
&lt;BR&gt;
&lt;BR&gt;
El alta de usuario está abierta a todos los interesados así como la aportación de propuestas en la zona de comentarios para cada control. Cada usuario puede habilitar su página personal de contacto y recibir via RSS las novedades y actualizaciones en las páginas, entre otras herramientas.</description>
	<pubDate>3 Apr 2010 19:49:37 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Predicciones en Seguridad para el 2010</title>
	<description>Proporcionada por &lt;A href="http://www.sans.edu/resources/securitylab/2010_predictions.php"&gt;SANS&lt;/A&gt;. &lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>3 Apr 2010 19:42:01 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Guías para la selección y compra de herramientas de detección de fraude</title>
	<description>Interesante artículo con información sobre Web Fraud Detection disponible en &lt;A href="http://www.sahw.com/wp/archivos/2010/04/01/guia-para-la-seleccion-y-compra-de-herramientas-deteccion-de-fraude-web-web-fraud-detection/"&gt;blog de Sergio Hernando&lt;/A&gt;. &lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>3 Apr 2010 19:42:00 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Guías de securización de Vmware vSphere</title>
	<description>Se ha puesto a disposición pública las guías oficiales de securización de todos los componentes de la plataforma.&lt;BR&gt;
&lt;BR&gt;

Viene distribuida en diferentes documentos, dependiendo de qué parte del sistema queremos securizar: los hosts virtualizados, el Host (donde corren las máquinas virtuales), la consola de gestión, vCenter Server (y su base de datos), y VCenter Network (la infraestructura para conexiones de red de las máquinas virtuales) principalmente.&lt;BR&gt;
&lt;BR&gt;

Información completa en &lt;A href="http://www.securitybydefault.com/2010/01/publicadas-guias-de-securizacion-de.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+SecurityByDefault+%28Security+By+Default%29"&gt;Security by default&lt;/A&gt;. &lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>3 Apr 2010 19:41:59 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Recopilación de herramientas IT Governance, Risk and Compliance</title>
	<description>Recopilación  de enlaces de &lt;A href="http://security.24kasim.org/2009/08/it-governance-risk-and-compliance-itgrc.html"&gt;Yinal Ozkan&lt;/A&gt; en relación a soluciones de vendedores, futuros vendedores y proveedores de herramientas y software para la gestión del riesgo.&lt;BR&gt;
&lt;BR&gt;
Relación de enlaces adicional en &lt;A href="http://www.iso27000.es/herramientas.html"&gt;nuestra sección de herramientas&lt;/A&gt;</description>
	<pubDate>3 Apr 2010 19:41:58 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Parcheo de vulnerabilidades</title>
	<description>¿Cúal es la ventana de tiempo adecuada para aplicar parches a las nuevas vulnerabilidades conocidas?. El &lt;A href="http://www.qualys.com/research/rnd/vulnlaws/"&gt;estudio de Qualys&lt;/A&gt; propociona referencias útiles para ajustar la políticas y procedimientos y según se indica en los &lt;A href="http://iso27000.wik.is/Area_Normas/ISO%2f%2fIEC_27002/12._Adquisici%c3%b3n%2c_Desarrollo_y_Mantenimiento_de_Sistemas_de_Informaci%c3%b3n/12.5._Seguridad_en_los_procesos_de_desarrollo_y_soporte"&gt;controles del Anexo 12.5&lt;/A&gt; &lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>3 Apr 2010 19:41:58 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Revisión de MEHARI 2010</title>
	<description>MEHARI un método global de evaluación y gestión de riesgos relacionados con la información, sus tratamientos y medios utilizados. La versión de 2007 fue descargada más de 16 000 veces en más de 100 países. El uso del método es libre y su distribución se realiza conforme a las disposiciones del Código Libre (Open Source).&lt;BR&gt;
&lt;BR&gt;

Acceso de las actualizaciones del 2010 en &lt;A href="http://www.clusif.asso.fr/fr/production/ouvrages/type.asp?id=METHODES"&gt;Clusif&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>3 Apr 2010 19:41:57 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Preguntas para entrevistas de trabajo a profesionales de la seguridad de la información</title>
	<description>Experiencia de Adriano Dias Leite, fundador de &lt;A href="http://www.myinfosecjob.com/2010/03/itinformation-security-interview-questions/#more-2026"&gt;My Infosec Job blog&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>3 Apr 2010 19:41:56 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Build Security In Maturity Model (BSIMM)</title>
	<description>El recientemente publicado (2009) Build Security In Maturity Model (BSIMM) del Dr. Gary McGraw puede ayudar a las organizaciones en la evaluación, planificación y ejecución de iniciativas de seguridad en software. &lt;BR&gt;
&lt;BR&gt;

El modelo está diseñado explícitamente para garantízar la seguridad del software y en base a datos reales (encuestas) de las empresas que en la actualidad han promulgado y puesto en práctica iniciativas de software de seguridad (Microsoft, EMC, Google, Adobe, Wells Fargo, DTCC, and dos restantes no desveladas). &lt;BR&gt;
&lt;BR&gt;

Los modelos se organizan a lo largo de dominios similares (por ejemplo, la gobernanza, la inteligencia, puntos SSDL, el despliegue de BSIMM y la gobernanza, la construcción, la verificación y el despliegue de SAMM) cada dominio tiene tres mejores prácticas y tres niveles de madurez. 12 de las mejores prácticas de BSIMM disponen de un total de 110 actividades de seguridad del software y de niveles de madurez que se pueden lograr mediante la asignación de metas y objetivos para cada actividad.&lt;BR&gt;
&lt;BR&gt;
Acceso e información disponible en la &lt;A href="http://www.bsi-mm.com/"&gt;iniciativa BSIMM&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>3 Apr 2010 19:41:55 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Régimen de ayudas y la gestión del plan avanza</title>
	<description>"Orden ITC/712/2010, de 16 de marzo, por la que se regulan las bases, el régimen de ayudas y la gestión del plan avanza, en el marco de la acción estratégica de telecomunicaciones y sociedad de la información, dentro del plan nacional de investigación científica, desarrollo e innovación tecnológica, 2008-2011".&lt;BR&gt;
&lt;BR&gt;
La convocatoria recoge "Acciones para la obtención de certificaciones en empresas PYME en modelos contrastados de calidad del software, seguridad de la información y calidad en la gestión de los servicios TIC u otras materias."&lt;BR&gt;
&lt;BR&gt;
 Convocatoria pública disponible en &lt;A href="http://boe.es/boe/dias/2010/03/23/pdfs/BOE-A-2010-4818.pdf"&gt;BOE-A-2010-4818 &lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>3 Apr 2010 19:41:54 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Evil Maid tras el TrueCrypt</title>
	<description>"De vez en cuando es bueno tomarse un descanso de todo el material ultra-bajo-nivel, como por ejemplo, chipset o hacking TXT, y hacer algo sencillo, aunque importante. Recientemente junto con Alex Tereshkin tuvimos algo de tiempo libre y hemos implementado el ataque Evil Maid contra el sistema de cifrado de disco TrueCrypt en base a una pequeña imagen de arranque USB que permite realizar el ataque en un sencillo modo "plug-and-play". El proceso de infección completo tarda aproximadamente 1 minuto, y es muy adecuado para ser utilizado por el servicio de limpieza de los Hoteles.".&lt;BR&gt;
&lt;BR&gt;
 Artículo completo de &lt;A href="http://theinvisiblethings.blogspot.com/2009/10/evil-maid-goes-after-truecrypt.html"&gt;Joanna Rutkowska &lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>3 Apr 2010 19:41:52 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Conferencias Asegú@I: 24 de Marzo, Barcelona</title>
	<description>Una vez más, regresan las conferencias Asegú@IT el próximo miércoles, 24 de marzo de 2010 para tratar temas relativos a la seguridad en la ciudad de Barcelona. &lt;BR&gt;
&lt;BR&gt;
Información y Registro en &lt;A href="http://www.informatica64.com/asegurait7/"&gt;Asegú@IT&lt;/A&gt;</description>
	<pubDate>20 Mar 2010 19:22:15 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>(IN)SECURE Magazine</title>
	<description>Entre los temas de la última publicación se encuentran los siguientes temas:&lt;BR&gt;
&lt;BR&gt;
# Writing a secure SOAP client with PHP: Field report from a real-world project&lt;BR&gt;
# How virtualized browsing shields against web-based attacks&lt;BR&gt;
# Review: 1Password 3&lt;BR&gt;
# Preparing a strategy for application vulnerability detection&lt;BR&gt;
# Threats 2.0: A glimpse into the near future&lt;BR&gt;
# Preventing malicious documents from compromising Windows machines&lt;BR&gt;
# Balancing productivity and security in a mixed environment&lt;BR&gt;
# AES and 3DES comparison analysis&lt;BR&gt;
# OSSEC: An introduction to open source log and event management&lt;BR&gt;
# Secure and differentiated access in enterprise wireless networks&lt;BR&gt;
&lt;BR&gt;
Descarga gratuita en &lt;A href="http://www.net-security.org/insecuremag.php"&gt;(IN)secure&lt;/A&gt;</description>
	<pubDate>20 Mar 2010 19:22:14 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>La entrevista de 60 segundos: The Business Continuity Institute</title>
	<description>Lyndon Bird, director técnico internacional del Business Continuity Institute (BCI) analiza la presencia global de la organización y la importancia crucial que tiene la continuidad de los negocios.&lt;BR&gt;
&lt;BR&gt;
En la entrevista se analiza entre otros la situación actual de BS 25999 y su desarrollo como estándar internacional ISO 22301.&lt;BR&gt;
&lt;BR&gt;
Entrevista accesible en español en &lt;A href="http://spain.irca.org/inform/issue24/60second.html"&gt;INFORM&lt;/A&gt;&lt;BR&gt;
&lt;BR&gt;
Podcast adicional disponible a &lt;A href="http://www.iso27000.es/articulos"&gt;Joanne Gagnon, sobre el BCI y las actividades en el capítulo español.&lt;/A&gt;</description>
	<pubDate>20 Mar 2010 19:22:13 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Quinta conferencia y workshops en Business Continuity Management</title>
	<description>Se celebrará en Otoño y además de las tradicionales experiencias y contactos con partes interesadas en la implantación de Sistemas de Gestión de la Continuidad del Negocio se tratarán aspectos interesantes relacionados con la próxima aparición del estándar internacional ISO 22301 en base al actual estándar británico BS 25999.&lt;BR&gt;
&lt;BR&gt;
De forma similar a otros estándares internacionales, el estándar con especificaciones de requisitos irá acompañado de un código de prácticas denominado ISO 22399.&lt;BR&gt;
&lt;BR&gt;
Los interesados pueden acceder ya a la &lt;A href="http://shop.bsigroup.com/en/Navigate-by/Conferences/Conferences/Now-Registering/BCM/BCM/?utm_source=BCM+Conference+register+now&amp;utm_medium=et_mail&amp;utm_content=webmaster@iso27000.es&amp;utm_campaign=BCM+Conference+register+now_20_March_2010&amp;utm_term=Read+more+and+register+your+interest"&gt;Información y registro&lt;/A&gt;</description>
	<pubDate>20 Mar 2010 19:22:12 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Conferencia "Trust in the information Society"</title>
	<description>Los participantes en la Conferencia &amp;ldquo;Trust in the information Society" hacen públicas las &amp;ldquo;Conclusiones de León", un documento que se dirige a la Comisión Europea y a los Estados Miembros con el propósito de que puedan ser tenidas en cuenta en el desarrollo de la futura Agenda Digital Europea.&lt;BR&gt;
&lt;BR&gt;
Pueden descargarse las conclusiones en el &lt;A href="http://trustworthyict.inteco.es/index.php/es/conclusiones"&gt;siguiente enlace&lt;/A&gt;&lt;BR&gt;
&lt;BR&gt;
Asimismo, ya están disponibles los vídeos y presentaciones de las ponencias ofrecidas en el evento en la página oficial. Todas aquellas personas que deseen descargárselas pueden hacerlo en los siguientes enlaces:&lt;BR&gt;
&lt;A href="http://www.trustworthyict-inteco.webcastlive.es"&gt;webcast live&lt;/A&gt;&lt;BR&gt;
&lt;A href="http://trustworthyict.inteco.es/index.php/es/presentaciones"&gt;presentaciones&lt;/A&gt;</description>
	<pubDate>20 Mar 2010 19:22:11 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Novedades ISMS FORUM SPAIN</title>
	<description>Gianluca D´Antonio, miembro fundador y actual presidente de ISMS Forum Spain y Chief Information Security Officer del Grupo FCC, ha sido nombrado miembro del comité de asesores de la Agencia Europea para la Seguridad de las Comunicaciones y de la Información, (ENISA). Este comité, que está formado por reputados especialistas europeos, asesora y marca la estrategia de la Agencia durante el mandato del director de la misma. El nuevo comité será nombrado para dos años y medio, y ha iniciado sus labores el pasado 17 de febrero. Hasta ahora, este Comité, solo había tenido entre sus miembros un profesional de nuestro país en el bienio 2005-2007.&lt;BR&gt;
&lt;BR&gt;
Adicionalmente y entre las novedades más destacadas del ISMS Forum Spain se encuentra el fichaje de Nathaly Rey como nueva Directora General. Nathaly es Abogada, tiene un máster en Derecho en TICs y Telecom por la Universidad Carlos III de Madrid, y ha colaborado con diferentes organizaciones gubernamentales y administración pública en España y México. En Anyhelp International lideró proyectos como el Global Compliance Project para grupos financieros multinacionales en más de 20 países europeos y americanos. Hasta ahora, Rey trabajaba como Asociada Senior en el área de Compliance IT y Gestión de Riesgos en ECIJA, dirigiendo proyectos de cumplimiento normativo y gestión de riesgos.&lt;BR&gt;
&lt;BR&gt;
Más información en &lt;A href="Más información en:
www.ismsforum.es."&gt; ISMS Forum&lt;/A&gt;.</description>
	<pubDate>20 Mar 2010 19:22:10 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Evaluación de eficacia de productos de seguridad TI</title>
	<description>La asociación internacional Jericho Forum ha anunciado el esquena de autoevaluación (Self-Assessment Scheme) SAS, una nueva herramienta que permitirá a los proveedores y sus clientes comprobar la efectividad de un producto de seguridad para satisfacer sus necesidades y garantizar la implantación segura y su despliegue. El esquema ofrece a los proveedores de seguridad con un alto valor y una herramienta gratuita para evaluar si la eficacia de una solución satisface los requisitos estipulados en las directrices del Foro Jericho (los once principios de diseño de seguridad bien establecido por el Foro en 2006).&lt;BR&gt;
&lt;BR&gt;
El esquema de&lt;A href="http://www.jerichoforum.org/SAS_Guide.pdf"&gt; Autoevaluación Jerico Forum&lt;/A&gt; puede descargarse en formato pdf.</description>
	<pubDate>20 Mar 2010 19:22:09 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Nuevas aportaciones disponibles en nuestra zona Wiki</title>
	<description>En nuestra &lt;A href="http://iso27000.wik.is/"&gt; zona Wiki&lt;/A&gt; destacamos algunas de las novedades en posibles soluciones a los controles del apéndice A de la norma:&lt;BR&gt;
&lt;BR&gt;
-  &lt;A href="http://iso27000.wik.is/index.php?title=Area_Normas/ISO%2F%2FIEC_27002/11._Control_de_Accesos/11.3._Responsabilidades_del_usuario/11.3.3._Pol%C3%ADticas_para_escritorios_y_monitores_sin_informaci%C3%B3n"&gt; Políticas para escritorios y material de concienciación&lt;/A&gt;
&lt;BR&gt;
&lt;BR&gt;
-  &lt;A href="http://iso27000.wik.is/index.php?title=Area_Normas/ISO%2F%2FIEC_27002/10._Gesti%C3%B3n_de_Comunicaciones_y_Operaciones/10._4._Protecci%C3%B3n_contra_software_malicioso_y_c%C3%B3digo_m%C3%B3vil/10._4._1._Medidas_y_controles_contra_software_malicioso"&gt; Medidas contra software malicioso&lt;/A&gt;
&lt;BR&gt;
&lt;BR&gt;
-  &lt;A href="http://iso27000.wik.is/index.php?title=Area_Normas/ISO%2F%2FIEC_27002/08._Seguridad_ligada_a_los_Recursos_Humanos/8.2._Seguridad_en_el_desempe%C3%B1o_de_las_funciones_del_empleo/8.2.2._Formaci%C3%B3n_y_capacitaci%C3%B3n_en_seguridad_de_la_informaci%C3%B3n"&gt; Formación y capacitación en seguridad de la información&lt;/A&gt;
&lt;BR&gt;
&lt;BR&gt;

-  &lt;A href="http://iso27000.wik.is/index.php?title=Area_Normas/ISO%2F%2FIEC_27002/15._Conformidad/15.1._Conformidad_con_los_requisitos_legales/15.1.1._Identificaci%C3%B3n_de_la_legislaci%C3%B3n_aplicable"&gt; Identificación de la legislación aplicable&lt;/A&gt;
&lt;BR&gt;
&lt;BR&gt;
El alta de usuario está abierta a todos los interesados así como la aportación de propuestas y comentarios para cada control. Cada usuario puede habilitar su página personal de contacto y recibir via RSS las novedades y actualizaciones en las páginas, entre otras herramientas.</description>
	<pubDate>20 Mar 2010 19:22:08 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>CFIA o de cómo meter el pie en Gestión del a Disponibilidad y la Continuidad sin despeinarse</title>
	<description>"A primera vista, es fácil ver que el Análisis de Impacto de Fallo de Componente (sus siglas en inglés son CFIA: Component Failure Impact Analysis) está relacionada de algún modo con los procesos de Gestión de Problemas y de Disponibilidad, pero sigue siendo un concepto algo difuso para la mayoría. &lt;BR&gt;
&lt;BR&gt;
Aunque CFIA suena guay y suena grande, es simplemente una forma de evaluar (y predecir) el impacto de fallos y caídas, y tambien ayuda a la localización de puntos únicos de fallo. Y todo lo que hace falta para hacer ese análisis es una hoja de Excel (o algo aún mejor.). Nada de sumar al pack de herramientas de gestión otra aplicación carísima."&lt;BR&gt;
&lt;BR&gt;
 Artículo completo en &lt;A href="http://itil-es.es/2010/01/20/cfia-o-de-como-meter-el-pie-en-gestion-del-a-disponibilidad-y-la-continuidad-sin-despeinarse/"&gt; ITIL-es&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>20 Mar 2010 19:22:06 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Control de documentación ISMS</title>
	<description>El estándar ISO 27001 en la cláusula 4.3.2 indica que los documentos exigidos por el SGSI deben estar protegidos y controlados según un procedimiento documentado.&lt;BR&gt;
&lt;BR&gt;
En este sentido, cada vez es más habitual que tanto la documentación como los registros se gestionen con la ayuda de sistemas de gestión de contenidos (CMS) que organizan y facilitan la gestión de nuevas versiones y la creación, aprobación y distribución de nueva información.&lt;BR&gt;
&lt;BR&gt;
 Un listado de los CMS más detacados se puede consultar en &lt;A href="http://en.wikipedia.org/wiki/List_of_content_management_systems"&gt; wikipedia&lt;/A&gt; para conocer el CMS más adecuado según el tipo y dimensiones de nuestra organización.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>20 Mar 2010 19:22:04 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Publicada la norma ISO/IEC 27003</title>
	<description>Con fecha 01 de Febrero ha sido publicado el estándar ISO/IEC 27003 y ya está disponible para su adquisición y descarga en inglés en 

&lt;A href="http://www.iso.org/iso/iso_catalogue/catalogue_tc/catalogue_detail.htm?csnumber=42105"&gt; iso.org&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;

ISO/IEC 27003:2010 se centra en los aspectos críticos necesarios para el éxito en el diseño e implementación de un Sistema de Gestión de Seguridad de la Información (SGSI) de acuerdo con la norma ISO/IEC 27001:2005. Se describe el proceso de especificación del SGSI y el diseño desde el inicio hasta la elaboración de planes de ejecución. En él se describe el proceso para obtener la aprobación de la Dirección para implementar un SGSI, se define un proyecto para implementar un SGSI (denominado en la norma ISO/IEC 27003:2010 como el proyecto de SGSI), y da pautas sobre cómo planificar el proyecto del SGSI, resultando un proyecto final de ejecución del plan.&lt;BR&gt;
&lt;BR&gt;
Se puede consultar una introducción a la norma original en &lt;A href="http://webstore.iec.ch/preview/info_isoiec27003%7Bed1.0%7Den.pdf"&gt; webstore.iec.ch&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>12 Feb 2010 09:38:07 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Articulos AUDEA</title>
	<description>Destacamos los siguientes artículos publicados por la empresa &lt;A href="http://www.audea.es"&gt;Audea&lt;/A&gt;:&lt;BR&gt;
&lt;BR&gt;
-&lt;A href="http://www.audea.com/noticias/%c2%bfque-infracciones-son-consideradas-como-muy-graves-segun-el-lopd/"&gt;¿Qué infracciones son consideradas como muy graves según el LOPD?&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
-&lt;A href="http://www.audea.com/noticias/nota-informativa-sentencia-del-tribunal-supremo-sobre-el-control-empresarial-de-recursos-informaticos/"&gt;Sentencia del Tribunal Supremo sobre el control empresarial de recursos informáticos&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
-&lt;A href="http://www.audea.com/noticias/nota-informativa-informe-aepd-sobre-los-mecanismos-de-denuncia-interna-whistlebowing/"&gt;Informe AEPD sobre los mecanismos de denuncia interna (WHISTLEBOWING)&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>12 Feb 2010 09:38:01 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Alineando COBIT® 4.1, ITIL® V3 e ISO/IEC 27002 en beneficio del negocio</title>
	<description>Este proyecto fue desarrollado por la Oficina de Comercio Gubernamental (OGC) para actualizar la información muy popular para la gestión publicada por primera vez en 2005. La información se aplica en general a todas las mejores prácticas TI pero se centra en específicamente en tres prácticas y normas que están siendo ampliamente adoptadas en todo el mundo. La publicación se ha actualizado para reflejar las últimas versiones:&lt;BR&gt;
&lt;BR&gt;
Esta publicación es de descarga libre en pdf desde &lt;A href="http://www.isaca.org/Template.cfm?Section=COBIT_Mapping1&amp;Template=/ContentManagement/ContentDisplay.cfm&amp;ContentID=45932"&gt;ISACA&lt;/a&gt;</description>
	<pubDate>11 Feb 2010 18:23:32 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Publicada UNE-ISO/IEC 27002:2009</title>
	<description>El pasado 09 de Diciembre fue publicada por la entidad de normalización AENOR la edición española del estándar ISO/IEC 27002 y que está disponible para su adquisición por un precio de 56,55 EUR y descarga en &lt;A href="http://www.aenor.es"&gt; Sección "normas" de la entidad normalizadora AENOR&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
Esta publicación se une a otras traducciones ya existentes y publicadas en español como NTC ISO/IEC 27001:2006 &lt;A href="https://ssio.icontec.org.co/igsiofaseiii/CDI/default.aspx"&gt;ICONTEC&lt;/a&gt; (Colombia), NTP ISO/IEC 17799:2007 &lt;a href="http://www.bvindecopi.gob.pe/normas/isoiec17799.pdf"&gt;INDECOPI&lt;/a&gt; (Perú)</description>
	<pubDate>11 Feb 2010 18:23:31 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Nuevas propuestas en nuestra zona wiki ISO 27002</title>
	<description>Nueva propuesta de herramientas gratuitas para el control &lt;a href="http://iso27000.wik.is/index.php?title=Area_Normas/ISO%2F%2FIEC_27002/14._Gesti%C3%B3n_de_Continuidad_del_Negocio/14.1._Aspectos_de_la_gesti%C3%B3n_de_continuidad_del_negocio/14.1.2._Continuidad_del_negocio_y_an%C3%A1lisis_de_impactos"&gt;"14.1.2 Continuidad de negocio y análisis de impactos"&lt;/A&gt;&lt;BR&gt;
&lt;BR&gt;
Se incluye así mismo en &lt;a href="http://iso27000.wik.is/index.php?title=Area_Normas/ISO%2F%2FIEC_27002/15._Conformidad/15.1._Conformidad_con_los_requisitos_legales/15.1.4._Protecci%C3%B3n_de_datos_de_car%C3%A1cter_personal_y_de_la_intimidad_de_las_personas"&gt;"15.1.4. Protección de datos de carácter personal y de la intimidad de las personas"&lt;/A&gt; una herramienta de diagnóstico basado en un autotest basado en preguntas con respuesta múltiple. Al final, la Agencia Española de Protección de Datos, le facilita un informe con indicaciones y recursos que le orienten, en su caso, para cumplir con lo dispuesto en la LOPD.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Feb 2010 18:23:30 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Búsqueda de profesionales en seguridad</title>
	<description>Empresa de consultoría dedicada a la búsqueda y selección de profesionales informáticos nos remite la siguiente oferta de empleo relacionada con la Seguridad Informática:&lt;BR&gt;
&lt;BR&gt;
Puesto: Técnico de Sistemas de Seguridad Informática&lt;BR&gt;
&lt;BR&gt;
Sólida experiencia en:&lt;BR&gt;
* Firewalls,&lt;BR&gt;
* Gestión de Identidades,&lt;BR&gt;
* IDM (por ejemplo el Sun Identity Manager ),&lt;BR&gt;
* Vulnerabilidades y PKI.&lt;BR&gt;
Deseable: Conocimientos de ISO27000, gestión de IDS, IPS y antivirus.&lt;BR&gt;
&lt;BR&gt;
El enfoque del puesto en un perfíl más operativo que de consultoría.&lt;BR&gt;
&lt;BR&gt;
Contrato indefinido y localizado en Madrid norte.&lt;BR&gt;
&lt;BR&gt;
Los interesados pueden enviar CV actualizado a la dirección de correo:  &lt;a href="mailto:agutierrez@seltime.net"&gt;Arturo Gutierrez - SELTIME SL&lt;/A&gt;</description>
	<pubDate>11 Feb 2010 18:23:29 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Esquema Nacional de Seguridad y el Esquema Nacional de Interoperabilidad</title>
	<description>Publicados en BOE de 29 de Enero la finalidad del Esquema Nacional de Seguridad es la creación de las condiciones necesarias de confianza en el uso de los medios electrónicos, a través de medidas para garantizar la seguridad de los sistemas, los datos, las comunicaciones, y los servicios electrónicos, que permita a los ciudadanos y a las Administraciones públicas, el ejercicio de derechos y el cumplimiento de deberes a través de estos medios.&lt;BR&gt;
&lt;BR&gt;
Enlace al &lt;A href="http://www.csae.map.es/csi/pg5e42.htm"&gt;Consejo Superior de Administración electrónica&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
El objeto del Esquema Nacional de Interoperabilidades es comprender el conjunto de criterios y recomendaciones en materia de seguridad, conservación y normalización de la información, de los formatos y de las aplicaciones que deberán ser tenidos en cuenta por las Administraciones Públicas para la toma de decisiones tecnológicas que garanticen la interoperabilidad.&lt;BR&gt;
&lt;BR&gt;
Enlace al &lt;A href="http://www.csae.map.es/csi/pg5e41.htm"&gt;Consejo Superior de Administración electrónica&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
Otros enlaces de interés &lt;A href="https://www.european-privacy-seal.eu/results/articles/El%20Proyecto%20EuroPrise.pdf"&gt;Artículo sobre el European Privacy Seal&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Feb 2010 18:23:28 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>SecureCloud 2010</title>
	<description>Junto con la Red Europea de Información y Seguridad (ENISA), el Cloud Security Alliance (CSA) y ISACA, tres de las principales organizaciones del sector, Barcelona Digital participa en la coordinación del programa y en la selección de los ponentes, entre los cuales destacan Dave Cullinane, delegado de Información y Seguridad de Ebay y presidente de la Junta del CSA, y el Dr. Udo Helmbrecht, director ejecutivo de ENISA.&lt;BR&gt;
&lt;BR&gt;
También destaca la colaboración en el acontecimiento de la Secretaria de Telecomunicacions i Societad de la Informació de la Generalitat de Catalunya, que participará en un panel de seguridad en infraestructuras Cloud per eGoverment.&lt;BR&gt;
&lt;BR&gt;
El SecureCloud 2010 es un encuentro gratuito, dirigido a emprendedores, líderes empresariales, responsables políticos y, en global, a profesionales de la seguridad de la información, y pretende acercar la seguridad de la red a la ciudadanía, así como convertirse en un espacio de networking empresarial, para poner en contacto a líderes políticos con expertos del sector.&lt;BR&gt;
&lt;BR&gt;
Enlace a la &lt;A href="http://www.boletindintel.es/BoletinesAyS//Publico/PresentaContenido.php?Fase=2%20&amp;%20Referencia=232"&gt;noticia completa en español del evento&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;.
Enlace al &lt;A href="http://securecloud2010.eventbrite.com/"&gt;registro al evento&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;.</description>
	<pubDate>11 Feb 2010 18:23:27 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>I FORO INTERNACIONAL CIIP los próximos 18 y 19 de Febrero</title>
	<description>El Centro Nacional de Protección de Infraestructuras Críticas, CNPIC, del Ministerio de Interior, en colaboración con la empresa TB·Security ha organizado el I Foro Internacional CIIP que tendrá lugar en Madrid los días 18 y 19 de febrero de 2010, y que servirá de base para generar un espacio de discusión en el que organizaciones tanto públicas como privadas de los ámbitos nacional e internacional puedan debatir sobre los distintos aspectos que afectan a la Protección de las Infraestructuras Críticas de la Información. &lt;BR&gt;
&lt;BR&gt;
De este modo, el objetivo es la búsqueda de nuevas vías de conocimiento y colaboración transnacional entre todos los agentes implicados. Algunos de los más importantes representantes en la materia estarán presentes en el evento, difundiendo entre los asistentes su experiencia en la Protección de las Infraestructuras Críticas de la Información. &lt;BR&gt;
&lt;BR&gt;
Consulte &lt;A href="http://forumciip.cnpic-es.com/"&gt;la página web del evento &lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt; para más información.</description>
	<pubDate>11 Feb 2010 18:23:25 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Cursos TIC de SGS - primer semestre</title>
	<description>SGS Formación nos remite su &lt;A href="http://www.iso27000.es/download/SGS2010_1.pdf"&gt;calendario de formación para primer semestre de 2010&lt;/A&gt; para su difusion entre los interesados.&lt;BR&gt;
&lt;BR&gt;
Entre los cursos que SGS tiene programados próximamente están:
&lt;BR&gt;&lt;BR&gt;
- 22 al 26 de Febrero, Auditor Jefe ISO 20000 certificado IRCA .&lt;BR&gt;
- 08 al 12 de Marzo, Curso oficial BCI de Continuidad de Negocio.&lt;BR&gt;
- 19 al 23 de Abril, Auditor Jefe ISO 27001 certificado IRCA.&lt;BR&gt;
- 05 al 09 de Abril, Auditor Jefe BS 25999 certificado IRCA.&lt;BR&gt;
- 03 al 04 de Marzo, COBIT y VAL IT Implementation acreditado ISACA.&lt;BR&gt;
&lt;BR&gt;
Más información e inscripciones en el Telf.: +34 91 353 25 00  &lt;A href="mailto:lorena.lopezfalcon@sgs.com"&gt;Lorena López&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Feb 2010 18:23:24 GMT</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Cursos de ISO 27001 y BS 25999 de BSI España</title>
	<description>BSI España nos remite su &lt;A href="http://www.iso27000.es/download/BSI2010.pdf"&gt;calendario de formación para 2010&lt;/A&gt; para su difusion entre los interesados.&lt;BR&gt;
&lt;BR&gt;
Entre los cursos que BSI España tiene programados próximamente están:
&lt;BR&gt;&lt;BR&gt;
- 15 al 17 de Marzo, Implantación ISO 27001 en Barcelona.&lt;BR&gt;
- 08 al 12 de Marzo, Auditor Jefe ISO 27001 en Barcelona.&lt;BR&gt;
- 02 al 03 de Marzo, Implantación BS 25999 Continuidad de Negocio en Madrid.&lt;BR&gt;
- 15 al 19 de Febrero, Auditor Jefe BS 25999 Continuidad de Negocio en Madrid.&lt;BR&gt;
- 22 al 26 de Marzo, Auditor Jefe BS 25999 Continuidad de Negocio en Madrid.&lt;BR&gt;
&lt;BR&gt;
Más información e inscripciones para ISO 27001 en &lt;A href="http://www.bsigroup.es/es/Formacion/Areas-formacion/seguridad-informacion/"&gt;www.bsigroup.es&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
Más información e inscripciones para BS 25999 en &lt;A href="http://www.bsigroup.es/es/Formacion/Areas-formacion/continuidad-de-negocio/"&gt;www.bsigroup.es&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Feb 2010 18:23:23 GMT</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>La privacidad de datos en el sector sanitario como un paso fundamental para una mejora en la calidad asistencial</title>
	<description>Cerca de cien profesionales de la Privacidad de Datos se reunieron el pasado día 21 en Madrid en el marco del I Foro organizado por el Data Privacy Institute, una iniciativa de la Asociación para el Fomento de la Seguridad de la Información, ISMS Forum Spain, y dirigida por el experto en Privacidad Antoni Bosch. El encuentro, titulado &amp;ldquo;Recetas para la Privacidad" se centró en el sector sanitario, cuya idiosincrasia conlleva delicadas e importantes connotaciones en materia de protección de la información y privacidad de los datos personales. Todo ello con el fin de contribuir a lograr una mejor asistencia al paciente que, coinciden todos los expertos que intervinieron en el foro, debe ser siempre el foco prioritario a la hora de afrontar esta materia.&lt;BR&gt;
&lt;BR&gt;
Enlace a artículo completo en &lt;A href="http://www.boletindintel.es/BoletinesAyS//Publico/PresentaContenido.php?Fase=2%20&amp;%20Referencia=228"&gt;Boletín Dintel&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Feb 2010 18:23:21 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Estudio sobre la seguridad y e-confianza en las pequeñas y microempresas españolas</title>
	<description>El Observatorio de la Seguridad de la Información de INTECO hace públicos los resultados del Estudio sobre la seguridad y e-confianza en las pequeñas y microempresas españolas.&lt;BR&gt;
&lt;BR&gt;
Descarga del informe disponible en &lt;A href="http://www.inteco.es/file/p8i4ULhpNgOBqWYnyDI6kg"&gt;Observatorio INTECO&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Feb 2010 18:23:20 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Acuerdo del consorcio ISM3 con "The Open Group Consorcio"</title>
	<description>El Consorcio ISM3 ha alcanzado un acuerdo con The Open Group, por el cual The Open Group toma el relevo en la publicación de este estándar.&lt;BR&gt;
&lt;BR&gt;
The Open Group es un consorcio neutral tanto tecnológica como comercialmente, propietario de la marca registrada UNIX&amp;copy;, y mantiene estándares tan importantes como POSIX.&lt;BR&gt;
&lt;BR&gt;
Entre sus miembros cuenta a empresas como Accenture, Boeing, Capgemini, Hewlett-Packard, HSBC, IBM, Intel, NEC, Oracle, SAP y Sun.&lt;BR&gt;
&lt;BR&gt;
En la reciente Conferencia celebrada por &lt;A href="http://www.opengroup.org/seattle2010/"&gt;The Open Group en Seattle (USA) entre los días 1 y 5 de Febrero&lt;/A&gt; se presentó el ISM3. &lt;BR&gt;
&lt;BR&gt;
ISM3 organiza el curso "Implementación de Procesos de Seguridad de Alto Rendimiento", que tendrá lugar en Madrid entre el 23 y el 26 de Febrero de
2010. En la página &lt;A href="http://www.ism3.com/page17.php"&gt; ISM3&lt;/A&gt; se pueden consultar todos los detalles relacionados.&lt;BR&gt;
&lt;BR&gt;
Para conocer de primera mano la iniciativa se puede consultar el enlace &lt;A href="http://www.iso27000.es/download/ISM3-VicenteAceituno.mp3"&gt; al podcast Vicente Aceituno&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Feb 2010 18:23:16 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Publicada la norma ISO/IEC 27033-1</title>
	<description>El pasado 10 de Diciembre fue aprobada y el 15 de Diciembre publicada la primera parte del estándar ISO/IEC 27033 y está disponible para su adquisición y descarga en inglés en 

&lt;A href="http://www.iso.org/iso/iso_catalogue/catalogue_tc/catalogue_detail.htm?csnumber=51580"&gt; iso.org&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;

ISO / IEC 27033-1:2009 proporciona una visión general de seguridad de red y de las definiciones relacionadas. Define y describe los conceptos asociados y proporciona orientación sobre la gestión de la seguridad de la red. (La seguridad de la red incluye la seguridad de los dispositivos, la seguridad de las actividades de gestión relacionadas con los dispositivos, aplicaciones y servicios y a los usuarios finales, además de la seguridad de la información que se transfiere a través de los enlaces de comunicación.)&lt;BR&gt;
&lt;BR&gt;
El estándar es de interés para aquellos involucrados en la posesión, explotación o uso de una red. Esto incluye a los altos directivos y otros directores técnicos o usuarios, además de los directores y administradores que tienen responsabilidades específicas para la seguridad de la información y/o seguridad de la red, el funcionamiento de la red, o quienes son responsables de programas globales de seguridad para la organización y el desarrollo de políticas de seguridad. También es de interés para cualquier persona involucrada en la planificación, diseño y aplicación de los aspectos arquitectónicos de la seguridad de la red.&lt;BR&gt;
&lt;BR&gt;
El nuevo estándar sustituye al estándar ISO/IEC 18028-1:2006 y ofrece una visión general de la serie ISO/IEC 27033 como una "hoja de ruta" para todas las demás partes que están previsto ser desarrolladas.&lt;BR&gt;
&lt;BR&gt;
Se puede consultar la introducción a la norma original en &lt;A href="http://webstore.iec.ch/preview/info_isoiec27033-1%7Bed1.0%7Den.pdf"&gt; webstore.iec.ch&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 19:28:48 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>I FORO del DATA PRIVACY INSTITUTE</title>
	<description>El próximo 21 de enero de 2010 la Asociación Española para el Fomento de la Seguridad de la Información, ISMS Forum Spain, celebrará el I Foro del Data Privacy Institute (DPI) titulado &amp;ldquo;Recetas para la Privacidad de Datos que tratará sobre la protección de datos en el sector sanitario.&lt;BR&gt;
&lt;BR&gt;
El lugar de celebración será la Sede del Consejo General de Colegios de Médicos de España (CGCOM) (Plaza de las Cortes, 11 - Madrid).&lt;BR&gt;
&lt;BR&gt;

El evento está organizado por ISMS Forum Spain - Data Privacy Institute, colabora CGCOM y la información completa del programa como el registro (gratuito para socios) se pueden realizar online desde &lt;A href="https://www.ismsforum.es/home/index.php"&gt;ismsforum.es&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 19:28:47 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Nuevas aportaciones para la gestión de red</title>
	<description>En relación al control 10.6.2 añadimos dos referencias que pueden ser de utilidad para la gestión de la seguridad en los servicios de red.&lt;BR&gt;
&lt;BR&gt;
El acceso a las herramientas de auditoría de routers de Cisco así como la guía SAFE en formato pdf están disponibles en &lt;A href="http://iso27000.wik.is/index.php?title=Area_Normas/ISO%2F%2FIEC_27002/10._Gesti%C3%B3n_de_Comunicaciones_y_Operaciones/10._6._Gesti%C3%B3n_de_redes/10._6._2._Seguridad_en_los_servicios_de_red"&gt;wiki ISO 27002&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 19:28:46 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Servicio de Métricas</title>
	<description>El "MetricsCenter" se dedica a proveer información para el diseño y la prestación de servicios relacionados con métricas de seguridad de manera accesible a los profesionales de Seguridad de la Información.&lt;BR&gt;
&lt;BR&gt;
Un análisis cuantitativo riguroso es necesario para descartar en las tomas de decisiones las hipótesis sin fundamento y una ambigua orientación de las denominadas "mejores prácticas". La Seguridad de la Información, así como los sistemas y la gestión de redes especializada, debe madurar y convertirse en una disciplina financiera con criterios transparentes y comprensibles para la consecución de metas y la rentabilidad de inversiones.&lt;BR&gt;
&lt;BR&gt;
Acceso al catálogo de métricas de aceso público y para PCI DSS, NIST o ISO27002 entre otros disponible en &lt;A href="https://www.metricscenter.net/index.php/mc-catalog.html"&gt;MetricsCenter&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 19:28:46 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Conferencia Latinoamericana de Seguridad de la Información y Administración del Riesgo</title>
	<description>ISACA&amp;reg; tiene el gusto de anunciar la cuarta conferencia anual Latinoamericana de Seguridad de Información, diseñada para satisfacer una variedad de sesiones que atañen a la comunidad responsable de seguridad de la tecnología de información. El evento presentará dos pistas simultáneas de temas relacionados con el aspecto gerencial y aspectos prácticos de la seguridad de información.&lt;BR&gt;
&lt;BR&gt;
Tendrá lugar del 1 al 2 de Marzo de 2010 en el Hotel Cosmos 100 de Bogotá, Colombia.&lt;BR&gt;
&lt;BR&gt;
Acceso a inscripción e información en &lt;A href="http://www.itgi.org/ContentManagement/ContentDisplay.cfm?ContentID=54321"&gt;ISACA&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 19:28:45 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Demostración de un marco global de gestión según ISO 27005</title>
	<description>Presentación desarrollada en las conferencias del pasado Netfocus de Bruselas  con información de referencia acerca de todos los procesos y actividades de la metodología de riesgos para la seguridad de la información según ISO 27005 y que incluye un ejemplo de hojas de cálculo asociadas.&lt;BR&gt;
&lt;BR&gt;
Enlace a los distintos formatos de la presentación disponibles en &lt;A href="http://www.hsc.fr/resources/presentations/netclu09-27005/index.html.en"&gt;HSC&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
Acceso directo a la modelización de las actividades del estándar &lt;A href="http://www.hsc.fr/ressources/presentations/netclu09-27005/HSC-Modelisation-ISO27005.pdf"&gt;ISO 27005&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 19:28:43 GMT</pubDate>
	<link>que</link>
	</item>
	<item>
	<title>Certificado de la oficina de cómputo de la Oficina de Normalizacion Previsional</title>
	<description>Con ello la ONP se ha configurado como la primera entidad estatal en el Perú en obtener este galardón y el segundo en Sudamérica en lograr este reconocimiento.&lt;BR&gt;
&lt;BR&gt;
 &amp;ldquo;Los sistemas de pensiones que administra la ONP, están compuestos por servicios y procesos masivos, en los que la gestión de la información es uno de los activos más importantes, no solo para empresas y organizaciones, sino fundamentalmente para cada asegurado de manera individual. Es por ello que la información requiere ser asegurada y protegida apropiadamente", señaló Roberto Puyó Valladares, Oficial de Seguridad de la Información de la ONP.&lt;BR&gt;
&lt;BR&gt;
Consulta a la noticia completa en &lt;A href="http://www.cio.pe/articulo/2245/la-onp-obtiene-certificacion-internacional-isoiec-27001.aspx"&gt;CIO&lt;/A&gt;&lt;BR&gt;
&lt;BR&gt;
Consulta a la base de datos sobre este certificado internacional en &lt;A href="http://www.bsigroup.com/en/Assessment-and-certification-services/Client-directory/CertificateClient-Directory-Search-Results/?pg=1&amp;licencenumber=IS%20533192&amp;searchkey=countryXeqXPeruXandXstandardXeqXISO/IEC%2027001"&gt;BSI Group&lt;/A&gt;&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 19:28:40 GMT</pubDate>
	<link>que</link>
	</item>
	<item>
	<title>Plantillas Callio</title>
	<description>Como parte de sus productos Callio pone a disposición distintos documentos orientativos de apoyo a la implantación de controles relaciones con la seguridad de la información dentro de las empresas.&lt;BR&gt;
&lt;BR&gt;
Los enlaces a los distintos documentos están incorporándose al &lt;A href="http://iso27000.wik.is"&gt;al proyecto wiki 27000&lt;/A&gt; desde los distintos apartados según estándar ISO 27002 y el acceso directo a todos los recursos está disponible desde la propia web de &lt;A href="http://www.callio.com/security_template.php#"&gt;Callio&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 18:32:22 GMT</pubDate>
	<link>que</link>
	</item>
	<item>
	<title>Manual de seguridad de la información del gobierno australiano</title>
	<description>El Manual de Seguridad de la Información que pone a disposición el Gobierno de Australia ofrece un marco que permite abordar tanto los nuevos riesgos de seguridad como los ya existentes en los sistemas, mientras se desarrolla el negocio de manera eficaz.&lt;BR&gt;
&lt;BR&gt;
El manual permite orientar de una manera bastante completa cómo desarrollar las diferentes partes de forma similar a como se realiza con estándares como ISO 27001 y proporciona la flexibilidad necesaria para adaptar los requisitos a las propias necesidades de negocio mediante el uso de un riguroso proceso de gestión de riesgos.&lt;BR&gt;
&lt;BR&gt;
Acceso al documento en pdf desde &lt;A href="http://www.dsd.gov.au/_lib/pdf_doc/ism/ISM_Sep09_rev1.pdf"&gt;dsd.gov.au&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 18:32:21 GMT</pubDate>
	<link>que</link>
	</item>
	<item>
	<title>Nuevo documento sobre el programa de certificación de la asociación para la destrucción de información</title>
	<description>El programa de certificación de NAID establece estándares para los procesos de destrucción segura en áreas como la seguridad, contratación del personal y procesos operacionales de destrucción y seguros.&lt;BR&gt;
&lt;BR&gt;
Desde su web se pueden consultar las empresas asociadas a nivel internacional.&lt;BR&gt;
&lt;BR&gt;
Acceso al nuevo programa de certificación publicado en Enero de 2010 en &lt;A href="http://www.naidonline.org/forms/cert/cert_program_intl.pdf"&gt;NAID&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 18:32:20 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Formación Online ISO 27001 de INTECO</title>
	<description>INTECO pone a disposición un curso introductorio a los Sistemas de Gestión de la Seguridad de la Información (SGSI) según la norma UNE-ISO/IEC 27001. Se darán a conocer los conceptos básicos necesarios para introducir al usuario en la gestión de la Seguridad de la Información, así como conocer la dimensión y alcance que suponen la implantación, certificación y mantenimiento de un Sistema de Gestión de Seguridad de la Información en una Organización, en base a la norma ISO/IEC 27001.&lt;BR&gt;
&lt;BR&gt;
?Duración del curso: 20 horas.&lt;BR&gt;
&lt;BR&gt;
?Coste del curso: gratuito.&lt;BR&gt;
&lt;BR&gt;
?Formación previa requerida: No se requiere formación previa.&lt;BR&gt;
&lt;BR&gt;
Acceso a inscripción e información en &lt;A href="https://formacion-online.inteco.es/inscripcion/index.php?id_curso=25&amp;op=login"&gt;INTECO&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 18:32:19 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Publicada la norma ISO/IEC 19770-2</title>
	<description>El pasado 11 de Noviembre fue aprobada para su publicación final el 15 de Noviembre de la segunda parte del estándar ISO/IEC 19770 disponible para su adquisición y descarga en inglés en 

&lt;A href="http://www.iso.org/iso/iso_catalogue/catalogue_tc/catalogue_detail.htm?csnumber=53670"&gt; iso.org&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;

ISO / IEC 19770-2 establece las especificaciones para el etiquetado del software con el objetivo de optimizar su identificación y gestión.&lt;BR&gt;
&lt;BR&gt;
El estándar continua con la serie iniciada por ISO/IEC 19770-1 de 2006 y el previsualizado de ambos documentos está disponible en &lt;A href="http://webstore.iec.ch/webstore/webstore.nsf/mysearchajax?Openform&amp;key=19770&amp;sorting=&amp;start=1&amp;onglet=1"&gt;la Webstore del IEC&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 18:32:19 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Up to Secure 2010 recorrerá 10 ciudades españolas</title>
	<description>La gira Up To Secure 2010 recoge temas de actualidad en la seguridad informática para poder ayudar en la tarea continua de mantener la infraestructura de la empresa al día, segura y mejorando constantemente.&lt;BR&gt;
&lt;BR&gt;
Agenda:&lt;BR&gt;
&lt;BR&gt;
09:00 - 09:15 Registro&lt;BR&gt;
&lt;BR&gt;
09:15 - 10:00 D-Link: Circuitos de Vídeo vigilancia IP&lt;BR&gt;
&lt;BR&gt;
10:00 - 10:45 SmartAccess: Portátiles corporativos a prueba de robos&lt;BR&gt;
&lt;BR&gt;
10:45 - 11:30 Café&lt;BR&gt;
&lt;BR&gt;
11:15 - 12:00 Quest Software: Estrategia ante desastres en AD y Exchange&lt;BR&gt;
&lt;BR&gt;
12:00 - 12:45 Microsoft Technet: Forefront Protection, Corporate Client Security&lt;BR&gt;
&lt;BR&gt;
12:45 - 13:30 Informática 64: Guerras Navales&lt;BR&gt;
&lt;BR&gt;
13:30 - 13:45 Preguntas &lt;BR&gt;
&lt;BR&gt;
Información y fechas en &lt;A href="http://www.boletindintel.es/BoletinesAyS//Publico/PresentaContenido.php?Fase=2%20&amp;%20Referencia=220"&gt; boletín Dintel&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 18:32:17 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Renovamos iso27000.es</title>
	<description>Recien cumplido el IV aniversario y en nuestra continuada labor de promover los Sistemas de Gestion de la Seguridad de la Información en base al estándar internacional ISO 27001 y la serie ISO 27000 nos hemos animado a renovar nuestra querida página y herramienta de trabajo &lt;A href="http://www.iso27000.es"&gt;iso27000.es&lt;/A&gt;&lt;BR&gt;
&lt;BR&gt;
Además del evidente cambio más o menos vistoso en el diseño, realmente lo interesante a destacar es:&lt;BR&gt;
&lt;BR&gt;
- Los apartados de los menús de cabecera y de la barra lateral son similares a los anteriores para respetar las rutas de acceso a contenidos conocidas por todos;&lt;BR&gt;
&lt;BR&gt;
- Mejoras en el acceso a contenidos desde dispositivos móviles respecto a la anterior y que echábamos de menos cada vez con más frecuencia cuando estamos fuera de oficina;&lt;BR&gt;
&lt;BR&gt;
- Mayor amplitud de las áreas para el acceso y lectura de los contenidos;&lt;BR&gt;
&lt;BR&gt;
- Mejoras en la presentación de noticias/artículos/podcast mediante el uso integrado de &lt;A href="http://grazr.com"&gt;Grazr&lt;/A&gt; y que permite disponer un mayor grado de personalización del modo de lectura desde su menu "view" mediante el uso de "outline" (con expansión o vista breve de las entradas), "slider" o "three pane";&lt;BR&gt;
&lt;BR&gt;
- Integración con nuestro proyecto &lt;A href="http://iso27000.wik.is"&gt;Wiki iso27002&lt;/A&gt; mediante los apartados específicos en los que los que se referencian posibles soluciones e información de interés para cada control y en el que existen más de 300 usuarios dados de alta para consultas y aporte de comentarios.&lt;BR&gt;
&lt;BR&gt;

El proceso de renovación de la página ha sido prolongado motivado por una carga importante de trabajo en que los dos autores de iso27000.es y del wiki nos hemos visto envueltos y que demuestra que la implantacion de los SGSI en las empresas de cada vez más paises avanza con fuerza y se han despejado defintivamente muchas de las incognitas y dudas que se planteaban en foros y reuniones de tan sólo hace un par de años.&lt;BR&gt;
&lt;BR&gt;

Esperamos que lo que empezó siendo la herramienta de trabajo colaborativa en 2005 de dos personas sea la de cada vez más profesionales para el beneficio del conocimiento de todos.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>15 Dec 2009 00:30:24 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Publicada la norma ISO/IEC 27004:2009</title>
	<description>Como avanzaba la propia &lt;A href="http://bitacora.palomallaneza.com/2009/10/29/aprobada-la-27004/"&gt; Paloma Llaneza&lt;/A&gt; en exclusiva el pasado mes de Octubre, ha sido publicado el estándar ISO/IEC 27004 y está disponible desde el 07 de Diciembre para su adquisición en 

&lt;A href="http://www.iso.org/iso/search.htm?qt=ISO+27004&amp;sort=rel&amp;type=simple&amp;published=on"&gt; iso.org&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;

ISO / IEC 27004:2009 proporciona orientación sobre el desarrollo y la utilización de métricas para la medición y evalución de la eficacia de la aplicación de los controles o grupos de control, tal como se especifica en la norma ISO/IEC 27001.</description>
	<pubDate>15 Dec 2009 00:30:23 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Publicado Proyecto de Real Decreto de Esquema Nacional de Seguridad para Administraciones Públicas</title>
	<description>El Consejo Superior de Informática acaba de hacer público el borrador de Real Decreto (http://www.csae.map.es/csi/pdf/20090715_Proyecto_RD_ENS_cn.pdf) del Esquema Nacional de Seguridad.&lt;BR&gt;
&lt;BR&gt;
La finalidad del Esquema Nacional de Seguridad es la creación de las condiciones necesarias de confianza en el uso de los medios electrónicos, a través de medidas para garantizar la seguridad de los sistemas, los datos, las comunicaciones, y los servicios electrónicos, que permita a los ciudadanos y a las Administraciones Públicas, el ejercicio de derechos y el cumplimiento de deberes a través de estos medios.&lt;BR&gt;
&lt;BR&gt;
Fuente de la noticia e información en &lt;A href="http://www.abogados-lopd.es/noticias/publicado-proyecto-de-real-decreto-de-esquema-nacional-de-seguridad-para-administraciones-publicas/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+BlogDeAudea+(Audea%2C+Seguridad+de+la+Informaci%C3%B3n)"&gt; blog de Audea&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>15 Dec 2009 00:30:22 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Piden asegurar la confidencialidad (Paraguay)</title>
	<description>Los gremios empresariales piden al Ministerio de Hacienda que se garantice la confidencialidad de la información patrimonial declarada por los contribuyentes del Impuesto a la Renta Personal (IRP).&lt;BR&gt;
&lt;BR&gt;

Los empresarios temen que la información patrimonial y el pago de los impuestos que realizarán como contribuyentes del IRP tomen estado público, en un momento de inseguridad que vive el país por los secuestros.&lt;BR&gt;
&lt;BR&gt;

Carlos Jorge Biedermann, presidente de la Cámara de Anunciantes del Paraguay (CAP), sostuvo que se deben tomar todos los recaudos para asegurar que la información no sea utilizada en contra de las personas.&lt;BR&gt;
&lt;BR&gt;
Noticia completa en &lt;A href="http://seguridad-informacion.blogspot.com/2009/12/piden-asegurar-la-confidencialidad.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+SeguridadDeLaInformacion+%28Seguridad+de+la+Informacion+link%3A+http%3A%2F%2Fseguridad-informacion.blogspot.com%29"&gt; Cryptex&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>15 Dec 2009 00:30:22 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Spyware, keyloggers e inyecciones SQL como ataques más frecuentes en 2009</title>
	<description>Keyloggers y spyware suponen el 19% de las brechas de seguridad en 2009 y herramientas de control remoto y ataques por inyecciones SQL estuvieron presentes en el 18% de incidentes.&lt;BR&gt;
&lt;BR&gt;
Noticia completa e informes en &lt;A href="http://www.computerweekly.com/Articles/2009/12/11/239683/Spyware-keyloggers-and-SQL-injection-are-top-attacks-in.htm"&gt; Computerweekly&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>15 Dec 2009 00:30:21 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Aprende a amar el análisis de Logs</title>
	<description>Log análisis y gestión de logs pueden ayudar a la detección e investigación de brechas de seguridad.&lt;BR&gt;
&lt;BR&gt;
Noticia completa en &lt;A href="http://www.darkreading.com/security/management/showArticle.jhtml?pgno=1&amp;articleID=222001756"&gt; Darkreading&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>15 Dec 2009 00:30:20 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Publicación ENISA para la seguridad en cloud computing</title>
	<description>La computación en nube además ha despertado un gran interés económico, por ejemplo, el IDC prevé un crecimiento de los servicios en nube en Europa de 971 millones de euros en 2008 a 6.005 millones de euros para 2013.&lt;BR&gt;
&lt;BR&gt;
Pero tal y como señala este informe, la computación en nube es también un permiso de seguridad. El director ejecutivo de ENISA, el doctor Udo Helmbrecht, subrayó: "La escala&amp;euro; y flexibilidad de la computación en nube proporciona a los proveedores un marco de seguridad. Por ejemplo, los proveedores pueden solicitar de forma instantánea recursos defensivos extra, como el filtrado y el re-enrutamiento. También pueden desplegar nuevos parches de seguridad más eficaces y mantener una evidencia completa para la diagnosis".&lt;BR&gt;
&lt;BR&gt;

Descarga del informe en &lt;A href="http://www.enisa.europa.eu/act/rm/files/deliverables/cloud-computing-risk-assessment"&gt; ENISA&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>15 Dec 2009 00:30:19 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Cursos de SGS en Madrid (España) con descuentos en matrícula</title>
	<description>La entidad de certificación SGS comunica la impartición de los siguientes cursos en los próximos meses en Madrid, con descuentos especiales para matrículas realizadas durante Julio y Agosto: &lt;BR&gt;
&lt;BR&gt;
Curso Oficial BCI de Continuidad de Negocio. PRESENCIAL. Fechas: 19-23 octubre; 14-18 diciembre. Duración: 40 h. Precio 2000 euros. DESCUENTO ESPECIAL DEL 30 %  PARA LAS MATRÍCULAS QUE REALIZADAS EN LOS MESES DE JULIO - AGOSTO. &lt;BR&gt;
&lt;BR&gt;
Experto en Diseño de Procesos y con la Especificación BPMN (impartido en colaboración con QINDIO).  PRESENCIAL. Fechas: 28-30 septiembre, 11-13 noviembre y 9-11 de diciembre.  Duración: 18 h. Precio: 600 euros. DESCUENTO ESPECIAL DEL 30 %   PARA LAS MATRÍCULAS REALIZADAS EN LOS MESES DE JULIO - AGOSTO. &lt;BR&gt;
&lt;BR&gt;
Auditor Líder de Sistemas de Gestión de Seguridad de la Información Certificado por el IRCA. PRESENCIAL. Fechas: 21-25 septiembre; 26-30 octubre; 30 nov - 4 dic. Duración: 40 h. Precio: 1050 DESCUENTO ESPECIAL DEL 30 %  PARA LAS MATRÍCULAS REALIZADAS EN LOS MESES DE JULIO - AGOSTO. &lt;BR&gt;
&lt;BR&gt;
Auditor Líder de Gestión de Servicios de Tecnologías de la Información Certificado por el IRCA. PRESENCIAL. Fechas: 14-18 septiembre; 5-9 octubre; diciembre. Duración: 40 h. Precio: 1050 DESCUENTO ESPECIAL DEL 30 %  PARA LAS MATRÍCULAS REALIZADAS EN LOS MESES DE JULIO - AGOSTO. &lt;BR&gt;
&lt;BR&gt;
Implantación de Sistemas de Gestión de Seguridad de la Información (ISMS). PRESENCIAL. Fechas: 1-2 octubre; 2-3 noviembre. Duración: 15 h. Precio: 450 euros DESCUENTO ESPECIAL DEL 10 %  PARA LAS MATRÍCULAS REALIZADAS EN LOS MESES DE JULIO - AGOSTO. &lt;BR&gt;
&lt;BR&gt;
Implantación de un Sistema de Tecnologías de la Información (ITSM). PRESENCIAL. Fechas: 27-28 julio; 5-6 octubre; 23-24 noviembre. Duración: 15 h. Precio: 450 euros DESCUENTO ESPECIAL DEL 10 %  PARA LAS MATRÍCULAS REALIZADAS EN LOS MESES DE JULIO - AGOSTO. &lt;BR&gt;
&lt;BR&gt;
Fundamentos de Sistemas de Gestión de Seguridad de la Información. PRESENCIAL. 14 octubre; 10 diciembre. Duración: 8 h. Precio: 250 euros DESCUENTO ESPECIAL DEL 10 %  PARA LAS MATRÍCULAS REALIZADAS EN LOS MESES DE JULIO - AGOSTO. &lt;BR&gt;
&lt;BR&gt; 
Preparación para futuros consultores en ISO 27001 y en ISO 20000. PRESENCIAL. Fechas: Agosto y 2º semestre 2009. Duración: 50 h. Precio: 1700 euros DESCUENTO ESPECIAL DEL 10 %  PARA LAS MATRÍCULAS REALIZADAS EN LOS MESES DE JULIO - AGOSTO. &lt;BR&gt;
&lt;BR&gt;
Hacking Ético PRESENCIAL. (impartido en colaboración con QINDIO). Fechas: Septiembre y noviembre. Duración: 24 h. Precio: 2000 euros DESCUENTO ESPECIAL DEL 10 %  PARA LAS MATRÍCULAS REALIZADAS EN LOS MESES DE JULIO - AGOSTO&lt;BR&gt;
&lt;BR&gt;
Contacto:&lt;BR&gt;
SGS Tecnos, S.A.&lt;BR&gt;
Pº de la Castellana, 182 9ª Planta &lt;BR&gt;
28046 Madrid&lt;BR&gt;
Tfn: 913532508&lt;BR&gt;
&lt;BR&gt;
Más información &lt;A href="http://www.es.sgs.com/es/training_and_events_es?"&gt;aquí&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>27 Jul 2009 12:01:26 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Manuales implantación ISO 27001</title>
	<description>Julian Fraser, director de "Data Eliminate Ltd" (compañía especializada en servicios de destrucción segura de datos) comenta en su blog algunos manuales de SGSI con su opinión sobre contenidos y organización.&lt;BR&gt;
&lt;BR&gt;
 
Enlace a blog en &lt;A href="http://www.secure-data-destruction.co.uk/iso27001blog/index.php/2009/06/15/on-to-iso-27001-and-an-information-security-management-system/"&gt;Secure Data Destruction&lt;/A&gt;.</description>
	<pubDate>12 Jul 2009 20:11:36 GMT</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Nuevos contenidos en la Red Temática CriptoRed</title>
	<description>Breve resumen de las novedades producidas durante el mes de junio de 2009 en CriptoRed, la Red Temática Iberoamericana de Criptografía y Seguridad de la Información.&lt;BR&gt;
&lt;BR&gt;
 
Información disponible en &lt;A href="http://www.hispasec.com/unaaldia/3903"&gt;Hispasec&lt;/A&gt;.</description>
	<pubDate>12 Jul 2009 19:53:08 GMT</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Opciones "Low-cost" para la gestión de la seguridad de la información</title>
	<description>Free SIM Tools rescatan dinero - y quizás tus datos.&lt;BR&gt;
&lt;BR&gt;
 
Acceso al Artículo en &lt;A href="http://www.darkreading.com/security/management/showArticle.jhtml?articleID=217800973&amp;cid=RSSfeed"&gt;Darkreading&lt;/A&gt;.</description>
	<pubDate>12 Jul 2009 20:43:51 GMT</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>White Papers para la continuidad de negocio y BS 25999</title>
	<description>Talking Business Continuity pone a disposicón gratuita información acerca de diferentes aspectos de la Gestión de la Continuidad del Negocio y la forma en que se inscribe en la gestión de la organización.&lt;BR&gt;
&lt;BR&gt;
 
Acceso al Boletín y Artículos relacionados en &lt;A href="http://www.talkingbusinesscontinuity.com/useful-documentation/white-papers.aspx"&gt;Talking Business Continuity&lt;/A&gt;.</description>
	<pubDate>12 Jul 2009 20:17:12 GMT</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Presentación del DATA PRIVACY INSTITUTE</title>
	<description>El próximo martes 14 de julio en el Salón de Actos del Consejo General de Colegios de Médicos  (Plaza de las Cortes, 11, 3ª planta. Madrid) y a partir de las 9:45 horas (acreditación previo registro) comenzará el acto puntualmente a las 10:00 horas.&lt;BR&gt;
&lt;BR&gt;

ISMS Forum Spain arranca un nuevo proyecto, el Data Privacy Institute (DPI), cuya vocación es aglutinar a todas las personas y organizaciones que tienen interés y responsabilidades en la privacidad y la protección de datos personales, promoviendo la formación y excelencia de sus asociados y facilitándoles cauces de interlocución con las administraciones y autoridades de control. &lt;BR&gt;
&lt;BR&gt;
El DPI pretende asimismo ser una vía para la difusión de mejores prácticas en el uso y la protección de los datos personales entre las empresas y particulares españoles.&lt;BR&gt;
&lt;BR&gt;

Los socios de ISMS Forum Spain pasan a ser miembros del DPI automáticamente y podrán acceder por ello en condiciones preferentes a las actividades e iniciativas que se organicen en el seno de este nuevo instituto.&lt;BR&gt;
&lt;BR&gt;
 
Noticia y registro en &lt;A href="https://www.ismsforum.es/index.php"&gt;ISMS Forum&lt;/A&gt;.</description>
	<pubDate>12 Jul 2009 20:05:47 GMT</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Circular N° G-140-2009 SBS</title>
	<description>"En Abril del presente año la SBS elaboró y distribuyó la circular G-140, la cual exige que las organizaciones que están sujetas a su mecanismo regulador, implanten un sistema orientado a controlar el riesgo operativo de las instituciones, a través de un Sistema de Gestión de Seguridad de Información (SGSI). Lo interesante es que se plantea en la Circular G-140, que el ISO 27001:2005 debiera tomarse como referencia. "&lt;BR&gt;
&lt;BR&gt;
 
Acceso al Boletín y Artículos relacionados en &lt;A href="http://eficienciagerencial.com/content/view/204/73/"&gt;Eficiencia Gerencial&lt;/A&gt;.</description>
	<pubDate>12 Jul 2009 19:59:32 GMT</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>La culpa la tiene el Gobierno... de TI</title>
	<description>"En la vida cotidiana 'toda la culpa la tiene el Gobierno'. Pero estas líneas no pretenden ser un compendio de recriminaciones al partido político en el poder, sino reflexiones sobre la importancia de nuestras decisiones en materia de TI y los aspectos a considerar para gobernarlas adecuadamente. "&lt;BR&gt;
&lt;BR&gt;
 
Artículo de Jose Manuel Fernández disponible en &lt;A href="http://www.computing.es/Informes/200906240022/La-culpa-la-tiene-el-Gobierno%E2%80%A6-de-TI-Jose-Manuel-Fernandez-Dominguez-PWC.aspx"&gt;computing.es&lt;/A&gt;.</description>
	<pubDate>12 Jul 2009 19:56:25 GMT</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Nuevo espacio en Internet del Equipo M45</title>
	<description>El Equipo M45 de Seguridad de la Información surgido dentro del Cluster TIC de Asturias acaba de publicar su nuevo espacio en Internet en el que, además de información comercial sobre sus servicios, capacitaciones o compañías integrantes, incluye también noticias relevantes sobre seguridad y un nuevo Blog colaborativo del equipo, en el que periódicamente escriben buena parte de sus integrantes sobre distintos temas dentro del área de la Seguridad de la Información.&lt;BR&gt;
&lt;BR&gt;
 
Accesible desde &lt;A href="http://www.equipom45.es"&gt;www.equipom45.es&lt;/A&gt;, esta nueva web pretende ser un punto de encuentro para las personas (profesionales o no) con intereses en Seguridad de la Información y un medio de intercambio de ideas, opiniones y experiencias entre los integrantes del Equipo M45 y la comunidad.&lt;BR&gt;
&lt;BR&gt;
 
M45 tiene un ámbito de actuación nacional y está integrado por 14 profesionales procedentes de las empresas Chipbip, Contein XXI, Futuver, Grupo Intermark, Legal Protect, Neosystems, Óbice, Satec, Sigea y Vorago.&lt;BR&gt;&lt;BR&gt;</description>
	<pubDate>12 Jul 2009 19:48:17 GMT</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Las principales novedades de la adaptación de la LOPD a la normativa europea</title>
	<description>La adaptación a la normativa europea que se lleva a cabo mediante la LOPD supone la introducción en el ordenamiento jurídico español una serie de novedades respecto de su predecesora la LORTAD.&lt;BR&gt;&lt;BR&gt;
Artículo completo y otros relacionados en &lt;A href="http://www.abogados-lopd.es/noticias/"&gt;Audea&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>12 Jul 2009 19:44:30 GMT</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>BS 10012:2009 Data protection</title>
	<description>BS 10012:2009 es una especificación de un sistema de gestión sobre la protección de datos recientemente publicada.&lt;BR&gt;&lt;BR&gt;
Más información y adquisición de la publicación en &lt;A href="http://www.bsigroup.com/en/Shop/Publication-Detail/?pid=000000000030175849"&gt;BSI Group&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>12 Jul 2009 19:44:26 GMT</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Cursos de Lead Auditor de ISO 27001 de BSI en España</title>
	<description>BSI España tiene programados próximamente los siguientes cursos de Auditor Jefe de ISO 27001 en España:
&lt;BR&gt;&lt;BR&gt;
- 13-17 julio, en Madrid.&lt;BR&gt;
- 20-24 julio, en Valencia.&lt;BR&gt;
- 14-18 septiembre, en Madrid.&lt;BR&gt;
- 14-18 septiembre, en Barcelona.&lt;BR&gt;
- 21-25 septiembre, en Marbella.&lt;BR&gt;
&lt;BR&gt;
En estos cursos se abordan todos los aspectos relacionados con la auditoría de un sistema de gestión de seguridad de la información basado en ISO 27001. Teoría, ejercicios, casos prácticos y un examen al finalizar el curso que, en caso de superarse, proporciona el correspondiente certificado. Certificación ésta de Lead Auditor en ISO 27001 que, progresivamente, el mercado va exigiendo cada vez más a los profesionales de la seguridad de la información.&lt;BR&gt;
&lt;BR&gt;
Más información e inscripciones en &lt;A href="http://www.bsigroup.es/es/Formacion/Areas-formacion/seguridad-informacion/auditor-jefe-ISO27001"&gt;www.bsigroup.es&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>3 Jul 2009 09:35:55 +0100</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Informes de Seguridad en redes de ENISA</title>
	<description>La Agencia Europea ENISA lanza dos informes, con tres recomendaciones sobre la aparición de nuevas tecnologías y su potencial para mejorar la resistencia de las redes de comunicación&lt;BR&gt;&lt;BR&gt;


Acceso a los informes en &lt;A href="http://www.enisa.europa.eu/sta/h_library.html"&gt;ENISA&lt;/A&gt;.</description>
	<pubDate>31 May 2009 22:08:31 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Abierto el plazo para la competición internacional en innovación en seguridad</title>
	<description>El cuarto "Global Security Challenge Competition",  la principal competición internacional en materia de innovación en seguridad se inició el pasado mes de Mayo y ofrece a los empresarios la oportunidad de exponer sus invenciones en seguridad y competir por un máximo de 500.000 dólares en subvenciones en efectivo. &lt;BR&gt;&lt;BR&gt;


El concurso tiene como objetivo identificar, analizar y fomentar la innovación en el campo de la tecnología de seguridad y apoyar el desarrollo de tecnologías innovadoras de modo que se garantice su éxito. &lt;BR&gt;&lt;BR&gt;


La selección de empresas de nueva creación y las PYMEs presentará sus ideas a los expertos del comité en seis eventos de los comités regionales en toda Europa, Asia y América del Norte. Los ganadores de cada evento regional pasarán a la gran final, que se celebrará en la Cumbre de Seguridad de la GCS en Londres el 13 de noviembre de 2009. Los ganadores de la final recibirán donaciones en efectivo, tutelaje y la inestimable ayuda de la publicidad y exposiciones.&lt;BR&gt;&lt;BR&gt;


Registro abierto hasta el 15 de Junio en &lt;A href="http://www.globalsecuritychallenge.com/gsc_competitions.php"&gt;GSC&lt;/A&gt;.</description>
	<pubDate>31 May 2009 18:48:19 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Documento de estandarización de métricas</title>
	<description>El Centro para la Seguridad en Internet (Center for Internet Security) ha publicado una serie de parámetros para que las organizaciones puedan utilizar libremente en la medición de sus posiciones en seguridad. &lt;BR&gt;&lt;BR&gt;

CIS es una coalición de empresas, agencias gubernamentales, universidades y proveedores de todo el mundo que en septiembre ofreció una primera visión global del proyecto de métricas orientada a los usuarios.&lt;BR&gt;&lt;BR&gt;

La presente publicación contiene veinte (20) definiciones métricas por seis (6) importantes funcionespara que las organizaciones midan sus operaciones clave y la seguridad: gestión de incidentes, gestión de vulnerabilidades, administración de parches, la seguridad de las aplicaciones, gestión de la configuración y métricas financieras. .
&lt;BR&gt;&lt;BR&gt;

Existen proyectos similares como el promovido por Microsoft &lt;A href="http://securosis.com/projectquant/comments/introducing-project-quant/"&gt;Project Quant&lt;/A&gt; en la misma línea y que buscan promover el uso de métricas útiles para conocer el grado de efectividad de las medidas además del retorno de inversión de las mismas para el negocio.&lt;BR&gt;&lt;BR&gt;


Descarga gratuita previo registro en &lt;A href="http://www.cisecurity.org/metrics/"&gt;Cisecurity.org&lt;/A&gt;.</description>
	<pubDate>31 May 2009 18:48:19 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Nuevo template para SDL de Microsoft</title>
	<description>Microsoft aportó a los desarrolladores recientemente otra herramienta libre para la adopción de su programa para el ciclo de vida para el desarrollo seguro (SDL).&lt;BR&gt;
&lt;BR&gt;
Artículo en &lt;A href="http://www.darkreading.com/security/app-security/showArticle.jhtml?articleID=217500728&amp;cid=RSSfeed"&gt;Darkreading&lt;/A&gt;.&lt;BR&gt;&lt;BR&gt;

Herramienta en &lt;A href="http://msdn.microsoft.com/en-us/security/cc448177.aspx"&gt;Microsoft&lt;/A&gt;.</description>
	<pubDate>31 May 2009 18:48:19 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Los investigadores que hackearon una botnet</title>
	<description>"Tal y como cita Bruce Schneier unos investigadores pudieron hackear e interceptar una botnet durante varios días y aprender sobre cómo funciona mientras estaba todavía activa, algo interesante a lo que no siempre es posible tener acceso. Era una botnet llamada Torpig que recopilaba información personal y de transacciones financieras."&lt;BR&gt;
&lt;BR&gt;
Información con enlace al informe en PDF del trabajo en &lt;A href="http://www.microsiervos.com/archivo//investigadores-hackearon-botnet.html"&gt;Microsiervos&lt;/A&gt;.</description>
	<pubDate>31 May 2009 18:48:19 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Problemáticas de los proyectos de implantación de SGSI</title>
	<description>"Patricia Vanaclocha, de S2 Grupo tiene dos entradas excelentes que describen perfectamente la problemática que se plantea cuando uno se embarca en esto de construir un SGSI."&lt;BR&gt;
&lt;BR&gt;
Información y enlaces en &lt;A href="http://sgsi-iso27001.blogspot.com/2009/05/problematicas-de-los-proyectos-de.html"&gt;Blog Javier Cao&lt;/A&gt;.</description>
	<pubDate>31 May 2009 18:48:19 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Seguridad para áreas críticas en Cloud Computing</title>
	<description>Publicada por la recientemente constituida "Cloud Security Alliance" es un informe de 83 páginas en los que se desarrollan las buenas prácticas a considerar en el tratamiento de la información en "la nube"&lt;BR&gt;
&lt;BR&gt;
Enlace a descarga en PDF disponible desde &lt;A href="http://www.cloudsecurityalliance.org/guidance/csaguide.pdf"&gt;Cloudsecurityalliance.org&lt;/A&gt;.</description>
	<pubDate>31 May 2009 18:48:19 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>"Hall of Fame" de Infosecurity Europe disponibles</title>
	<description>Presentaciones con su correspondiente audio de las ponencias realizadas por figuras destacadas y disponibles para su descarga libre.&lt;BR&gt;
&lt;BR&gt;
Enlace a ponentes y ficheros en &lt;A href="http://www.infosec.co.uk/page.cfm/Link=426/t=m/goSection=18"&gt;Infosec&lt;/A&gt;.</description>
	<pubDate>31 May 2009 18:48:19 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Curso Oficial del la Universidad Carnegie Mellon "Fundamentos de Gestión de Incidentes"</title>
	<description>La empresa TB·Security ofrece en Madrid del 15 al 19 de junio este curso, cuyos principales puntos (impartido en español, con material en inglés) son los siguientes:&lt;BR&gt;
&lt;BR&gt;

- Procesos, políticas, procedimientos y herramientas para la gestión de incidentes&lt;BR&gt;
&lt;BR&gt;
- Ataques de intrusión más comunes y tendencias, categoráis de código dañino y otras herramientas de ataque&lt;BR&gt;
&lt;BR&gt;
- Spam, phisghing, email spoofing...&lt;BR&gt;
&lt;BR&gt;
- Operaciones de un CSIRT&lt;BR&gt;
&lt;BR&gt;
Más Información en &lt;A href="http://www.tb-security.com/"&gt;TB-Security&lt;/A&gt;.</description>
	<pubDate>31 May 2009 18:48:19 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Cursos en seguridad gratuitos para desempleados</title>
	<description>Los cursos puestos a disposición por la consultora "Audea" son:&lt;BR&gt;
&lt;BR&gt;

- Implantación de la LOPD en las empresas: en el curso se ofrecerán las nociones básicas para la realización de la adecuación de una empresa a la normativa vigente en materia de protección de datos personales.&lt;BR&gt;
&lt;BR&gt;
-Test intrusión: en el curso se presentarán las herramientas necesarias para conocer las  vulnerabilidades de  las aplicaciones desarrolladas  y los sistemas utilizados en la empresa.&lt;BR&gt;
&lt;BR&gt;
- SGSI: curso introductorio a  los requisitos de un Sistema de Gestión de Seguridad de la Información (SGSI).  Ciclo de implantación PDCA. &lt;BR&gt;
&lt;BR&gt;
- Análisis de Riesgos: concepto y pasos a seguir para una adecuada evaluación de los riesgos  relacionados con la seguridad de la información de una empresa &lt;BR&gt;
&lt;BR&gt;
- Plan de Continuidad de Negocio (PCN):  concepto y pasos a seguir para una adecuada planificación de la continuidad de las actividades críticas para el negocio &lt;BR&gt;
&lt;BR&gt;

Los cursos tendrán una duración estimada de 2h entregándose, a la finalización de los mismos, un diploma acreditativo de la asistencia a los mismos. &lt;BR&gt;
&lt;BR&gt;
Más Información en teléfono de contacto 91 745 11 57 y en &lt;A href="http://www.audea.com"&gt;Audea&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>31 May 2009 18:48:19 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Se constituye el Consejo Nacional Consultivo de CyberSeguridad,</title>
	<description>Dicha organización estará a disposición de entidades gubernamentales o privadas para asesorar en materias relacionadas con cyberseguridad, con el fin de hacer más segura Internet y las redes de Información, a la vez que potenciará la innovación y el crecimiento económico.&lt;BR&gt;
&lt;BR&gt;
Noticia completa en, &lt;A href="http://www.pandainsight.com/es/consejo-nacional-consultivo-en-cyber-seguridad"&gt;Panda Security&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>31 May 2009 18:48:19 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Publicada ISO 27000</title>
	<description>Recientemente ha sido publicada ISO/IEC 27000, con el título de "Information technology. Security techniques. Information security management systems. Overview and vocabulary".&lt;BR&gt;
&lt;BR&gt;
Está disponible para su descarga gratuita, previa aceptación de las condiciones de la licencia, &lt;A href="http://standards.iso.org/ittf/PubliclyAvailableStandards/c041933_ISO_IEC_27000_2009.zip"&gt;aquí&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>23 May 2009 23:15:27 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Cursos de Lead Auditor de ISO 27001 de BSI España</title>
	<description>BSI España tiene programados próximamente los siguientes cursos de Auditor Jefe de ISO 27001 en España:
&lt;BR&gt;&lt;BR&gt;
- 15 al 19 de Junio, en Madrid.&lt;BR&gt;
- 15 al 19 de Junio, en Barcelona.&lt;BR&gt;
- 13 al 17 de Julio, en Madrid.&lt;BR&gt;
&lt;BR&gt;
En estos cursos se abordan todos los aspectos relacionados con la auditoría de un sistema de gestión de seguridad de la información basado en ISO 27001. Teoría, ejercicios, casos prácticos y un examen al finalizar el curso que, en caso de superarse, proporciona el correspondiente certificado. Certificación ésta de Lead Auditor en ISO 27001 que, progresivamente, el mercado va exigiendo cada vez más a los profesionales de la seguridad de la información.&lt;BR&gt;
&lt;BR&gt;
Más información e inscripciones en &lt;A href="http://www.bsigroup.es/es/Formacion/Areas-formacion/seguridad-informacion/auditor-jefe-ISO27001"&gt;www.bsigroup.es&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>23 May 2009 22:13:19 +0100</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>ISO 27004 pasa a FDIS</title>
	<description>Paloma Llaneza &lt;A href="http://bitacora.palomallaneza.com/2009/05/23/%C2%A1por-fin/"&gt;anuncia&lt;/A&gt; en su blog el paso de ISO 27004 (métricas de gestión de seguridad de la información) al estado de FDIS (Final Draft International Standard), lo cual indica que verá la luz pública antes de final de año.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>23 May 2009 23:12:13 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Concienciación vs. formación</title>
	<description>A raíz de la publicación para comentarios del estándar &lt;A href="http://csrc.nist.gov/publications/drafts/800-16-rev1/Draft-SP800-16-Rev1.pdf"&gt;NIST 800-16&lt;/A&gt;, Gary Hinson hace algunos interesantes &lt;A href="http://www.noticebored.com/blog/2009/03/revised-nist-awareness-standard.html"&gt;comentarios&lt;/A&gt; acerca de los términos concienciación y formación en seguridad de la información y de las distintas formas de abordarlas.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>23 May 2009 23:05:44 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>5.314 organizaciones certificadas en ISO 27001 a nivel mundial</title>
	<description>A fecha de Abril de 2009, hay 5.314 organizaciones con certificación acreditada en ISO 27001 en el mundo, según el conocido registro &lt;A href="http://www.iso27001certificates.com"&gt;"International Register of ISMS Certificates"&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
Encabeza la lista, como desde hace años, Japón, con 2.999 certificaciones,  le sigue India con 441 y Reino Unido con 395.&lt;BR&gt; 
&lt;BR&gt;
Los países de habla hispana que aparecen en la lista, con su número de certificaciones, son:&lt;BR&gt;
&lt;BR&gt;
España: 35.&lt;BR&gt;
México: 20.&lt;BR&gt;
Colombia: 5.&lt;BR&gt;
Chile: 3.&lt;BR&gt;
Perú: 3.&lt;BR&gt;
Uruguay: 1.&lt;BR&gt;
Argentina: 1.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>23 May 2009 22:58:12 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Seminario de seguridad en red en Zaragoza (España)</title>
	<description>La Asociación de Ingenieros de Telecomunicación de Aragón organiza un seminario de seguridad en red en Zaragoza el 26 y 27 de Mayo.&lt;BR&gt;
&lt;BR&gt;
Más información e inscripciones en &lt;A href="http://www.aitar.org/semseg09.php"&gt;AITAR&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>23 May 2009 11:16:30 +0100</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>BSI certifica a Loterías y Apuestas del Estado en Calidad y Seguridad</title>
	<description>Recientemente, BSI España ha hecho entrega a Loterías y Apuestas del Estado (L.A.E.) de los certificados obtenidos simultáneamente frente a los estándares de Calidad ISO 9001:2008, de Seguridad de la Información ISO/IEC 27001:2005, de Control de Seguridad de la Asociación Mundial de Loterías y PAS-99 de Gestión Integrada.&lt;BR&gt;
&lt;BR&gt;
L.A.E. dispone de un Sistema Integrado de Gestión que cubre todas sus actividades -como operador de juegos- en sus diferentes sedes y centros de trabajo, tanto en aspectos relativos a la calidad como a la seguridad de la información.&lt;BR&gt;
&lt;BR&gt;
Más información en &lt;A href="http://www.bsigroup.es/es/certificacion-y-auditoria/Sistemas-de-gestion/Noticias/Noticias-2009/LD-News-Source-/BSI-certifica-a-Loterias-y-Apuestas-del-Estado/"&gt;BSI&lt;/A&gt; y &lt;A href="http://www.onlae.es/contenidos/1304/file/Certificados_calidad_seguridad.pdf"&gt;LAE&lt;/A&gt;.
&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>23 May 2009 10:14:02 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Cursos de investigación de delitos informáticos y de continuidad de negocio en República Dominicana</title>
	<description>La empresa EGP (Eficiencia Gerencial y Productividad) y impartirá en Santo Domingo (República Dominicana) los siguientes cursos:&lt;BR&gt;
&lt;BR&gt;
- 22 al 23 de Junio: Investigación de delitos informáticos.&lt;BR&gt;
- 24 al 25 de Junio: Diseño de un plan de continuidad de negocio.&lt;BR&gt;
&lt;BR&gt;
Más información e inscripciones en &lt;A href="http://www.eficienciagerencial.com/promomail_2009/junio/cursos_republicaDominicana.html"&gt;www.eficienciagerencial.com&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>23 May 2009 08:54:27 +0100</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Los seis pasos complementarios a un plan de continuidad para desarrollar tu respuesta a la gripe</title>
	<description>Este ejemplo de plan es una adaptación del documento "Pandemic Flu: A national
framework for responding to an influenza pandemic" del Departamento de Salud del Reino Unido.&lt;BR&gt;
&lt;BR&gt;

Descarga del documento PDF desde &lt;A href="http://www.talkingbusinesscontinuity.com/downloads/pdf/Pandemic_Flu_Response.pdf"&gt;talkingbusinesscontinuity&lt;/A&gt;</description>
	<pubDate>8 May 2009 23:56:33 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>ISMS FORUM SPAIN: El Laberinto del CISO</title>
	<description>Se celebrará el próximo 28 de mayo de 2009 en el Auditorio Mutua Madrileña, Pº Castellana 33, Madrid.&lt;BR&gt;
&lt;BR&gt;

Los objetivos de esta jornada son:&lt;BR&gt;
&lt;BR&gt;

- Conocer los modelos y estructuras más óptimas de la organización de la gestión de la Seguridad de la Información de la mano de reconocidos expertos españoles e internacionales. &lt;BR&gt;
&lt;BR&gt;

- Ampliar conocimientos sobre la figura del CISO: cuáles son sus competencias, qué habilidades tiene que tener, cómo es la composición de su equipo ideal y cuáles son los retos más importantes que afronta. &lt;BR&gt;
&lt;BR&gt;

- Intercambiar experiencias y hacer networking con cerca de 300 profesionales y expertos en seguridad de la información en sesiones muy participativas y abiertas al debate.&lt;BR&gt;
&lt;BR&gt;

Inscripción antes del 20 de Mayo en &lt;A href="https://www.ismsforum.es/noticia.php?noticia=149"&gt;ISMSFORUM&lt;/A&gt;&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>8 May 2009 23:56:33 +0100</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Vista General Diálogo CxO - Gestión de Riesgos y Seguridad en TIC</title>
	<description>Encuentro organizado por econique Iberia que congregará a la élite del sector y que cuenta con un panel de ponentes del más alto nivel, en el que se incluyen expertos de Telefónica, Grupo Prisa, Grupo FCC, Grupo Iberdrola, la CNMV, Grupo Gas Natural, Caja Madrid, Sanitas, el Cuerpo Nacional de Policía, Bankinter, ONO y la Comunidad de Madrid.&lt;BR&gt;
&lt;BR&gt;

Diálogo CxO tratará de los siguientes temas, entre otros:&lt;BR&gt;&lt;BR&gt;

    * Continuidad del Negocio - BCM/Business Continuity Management&lt;BR&gt;
    * Gestión de Seguridad Corporativa &lt;BR&gt;
    * Análisis de Riesgos y Gestión de Proyectos &lt;BR&gt;
    * Gestión integrada de GRC - Gobierno, Riesgo y Cumplimiento en TI&lt;BR&gt;
    * Seguridad en aplicaciones web&lt;BR&gt;
    * Riesgos de criminalidad empresarial y cibernética, espionaje industrial, perfiles criminales, cyberwar, ciberdelincuencia&lt;BR&gt;
    * Seguridad en Red&lt;BR&gt;
    * Seguridad de la Información &lt;BR&gt;
    * Gestión y Prevención de Pérdidas de Información&lt;BR&gt;
    * Disaster Recovery&lt;BR&gt;
    * Cloud Computing&lt;BR&gt;
    * SaaS-Software as a Service&lt;BR&gt;
    * Gestión de Identidades - IAM/Identity Access Management&lt;BR&gt;
    * Gestión sistematizada de la seguridad en TI (ISO 27001)&lt;BR&gt;
    * Prevención, detección e investigación del fraude informático y estrategias de defensa &lt;BR&gt;
&lt;BR&gt;

Más información en &lt;A href="http://iberia.econique.com"&gt;Econique&lt;/A&gt;</description>
	<pubDate>8 May 2009 23:56:32 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>El Incremento del uso de los sistemas de videovigilancia en el ámbito privado</title>
	<description>De acuerdo con la información aportada por el director de la Agencia Española de Protección de datos (AEPD) Artemi Rallo en una reciente entrevista se han disparado las inscripciones de los ficheros de videovigilancia especialmente en el entorno privado. En los dos últimos años se ha triplicado el número de ficheros que tenían registrados las comunidades de vecinos en el Registro General de Protección de Datos (RGPD), y ha pasado de 341 ficheros en el año 2007 para alcanzar los 1.108 el año pasado.&lt;BR&gt;
&lt;BR&gt;

Acceso a recomenciones de cumplimiento en &lt;A href="http://www.audea.com/noticias/el-incremento-del-uso-de-los-sistemas-de-videovigilancia-en-el-ambito-privado/"&gt;Audea&lt;/A&gt;</description>
	<pubDate>8 May 2009 23:56:31 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Seguridad en lo caótico</title>
	<description>Una pequeña causa puede multiplicarse de tal modo que acabe produciendo un resultado catastrófico.&lt;BR&gt;
&lt;BR&gt;
En determinados sistemas, pequeños cambios en las condiciones iniciales conducen a enormes discrepancias en los resultados. Este principio acuñado por Lorentz, suele llamarse &amp;ldquo;efecto mariposa" y su nombre proviene de un antiguo proverbio chino: "el aleteo de una mariposa en la Selva Amazónica, puede provocar un ciclón en el Caribe". Con ello pretendemos indicar aquellas situaciones en las que
una pequeña causa puede multiplicarse de tal modo que acabe produciendo un resultado catastrófico.&lt;BR&gt;
&lt;BR&gt;

Artículo de Miguel Torres de Steria para &lt;A href="http://www.boletin-ays.com/BoletinesAyS/B090428/Docs/torres.pdf"&gt;Auditoria y Seguridad&lt;/A&gt;</description>
	<pubDate>8 May 2009 23:56:28 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>CeCOS III, cumbre mundial contra el crimen electrónico</title>
	<description>Los próximos 12, 13 y 14 de mayo se celebrará la tercera edición del CeCOS (Counter e-Crime Operations Summit), una conferencia anual internacional sobre la lucha contra el crimen electrónico, que en esta ocasión tendrá lugar en Barcelona (en las dependencias del hotel AB Skipper), y que reunirá a expertos en cibercrimen de diversos ámbitos: Equipos de Respuesta ante Incidentes de Seguridad (CERTs/ CSIRTs), tanto públicos como privados, fuerzas policiales especializadas, profesionales de informática forense, etcétera. &lt;BR&gt;
&lt;BR&gt;

Todos ellos pondrán en común los últimos avances técnicos contra el phishing y la ciberdelincuencia, a la vez que analizarán los resultados obtenidos mediante medidas técnicas, operacionales y políticas para establecer los procesos más efectivos. No en vano, uno de los objetivos del encuentro es unificar la respuesta de la industria y el sector público ante la creciente amenaza que supone el cibercrimen a nivel mundial.&lt;BR&gt;
&lt;BR&gt;
Entre las empresas participantes se encuentran empresas patrocinadoras como tbSecurity, Deloitte, Symantec, Ecija, RSA, GMV, Maktmonitor, S21Sec, La Caixa o Telefónica.
&lt;BR&gt;&lt;BR&gt;
Más información en &lt;A href="http://iberia.econique.com"&gt;Econique&lt;/A&gt;</description>
	<pubDate>8 May 2009 23:56:25 +0100</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>¿Análisis de Impactos o Valuación de Riesgos?</title>
	<description>BIA y RA son cosas distintas, por lo que su comparación no puede hacerse directamente. Incluso se podría decir que RA no se relaciona directamente con el BIA.&lt;BR&gt;
&lt;BR&gt;

Interesantes notas de &lt;A href="http://www.iso27000.es/download/biavsra.pdf"&gt;Carlos Ormella&lt;/A&gt; para nuestra sección de &lt;A href="http://www.iso27000.es/articulos"&gt; artículos&lt;/A&gt;</description>
	<pubDate>29 Apr 2009 20:15:14 +0100</pubDate>
	<link>http://www.iso27000.es/download/biavsra.pdf</link>
	</item>
	<item>
	<title>Seguridad informática y seguridad de la información</title>
	<description>La diferencia entre seguridad informática y seguridad de la información es un elemento diferencial de importancia en la práctica de los especialistas en seguridad.&lt;BR&gt;
&lt;BR&gt;

Interesante artículo que nos manda &lt;A href="http://www.iso27000.es/download/seguridad informaticavsinformacion.pdf"&gt;Carlos Ormella&lt;/A&gt;</description>
	<pubDate>29 Apr 2009 20:15:14 +0100</pubDate>
	<link>http://www.iso27000.es/download/seguridad informaticavsinformacion.pdf</link>
	</item>
	<item>
	<title>Publicada PAS 97:2009</title>
	<description>PAS 97 ha sido escrita para ayudar a prevenir los ataques a sistemas de correo. PAS 97 es una especificación para el cribado de correo y la seguridad para ayudar a las organizaciones a reducir el riesgo de daño a las operaciones y el personal.&lt;BR&gt;
&lt;BR&gt;
Incluso en esta era electrónica, la mayoría de las empresas y otras organizaciones necesitan de la capacidad para recibir y enviar artículos físicos por correo. Como parte esencial de las operaciones normales, el correo presenta diversas vulnerabilidades potencialmente significativas.&lt;BR&gt;
&lt;BR&gt;
Los servicios postales en el seno de una organización y el vector de ataques maliciosos junto al alcance de otros incidentes de seguridad puede afectar adversamente el día a día del negocio de la organización, así como su reputación.&lt;BR&gt;
&lt;BR&gt;

Más información y descarga en &lt;A href="http://www.bsigroup.com/Shop/Publication-Detail/?pid=000000000030182117"&gt;BSI&lt;/A&gt;</description>
	<pubDate>29 Apr 2009 20:15:14 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Securizando un entorno virtual</title>
	<description>En el mundo de hoy muchas empresas se están moviendo en el ámbito de la virtualización.
&lt;BR&gt;
&lt;BR&gt; 
Aunque esta nueva tecnología permite a las empresas reproducir diferentes servidores y equipos de sobremesa virtuales, también crea nuevos problemas en la seguridad. &lt;BR&gt;
&lt;BR&gt;

En este trabajo vamos a echarle un vistazo a lo que es la virtualización, ya que se aplica a los servidores y ordenadores de usuarios. &lt;BR&gt;
&lt;BR&gt;

Descarga en PDF en &lt;A href="http://www.infosecwriters.com/text_resources/pdf/BFowler_VIrtual_Environment.pdf"&gt;Infosecwriters por Brian Fowler&lt;/A&gt;</description>
	<pubDate>29 Apr 2009 20:15:14 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>La Protección de Datos Personales: Soluciones en entornos Microsoft, versión 2.0</title>
	<description>La Protección de Datos Personales: Soluciones en entornos Microsoft, versión 2.0' es la edición revisada de una primera obra lanzada en 2002, incluyendo todas las novedades que se han producido en la LOPD en los últimos años. Está disponible para su descarga libre y gratuita.&lt;BR&gt;
&lt;BR&gt;
El libro es parte del compromiso de Microsoft por ayudar a ciudadanos y empresas a salvaguardar la privacidad de los datos personales, para lo cual, la compañía está trabajando conjuntamente en labores de concienciación sobre la protección de la identidad on line con entidades como AEPD y red.es, y poniendo la garantía de la seguridad y privacidad como requisito de diseño indispensable en todos los productos, como es el caso del reciente Internet Explorer 8. &lt;BR&gt;
&lt;BR&gt;

Fuente de la noticia &lt;A href="http://www.cibersur.com/modules.php?name=News&amp;file=article&amp;sid=12995"&gt;Cibersur&lt;/A&gt;&lt;BR&gt;
&lt;BR&gt;

Descarga en PDF en &lt;A href="http://download.microsoft.com/download/C/2/6/C2689C05-2B67-4D11-BD2A-43CF9DBCE59E/Libro_LOPD_V2_Alta.pdf"&gt;Libro LOPD V2&lt;/A&gt;</description>
	<pubDate>8 May 2009 23:56:12 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Perspectivas del mercado de la Seguridad de la Información en España: 2008-2012</title>
	<description>Elaborado por la consultora española TB.Security, se prevé que el mercado de la Seguridad de la Información en España crezca un 74% en cinco años. El crecimiento promedio anual será del 13% hasta 2012, y pasará de un volumen de 970 millones de euros en 2008 a cerca de 1.700 millones en 2012.&lt;BR&gt;
&lt;BR&gt;

Estas cifras, sitúan al segmento de la seguridad como uno de los motores del crecimiento del sector TI en España que, en conjunto mantendrá un crecimiento plano o incluso negativo (-1%) en este año 2009, pero que iniciará una lenta recuperación hacia mediados del 2010, cuando se prevé una subida del 2,2%.&lt;BR&gt;
&lt;BR&gt;
Información completa en &lt;A href="http://www.tb-security.com/index.php?option=com_content&amp;view=article&amp;id=143%3Ael-mercado-de-la-seguridad-de-la-informacion-en-espana-crecera-un-74-en-cinco-anos&amp;catid=41%3Aarticulos-de-interes&amp;Itemid=83&amp;lang=es"&gt;TB Security&lt;/A&gt;</description>
	<pubDate>21 Apr 2009 14:35:49 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Nuevos estándares comentados: BS 31100, BS 25777-1, ISO 27005 ISO 28000</title>
	<description>La &amp;ldquo;Gestión del Riesgo" en todos los quehaceres organizacionales se esta convirtiendo en un requerimiento para el aumento de la competitividad de la empresa. &lt;BR&gt;
&lt;BR&gt;

Si la empresa esta inmiscuida en la instauración de un modelo de seguridad de información como el ISO 27001:2005 el concepto y manejo del riesgo de los activos de información es fundamental. Si la empresa esta involucrada en la implantación de un sistema de manejo de continuidad del negocio, tal como el modelo BS 25999-2:2007 o el BS 25777-1:2008, el manejo adecuado de los riesgos de las actividades críticas del negocio es importantísima. &lt;BR&gt;
&lt;BR&gt;

Han aparecido una serie de estándares, que tienen impacto en los nuevos mercados internacionales. &lt;BR&gt;
&lt;BR&gt;
    * El BS 31100 &amp;ldquo;Gestión del Riesgo: Código de Buenas Prácticas",&lt;BR&gt;
    * El BS 25777-1:2008 &amp;ldquo;Código de Buenas Prácticas para la Continuidad del Negocio en Tecnología de Información y Comunicación",&lt;BR&gt;
    * El ISO/IEC 27005:2008 &amp;ldquo;Gestión de Riesgos de Información, y&lt;BR&gt;
    * El ISO 28000:2007 &amp;ldquo;Sistemas de Gestión de la Seguridad para la Cadena de Suministros".&lt;BR&gt;

Estos son los estándares que a continuación se presentan al lector.  &lt;BR&gt;
&lt;BR&gt;
Información completa en &lt;A href="http://eficienciagerencial.com/index.php?option=com_content&amp;task=blogcategory&amp;id=37&amp;Itemid=70#uno"&gt;Eficiencia Gerencial&lt;/A&gt;</description>
	<pubDate>21 Apr 2009 14:35:48 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Caso "Starwood Demanda a Hilton"</title>
	<description>"Desde la perspectiva del ISO 27001:2005 &amp;ldquo;Sistema de Gestión de Seguridad de Información", nos podríamos preguntar, ¿qué le pasó a Starwoods Hotels &amp; Resorts Worldwide? ¿Hizo una identificación de los activos de información de impacto en el negocio y su respectivo análisis y evaluación del riesgo? ¿Se seleccionaron los controles que pudiesen haber minimizado los riesgos de robo de información? Por ejemplo los controles: &lt;BR&gt;
&lt;BR&gt;

A.6.1.5 &amp;ldquo;Acuerdos Sobre Confidencialidad", &lt;BR&gt;
A. 7.2.1 &amp;ldquo;Directrices de Clasificación de Información",&lt;BR&gt;
A.11.1.1 &amp;ldquo;Políticas de Control de Acceso" y&lt;BR&gt;
A.11.2.2 &amp;ldquo;Gestión de Privilegios".&lt;BR&gt;
&lt;BR&gt;
Un Sistema de Gestión de Seguridad de Información, bajo la Óptica ISO 27001:2005, adecuadamente implantado, minimiza la presencia de este tipo de riesgos en las organizaciones. &lt;BR&gt;
&lt;BR&gt;
Nota de prensa y comentarios en &lt;A href="http://www.eficienciagerencial.com/content/view/183/66/"&gt;Eficiencia Gerencial&lt;/A&gt;</description>
	<pubDate>21 Apr 2009 14:35:47 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Encuentro "Seguridad de la Información"</title>
	<description>Eventos que se celebrarán el día 22 de Abril en Sevilla y el 23 en Málaga en los que se abordará la importancia del análisis de riesgos y la vulnerabilidad de los sistemas y estrategias orientadas a la protección de los activos. &lt;BR&gt;
&lt;BR&gt;
Informacion completa y reserva de plazas en &lt;A href="http://www.avante.es/etic/Agenda_SeguridadIT.htm"&gt;Agenda Seguridad&lt;/A&gt;</description>
	<pubDate>21 Apr 2009 14:35:47 +0100</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Securosis: Métricas en seguridad Open source</title>
	<description>La empresa de consultoría en seguridad "Securosis" está liderando un proyecto de crear nuevos parámetros para cuantificar el costo y la eficiencia de un proceso de revisiones en seguridad de una organización.&lt;BR&gt;
&lt;BR&gt;
Securosis, con el respaldo financiero de Microsoft para la fase inicial del proyecto, reunirán información en un proceso abierto a los interesados para el denominado Proyecto de modelo de métricas Quant. La versión 1 está previsto para antes de finales de junio..&lt;BR&gt;
&lt;BR&gt;
 
Enlace al proyecto en &lt;A href="http://securosis.com/projectquant/comments/introducing-project-quant/"&gt;Securosis.com&lt;/A&gt;</description>
	<pubDate>21 Apr 2009 14:35:46 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>CERT distribuye Dranzer, herramienta que reduce las vulnerabilidades ActiveX</title>
	<description>El Centro de coordinación de los CERT (CERT/CC) anunció la distribución de Dranzer, herramienta de código abierto que los desarrolladores de software pueden utilizar para probar código ante ciertos tipos de vulnerabilidades ActiveX antes de que los productos software se distribuyan al público.&lt;BR&gt;
&lt;BR&gt;
Dranzer ofrece a los desarrolladores la capacidad de introducir test simples y rápidos de los controles ActiveX en la fase de garantía de la calidad. Esta prueba permite a los desarrolladores identificar y reducir las vulnerabilidades, tales como los desbordamientos de búfer.&lt;BR&gt;
&lt;BR&gt;
 
Enlace al proyecto en &lt;A href="http://www.cert.org/vuls/discovery/dranzer.html"&gt;Cert.org&lt;/A&gt;</description>
	<pubDate>21 Apr 2009 14:35:45 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Explorando bajo la superficie del icebeg "GIFAR"</title>
	<description>La combinación de imágenes GIF con código JAVA (JAR) ha desarrollado una técnica clasificada como una de las más utilizadas durante 2008.&lt;BR&gt;
&lt;BR&gt;  
Acceso al documento en PDF disponible &lt;A href="http://www.infosecwriters.com/text_resources/pdf/RBrandis_GIFAR.pdf"&gt;Infosecwriters&lt;/A&gt;</description>
	<pubDate>21 Apr 2009 14:35:44 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Tutorial "Sinadura"</title>
	<description>Sinadura es un proyecto que consiste en ofrecer un servicio para la generación de factura electrónica mediante la firma digital de pdfs. Consta de un aplicativo multiplataforma y una comunidad que ofrece documentación y servicios de valor añadido.&lt;BR&gt;
&lt;BR&gt;  
Acceso al tutorial de uso y funcionamiento en &lt;A href="http://www.kriptopolis.org/sinadura-2"&gt;Kriptopolis&lt;/A&gt;</description>
	<pubDate>21 Apr 2009 14:35:43 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Nueva versión OSSTMM 3.0 (Open Source Security Testing Methodology Manual)</title>
	<description>Este manual está pensado para profesionales del testeo de seguridad. Términos, destrezas y procesos que son mencionados aquí, pueden no ser fáciles de comprender para aquellos que no están directamente involucrados y con experiencia en los testeos de seguridad.&lt;BR&gt;
&lt;BR&gt;  
Diseñadores, arquitectos y desarrolladores encontrarán este manual provechoso para construir mejores defensas y herramientas de testeo. Muchos de los tests no poseen manera de ser automatizados. Muchos de los tests automatizados no siguen una metodología o siquiera siguen un orden óptimo. Este manual se refiere a esas cuestiones. &lt;BR&gt;
&lt;BR&gt; 

Este manual está en plena concordancia con todos los requisitos de auditoría y testeo de seguridad remotos del BS7799 (y su equivalente internacional ISO 17799) para testeos informáticos de seguridad.&lt;BR&gt;
&lt;BR&gt; 
Acceso a versiones en &lt;A href="http://www.isecom.org/osstmm/"&gt;ISECOM&lt;/A&gt;</description>
	<pubDate>21 Apr 2009 14:35:43 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Nuevo padrón electoral biométrico de Bolivia tendrá certificación internacional ISO 27001</title>
	<description>El padrón electoral biométrico que se implementará en Bolivia para las elecciones generales de diciembre próximo será certificado con la norma de calidad internacional ISO 27000 que protegerá y almacenará la información para una absoluta transparencia y confiabilidad, señalaron el martes fuentes de la Corte Nacional Electoral (CNE).&lt;BR&gt;
&lt;BR&gt; 

    "En el nuevo padrón se implementará seguridad integral e información biométrica. El organismo electoral se ha propuesto llegar a una certificación que se llama ISO 27000, que es una certificación en seguridad de la información, que permite que toda la base de datos este completamente segura y almacenada en el organismo Electoral", informó el responsable de informática de la CNE, Marcelo Villegas.&lt;BR&gt;
&lt;BR&gt; 
Noticia completa en &lt;A href="http://abi.bo/index.php?i=noticias_texto_paleta&amp;j=20090414143359&amp;k="&gt;Agencia Bolivariana de Información&lt;/A&gt;</description>
	<pubDate>21 Apr 2009 14:35:42 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Publicada la versión v2.3 del modelo de madurez para la seguridad de la información</title>
	<description>El consorcio ISM3 ha lanzado Information Security Management Maturity Model (ISM3) v2.3, con nuevas métricas de seguridad y una nueva definición objetiva de la madurez dependiente de las métricas utilizadas para gestionar los procesos de seguridad de la información.&lt;BR&gt;
&lt;BR&gt; 
Noticia completa en &lt;A href="http://www.idg.es/cio/Publicada-la-version-v2.3-del-modelo-de-madurez-para-la-seguridad-de-la-informacion/doc79338-management.htm"&gt;idg&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
Podcast sobre esta iniciativa en nuestro &lt;A href="http://www.iso27000.es/download/ISM3-VicenteAceituno.mp3"&gt;Podcast Vicente Aceituno&lt;/A&gt;.</description>
	<pubDate>21 Apr 2009 14:35:41 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Compliance y malware seguirán impulsando el mercado de seguridad</title>
	<description>En su estudio, 'Previsiones del Mercado de Seguridad 2009', IDC analiza las diez tendencias que marcarán el devenir del mercado de productos y servicios de seguridad.&lt;BR&gt;
&lt;BR&gt; 
Entre las tendencias, la regulación a nivel global impulsará más inversiones en seguridad: En el área financiera, especialmente, el G20 acaba de aprobar unas leyes más exigentes para evitar los fracasos bancarios y el blanqueo de dinero. Estas normas entrarán en vigor en 2012 y las industrias tendrán que adoptar los estándares ISO 27001 y 27002.&lt;BR&gt;
&lt;BR&gt; 
Noticia completa en &lt;A href="http://www.techweek.es/seguridad/informes/1005347004801/compliance-malware-seguiran-impulsando.1.html"&gt;Techweek.es&lt;/A&gt;.</description>
	<pubDate>21 Apr 2009 14:35:40 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Buenas prácticas para la seguridad corporativa (Microsoft)</title>
	<description>"Buenas prácticas para la Seguridad Corporativa es una recopilación de documentos (Whitepapers) que se centran en diferentes aspectos de la seguridad en las redes corporativas.&lt;BR&gt;
&lt;BR&gt; 

Estos documentos se clasifican en tres categorías generales que responden a los diferentes niveles de conocimiento necesario para crear e implantar un concepto de seguridad con éxito. La estructura también permite a los lectores aproximarse al problema de la seguridad a partir de sus áreas personales de experiencia e interés."&lt;BR&gt;
&lt;BR&gt; 

Noticia completa y enlaces en &lt;A href="http://seguridad-informacion.blogspot.com/2009/03/buenas-practicas-para-la-seguridad.html"&gt;CRYPTEX&lt;/A&gt;.</description>
	<pubDate>21 Mar 2009 14:35:39 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Curso BS 25999-2:2007: Continuidad de negocio en Lima (Perú)</title>
	<description>Está programado el 27 y 28 de Abril por la empresa EGP (Eficiencia Gerencial y Productividad) y se impartirá en el Club empresarial de Lima (Perú).&lt;BR&gt;
&lt;BR&gt;
Impartido por Alberto G.Alexander, auditor líder en sistemas de gestión de calidad (ISO 9001:2008) y en sistemas de gestión de seguridad de la información (ISO 27001:2005) por IRCA, la metodología que se utiliza en el seminario para implantar un BCP en las organizaciones esta fundamentada en el ciclo de vida de la gestión de la continuidad del negocio planteada por BS 25999-2:2007.&lt;BR&gt;
&lt;BR&gt;
Más información e inscripciones en &lt;A href="http://www.eficienciagerencial.com/tienda/product_info.php?products_id=37"&gt;www.eficienciagerencial.com&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>31 Mar 2009 14:54:27 +0100</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Primer proyecto español para formar expertos en seguridad digital</title>
	<description>S21sec presenta su nueva unidad de negocio S21sec university dedicada en exclusiva a la formación en seguridad de la información, sistemas y comunicaciones.&lt;BR&gt;
&lt;BR&gt;
Bajo el nombre de S21sec university, lo que se pretende es cubrir el vacío existente en la formación de profesionales en la seguridad de las tecnologías de la información y prevenir y gestionar el riesgo de las personas y organizaciones en su vida digital.&lt;BR&gt;
&lt;BR&gt;
El crecimiento tan fuerte experimentado por el sector de la Seguridad Digital ha originado una necesidad de profesionales formados en la materia que en la actualidad es inexistente. Según un estudio publicado por el Instituto Universitario de Postgrado &amp;ldquo;el sector de las tecnologías de la información ha dado la voz de alarma. &lt;BR&gt;
&lt;BR&gt;
España sufre una falta grave de profesionales altamente cualificados que la patronal Aetic cifra en unos 10.000. Esta falta de profesionales hace que las empresas sufran una rotación de empleados del 30% de media anual".&lt;BR&gt;
&lt;BR&gt;

S21sec university está dirigida a los trabajadores y directivos de empresas pero, también, al conjunto de usuarios de sistemas de información, incluyendo a padres, profesores y alumnos. S21sec university ofrece cursos y planes de formación orientados a cada perfil. Por un lado, a directores TI, directores técnicos, estudiantes universitarios y técnicos TIC, aunque también será fundamental la concienciación en colegios, empresas y políticos.&lt;BR&gt;
&lt;BR&gt; 

Noticia completa en &lt;A href="http://www.s21sec.com/prensa.aspx?sec=4&amp;ntc=1117#1117"&gt;S21Sec&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>31 Mar 2009 14:54:29 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Riesgoso, reducir costos sin estrategia</title>
	<description>"Las organizaciones mexicanas implementan acciones para evitar gastos sin un plan claro y sin estar alineadas a los objetivos de las compañías, advirtió informe de firma de asesoría a negocios.&lt;BR&gt;
&lt;BR&gt;


Según un reporte de Ernst &amp; Young tal situación podría llevar a la eliminación de controles clave para la seguridad corporativa, lo que provocaría que existan más vulnerabilidades en negocios, gracias a una reducción de costos ejecutada sin una estrategia."
&lt;BR&gt;
&lt;BR&gt;

Artículo completo en &lt;A href="http://bsecure.com.mx/articulos.php?id_art=6717&amp;id_sec=58"&gt;BSecure&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>31 Mar 2009 14:54:30 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>El Gobierno nacional lanza nuevo modelo de seguridad de la información</title>
	<description>Con el fin de proteger la información de las entidades y de los ciudadanos al momento de realizar trámites, operaciones y transacciones electrónicas, el Programa Gobierno en línea, del Ministerio de Comunicaciones, implementará a partir del 2009 un nuevo modelo de seguridad de la información. &lt;BR&gt;
&lt;BR&gt;

Se trata de un Sistema de Gestión en Seguridad de la Información (SGSI) para ser aplicado tanto en entidades públicas de orden nacional y territorial, como en operadores de Internet, cafés Internet y telecentros del Programa Compartel, entre otros.&lt;BR&gt;
&lt;BR&gt;

Información completa a &lt;A href="http://www.dinero.com/noticias-noticias/gobierno-nacional-lanza-nuevo-modelo-seguridad-informacion/56040.aspx"&gt;dinero.com&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>31 Mar 2009 14:54:31 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Preparación a la auditoría</title>
	<description>First Legion Consulting proporciona una rápida guía-presentación sobre el proceso de previo para preparar el día de la auditoría con algunos consejos útiles sobre aspectos básicos que hay que tener revisados y listos.&lt;BR&gt;
&lt;BR&gt;

Acceso a la &lt;A href="http://www.isqworld.com/wp-content/uploads/iso-27001-preparing-for-certification-audit/iso-27001-preparing-for-certification-audit.html"&gt;demostración&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>31 Mar 2009 14:54:32 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Conferencia de Seguridad de la Información y Administración del Riesgo</title>
	<description>Organizado por ISACA los días 30-31 de Marzo de 2009 en el Hotel Cosmos 100, Bogotá, Colombia.&lt;BR&gt;
&lt;BR&gt;

Las pistas para la conferencia son:&lt;BR&gt;
&lt;BR&gt;
- Gestión de la Seguridad de Información (Information Security Management)&lt;BR&gt;
- Aspectos Prácticos de la Seguridad de la Información (Information Security Practical Issues)
&lt;BR&gt;
Permite obtener hasta 21 horas de educación continua!&lt;BR&gt;
&lt;BR&gt;
Información completa y &lt;A href="http://www.itgi.org/ContentManagement/ContentDisplay.cfm?ContentID=46843"&gt;formulario de inscripción en ISACA&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>31 Mar 2009 14:54:33 +0100</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>BSA: Herramientas gratuitas para la auditoria informatica</title>
	<description>Las herramientas Novell ZENworks Asset Management&amp;reg;, Monotype Imaging, Express Software Manager Professional, GASP y Centennial Discovery han sido diseñadas para ayudarles a identificar y realizar un seguimiento del software con y sin licencia instalado en sus ordenadores y redes. &lt;BR&gt;&lt;BR&gt;

Las auditorías son un componente clave en cualquier plan completo para la gestión de bienes de software. BSA pone estas herramientas a su disposición de forma gratuita, gracias a la cooperación de Centennial Software, Novell Inc. y Attest Systems Inc.&lt;BR&gt;&lt;BR&gt;
 Les sugerimos que lean los acuerdos de licencia y cualquier otra información relacionada con el uso permitido.&lt;BR&gt;&lt;BR&gt;

Descarga disponible desde &lt;A href="http://www.bsa.org/country/Tools%20and%20Resources/Free%20Software%20Audit%20Tools.aspx"&gt;BSA&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
Business Software Alliance (BSA) es una asociación comercial sin ánimo de lucro creada para defender los objetivos del sector de software y de sus socios de hardware. &lt;BR&gt;
&lt;BR&gt;

Es la organización más destacada dedicada a fomentar un mundo digital seguro y legítimo. Con sede central en Washington DC, BSA está presente en más de 80 países y tiene personal especializado en 11 oficinas de todo el mundo: Bruselas, Londres, Munich, Pekín, Delhi, Jakarta, Kuala Lumpur, Taipei, Tokio, Singapur y Sao Paulo.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>31 Mar 2009 14:54:33 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>KING III: Borrador del código de governaza para Suráfrica</title>
	<description>Está en fase de borrador y será publicado el 1 de Septiembre de 2009.&lt;BR&gt;&lt;BR&gt;

Descarga en pdf disponible desde &lt;A href="http://african.ipapercms.dk/IOD/King3/"&gt;african.ipapercms.dk&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>31 Mar 2009 14:54:34 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Psicología Social para implantar políticas de seguridad</title>
	<description>"La mayor parte del personal de seguridad coincide acerca de la dificultad de conseguir que la gente preste atención a las políticas de seguridad para cumplir lo que parece de sentido común. &lt;BR&gt;&lt;BR&gt;

Sacuden sus cabezas con incredulidad, cuando cuentan historias de trabajadores que mantienen las puertas abiertas para otros colegas (o desconocidos) convirtiendo millones de dólares de sistemas de control de acceso por tarjeta de identificacion en una inversión inútil. &lt;BR&gt;&lt;BR&gt;

En las grandes organizaciones, en las que sus gerentes se niegan a llevar la tarjeta identificativa en un sitio visible se descubre rápidamente que ningún trabajador tampoco la lleva.&lt;BR&gt;&lt;BR&gt;

Al tratar de aplicar políticas de seguridad, los profesionales a veces se sienten involucrados en guerras y venganzas personales, más que en un discurso racional. &lt;BR&gt;&lt;BR&gt;

Estos problemas reflejan la naturaleza social de los seres humanos, sin embargo, también reflejan el hecho de que, aunque el personal dedicado a los sistemas de la información y de gestión de la red puede tener una amplia experiencia en seguridad, muchos carecen de formación en psicología social u organizacional."&lt;BR&gt;&lt;BR&gt;

Interesante trabajo para un seminario de &lt;A href="http://www.mekabay.com/infosecmgmt/soc_psych_INFOSEC.htm"&gt;Mich Kabay&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>31 Mar 2009 14:54:35 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Evaluación integrada de la seguridad: ISO27001, COBIT4, ISO20000 e ITIL</title>
	<description>Herramienta de evaluación para la estimación integrada de la seguridad en relación a ISO27001, Cobit4, ISO2000 e ITIL que cubre desde la evaluación hasta un marcador integrado. &lt;BR&gt;&lt;BR&gt;
La descarga es gratuita en formato xls desde &lt;A href="http://www.itservicestrategy.com/files/Security_Assessment_ISO27001_Cobit4_ISO20000ITIL.xls"&gt;ITservicestrategy&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>31 Mar 2009 14:54:36 +0100</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Curso BSI de lead auditor de ISO 27001 en Madrid (España)</title>
	<description>BSI España tiene programado un curso de auditor jefe de ISO 27001 del 20 al 24 de  Abril en Madrid.
&lt;BR&gt;&lt;BR&gt;
En este curso se abordan todos los aspectos relacionados con la auditoría de un sistema de gestión de seguridad de la información basado en ISO 27001. Teoría, ejercicios, casos prácticos y un examen al finalizar el curso que, en caso de superarse, proporciona el correspondiente certificado. Certificación ésta de Lead Auditor en ISO 27001 que, progresivamente, el mercado va exigiendo cada vez más a los profesionales de la seguridad de la información.&lt;BR&gt;
&lt;BR&gt;
Más información e inscripciones en &lt;A href="http://www.bsigroup.es/es/Formacion/Areas-formacion/seguridad-informacion/auditor-jefe-ISO27001"&gt;www.bsigroup.es&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>20 Mar 2009 18:03:55 +0100</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Jornada de Seguridad de INGENIA en Málaga (España)</title>
	<description>La empresa consultora INGENIA organiza el 23 de Marzo una jornada dedicada a la seguridad de la información en el Parque Tecnológico de Andalucía en Málaga donde, con la colaboración de Aenor, se abordará el proceso de implementación y certificación de un SGSI.&lt;BR&gt;
&lt;BR&gt;
Más información e inscripciones en &lt;A href="http://www.ingenia.es/publico/jsp/herramientas/lstHerramientaAgenda.jsp?cp=1&amp;id=1&amp;ch=85&amp;ca=-1&amp;cu=-1&amp;v=1&amp;cd=10083"&gt;www.ingenia.es&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>20 Mar 2009 17:50:54 +0100</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Curso de continuidad de negocio con examen oficial del Business Continuity Institute en Bogotá (Colombia)</title>
	<description>Del 11 al 15 de mayo, SGS impartirá la primera edición en Colombia del curso oficial de las Buenas Prácticas de Continuidad de Negocio del Business Continuity Institute (BCI).&lt;BR&gt;
&lt;BR&gt;
En este curso se explicará el ciclo de vida de la Gestión de Continuidad de Negocio, desde la fase de enfoque hasta la revisión y auditoría, referenciando los estándares BS 25999-1 y BS 25999-2. Se preparará a los asistentes al curso para superar el examen oficial del BCI, que se celebrará el 15 de mayo.&lt;BR&gt;
&lt;BR&gt;
Adicionalmente, se entregará a todos los asistentes que superan la evaluación continua el título propio de SGS como Lead Auditor de gestión de continuidad de negocio de acuerdo a la norma BS 25999-2.&lt;BR&gt;
&lt;BR&gt;
Para más información e inscripciones (plazas limitadas), se puede contactar por e-mail (es.madrid.informacion@sgs.com) o por teléfono (+34 913138168).&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>20 Mar 2009 17:41:26 +0100</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>INTECO certifica su SGSI</title>
	<description>El INTECO (Instituto Nacional de Tecnologías de la Comunicación; Sociedad Anónima Estatal para el desarrollo de la Sociedad del Conocimiento a través de proyectos del ámbito de la innovación y la tecnología, promovido por el Ministerio de Industria, Turismo y Comercio) ha implantado y certificado un Sistema de Gestión de Seguridad de la Información (SGSI) basado en la Norma ISO 27001. La certificación ha sido llevada a cabo por Applus+.&lt;BR&gt;
&lt;BR&gt;
Noticia completa &lt;A href="http://www.inteco.es/Prensa/Actualidad_INTECO/Inteco_certificado_SGSI"&gt;aquí&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>20 Mar 2009 18:15:04 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Guía de impresión segura de ENISA</title>
	<description>La gestión segura de la impresión de documentos en las organizaciones es a menudo un aspecto olvidado en la implantación de SGSIs.&lt;BR&gt;
&lt;BR&gt;
 ENISA (European Network and Information Security Agency) intenta ayudar en este punto con la publicación de una guía titulada "Impresión segura", que expone la problemática y los riesgos relacionados con la impresión en papel de documentos en las organizaciones y ofrece una serie de directrices para mitigar dichos riesgos.&lt;BR&gt;
&lt;BR&gt;
Está disponible en español &lt;A href="http://www.enisa.europa.eu/doc/pdf/ENISA_Secure_printing_ES.pdf"&gt;aquí&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>20 Mar 2009 18:01:15 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>5.206 organizaciones certificadas en ISO 27001 a nivel mundial</title>
	<description>A fecha de Febrero de 2009, hay 5.206 organizaciones con certificación acreditada en ISO 27001 en el mundo, según el conocido registro &lt;A href="http://www.iso27001certificates.com"&gt;"International Register of ISMS Certificates"&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
Encabeza la lista, como desde hace años, Japón, con 2.997 certificaciones,  le sigue India con 435 y Reino Unido con 370.&lt;BR&gt; 
&lt;BR&gt;
Los países de habla hispana que aparecen en la lista, con su número de certificaciones, son:&lt;BR&gt;
&lt;BR&gt;
España: 30.&lt;BR&gt;
México: 20.&lt;BR&gt;
Colombia: 5.&lt;BR&gt;
Chile: 3.&lt;BR&gt;
Perú: 3.&lt;BR&gt;
Uruguay: 1.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>20 Mar 2009 17:39:02 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Guía de auditoría de planes de continuidad de negocio</title>
	<description>Hace unos meses, BSI publicó la guía BIP 2151, relativa a la auditoría de planes de continuidad de negocio.&lt;BR&gt;
&lt;BR&gt;
El documento pretende ayudar a las organizaciones a verificar mediante auditorías que su implementación de BS 25999 se realiza de una manera controlada y gestionada.&lt;BR&gt;
&lt;BR&gt;
Está disponible en &lt;A href="http://www.bsigroup.com/Shop/Publication-Detail/?pid=000000000030180306"&gt;BSI Shop&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>20 Mar 2009 17:27:07 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>SGSI Virtuales</title>
	<description>"La proliferación de subvenciones y la motivación que proporciona el coleccionar certificaciones a nivel de organizaciones está generando un pequeño "boom" dentro del mundillo de la seguridad de la información y en concreto, la certificación bajo la norma ISO 27001:2005."&lt;BR&gt;
&lt;BR&gt;

Artículo completo en el que se analizan qué cosas son imprescindibles para que una organización tenga un SGSI real, y no uno virtual y certificado en 
&lt;A href="http://sgsi-iso27001.blogspot.com/"&gt;Blog de Javier Cao&lt;/A&gt;&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Mar 2009 23:09:13 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Empleados con contratos finalizados se llevan datos corporativos con ellos</title>
	<description>Cerca del 60 por ciento de los empleados que finalizan su contrato se lleva información sensible de la compañía, según datos de un estudio&lt;BR&gt;
&lt;BR&gt;

Mandarse correos a sí mismos o el uso de memorias stick siguen siendo algunos de los métodos más habituales.&lt;BR&gt;
&lt;BR&gt;

Información completa y link al estudio de Ponemon y Symantec desde &lt;A href="http://www.darkreading.com/insiderthreat/security/management/showArticle.jhtml?articleID=214502543&amp;cid=RSSfeed"&gt;darkreading.com&lt;/A&gt;&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Mar 2009 23:05:54 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Avanza 2: Convocatorias de ayudas y programas 2009</title>
	<description>Dentro de la convocatoria Avanza2 &lt;A href="http://www.planavanza.es/NR/rdonlyres/C667403F-D5E7-40A3-9C32-F1EFC76A0C55/0/ConvocatoriaAETELSI12009BOE18feb09.pdf"&gt;publicada el pasado 18 de Febrero&lt;/A&gt; y cuyos plazos de presentación ya están abiertos se encuentran proyectos de modernización de las PYME del sector TIC, destinados a la obtención certificaciones en los ámbitos de la calidad del software, la gestión del servicio TI y la seguridad de la información.&lt;BR&gt;
&lt;BR&gt;

Información completa desde &lt;A href="http://www.planavanza.es/Noticias/Convocatoria+de+Ayuda+2009.htm"&gt;la página del Plan avanza&lt;/A&gt;&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Mar 2009 23:05:54 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Evento Red Seguridad: Seguridad Integral (Física +Lógica)</title>
	<description>Los próximos días 24 y 25 de Marzo tendrá lugar en Madrid, en el  Hotel Eurobuilding Madrid un evento de relevancia para el sector de la seguridad de la información organizado por Red Seguridad y Seguritecnia, contando con la colaboración de Inteco.&lt;BR&gt;
&lt;BR&gt;

La temática global que será tratada a lo largo de las jornadas es la convergencia entre la seguridad física y lógica en las empresas, para lo que contaremos con la presencia y experiencia de importantes personalidades del sector, como Enrique Polanco, director se seguridad corporativa de Prisa, y José Luis Rodríguez Machón, director general de Telefónica Ingeniería de Seguridad. &lt;BR&gt;
&lt;BR&gt;

Áudea Seguridad de la Información participa activamente en el evento mediante el copatrocinio junto a entidades como Microsoft y Alienvaul, y Eulen Seguridad, Telefónica y Applus (patrocinadores).&lt;BR&gt;
&lt;BR&gt;

Inscripción e información: 91 402 96 07 (ext. 23)&lt;BR&gt;
&lt;BR&gt;
E-Mail: marivi@borrmart.es&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Mar 2009 22:05:54 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Nuevo número de (IN)SECURE</title>
	<description>En este nueva edición trata los siguientes temas:&lt;BR&gt;
&lt;BR&gt;

# mproving network discovery mechanisms&lt;BR&gt;
# Building a bootable BackTrack 4 thumb drive with persistent changes and Nessus&lt;BR&gt;
# What you need to know about tokenization&lt;BR&gt;
# Q&amp;A: Vincenzo Iozzo on Mac OS X security&lt;BR&gt;
# A framework for quantitative privacy measurement&lt;BR&gt;
# Why fail? Secure your virtual assets&lt;BR&gt;
# Phased deployment of Network Access Control&lt;BR&gt;
# Web 2.0 case studies: challenges, approaches and vulnerabilities&lt;BR&gt;
# ISP level malware filtering&lt;BR&gt;
# Q&amp;A: Scott Henderson on the Chinese underground&lt;BR&gt;
# AND MORE!&lt;BR&gt;&lt;BR&gt;

Descarga en PDF &lt;A href="http://www.net-security.org/dl/insecure/INSECURE-Mag-20.pdf"&gt;del Magazine (número 20)&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Mar 2009 22:05:53 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Documentación obligatoria requerida por un SGSI</title>
	<description>Gary Hinson con la colaboración de Osama Salah, acaba de publicar en su conocida página &lt;A href="http://www.iso27001security.com/"&gt;iso27001security.com&lt;/A&gt;. una nueva referencia a los SGSI sobre la documentación obligatoria mínima de la norma ISO/IEC 27001 y que se indica tanto explícita como implícitamente.&lt;BR&gt;
&lt;BR&gt;

El documento señala algunos elementos que se describen de forma indirecta en la norma, así como aquellos que son los más 
evidentes.&lt;BR&gt;
&lt;BR&gt;

Enlace al &lt;A href="http://www.iso27001security.com/ISO27k_mandatory_ISMS_documents.rtf"&gt;listado de referencia de la documentación requerida por ISO 27001&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Mar 2009 23:05:53 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Minoristas cortan presupuestos de seguridad a pesar de ser vulnerables a los ataques</title>
	<description>Más de la mitad de los minoristas han reducido sus presupuestos en seguridad TI como resultado directo de la contracción del crédito, y más de un tercio cortará sus gastos en seguridad el próximo año, a pesar de que la mayoría son víctimas de los ataques cibernéticos. &lt;BR&gt;
&lt;BR&gt;

Según la última encuesta de consumo en seguridad de las empresas realizado por Deloitte, el 64% de los minoristas han reducido los proyectos en seguridad como consecuencia de la recesión económica, y el 36% espera recortes presupuestarios para el próximo año. &lt;BR&gt;
&lt;BR&gt;

A pesar de los ataques cibernéticos de alto perfil en los minoristas, como el robo de identidades el año pasado de 45 millones de tarjetas de crédito y débito a nueve minoristas en EE.UU., incluyendo TJX, sólo el 45% de los minoristas han definido formalmente una estrategia de seguridad de la información.&lt;BR&gt;
&lt;BR&gt;

Noticia completa en &lt;A href="http://www.computerweekly.com/Articles/2009/02/27/235047/retailers-cut-security-budgets-despite-being-vulnerable-to.htm"&gt;computerweekly&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Mar 2009 23:05:52 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>La amenaza a la virtualización</title>
	<description>La virtualización ha demostrado su valía en términos de reducción de los costes y mejora de la eficiencia, pero no en la consideración de las implicaciones en seguridad y que podrían poner su negocio en riesgo. &lt;BR&gt;
&lt;BR&gt;

La cobertura mediática de las amenazas a la seguridad en la virtualización se ha centrado principalmente en el potencial de los programas maliciosos para comprometer el hipervisor, o monitor de máquina virtual (VMM). &lt;BR&gt;
&lt;BR&gt;

Dado que este es el componente base que supervisa todas las máquinas virtuales (VMs), si se ve comprometido un atacante podría obtener un nivel de acceso root a todos sus sistemas con consecuencias potencialmente desastrosas. &lt;BR&gt;
&lt;BR&gt;

Ian Pratt, vicepresidente de productos avanzados de Citrix y el arquitecto original de la virtualización Xen en código abierto del proyecto, admite que es un motivo de preocupación. &lt;BR&gt;
&lt;BR&gt;

"Hay preocupación acerca de cualquier cosa que pueda penetrar en el hipervisor, porque hay una buena oportunidad de luego penetrar en otras máquinas virtuales", comenta.&lt;BR&gt;
&lt;BR&gt;


Noticia completa en &lt;A href="http://www.computerweekly.com/Articles/2009/02/27/235073/the-virtualisation-threat.htm"&gt;computerweekly&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Mar 2009 23:05:52 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Privacidad en la nube</title>
	<description>El documento preparado por Robert Gellman para el "World Privacy Forum" analiza los riesgos de la privacidad y la confidencialidad en la práctica actualmente en boga del Cloud computing.&lt;BR&gt;
&lt;BR&gt;

Documento en formato PDF disponible desde el &lt;A href="http://www.worldprivacyforum.org/pdf/WPF_Cloud_Privacy_Report.pdf"&gt;worldprivacyforum&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Mar 2009 23:05:52 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Informe ENISA para la defensa en la WEB 2.0</title>
	<description>Un nuevo informe de ENISA explica los riesgos de la Web 2.0: compartir fotos, wikis, redes sociales y malware 2.0, un nuevo núcleo de infecciones que proceden de visitas a páginas and gives advice to tackle them.
&lt;BR&gt;
&lt;BR&gt;


Descarga del informe y documento de encuesta en &lt;A href="http://www.enisa.europa.eu/pages/02_01_press_2008_12_10_web2.html"&gt;ENISA&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Mar 2009 23:05:51 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>SecuKid, un juego para que los menores aprendan a usar Internet de forma segura</title>
	<description>INTECO y Pantallas Amigas presentan SecuKid, un juego de inteligencia para terminales de telefonía móvil que tiene por finalidad transmitir conceptos básicos sobre seguridad en el uso de las TIC a niños y adolescentes a partir de 11 años.&lt;BR&gt;
&lt;BR&gt;


AETICAL (Federación de Asociaciones de Empresas de Tecnologías de la Información, Comunicaciones y Electrónica de Castilla y León), en el marco del Programa Déd@lo, contribuirá a la difusión y promoción del juego entre los alumnos de 6º de primaria. En total, el programa llegará a más de 3.000 estudiantes de un centenar de colegios públicos y privados de Castilla y León.&lt;BR&gt;
&lt;BR&gt;
 La distribución del juego será gratuita a través de descarga de la página y bluetooth desde &lt;A href="http://www.secukid.es/"&gt;secukid.es&lt;/A&gt;&lt;BR&gt;
&lt;BR&gt;


INTECO, con SecuKid, persigue tres objetivos de carácter didáctico, lúdico y promocional, respectivamente: en primer lugar, que los niños identifiquen algunos de los riesgos a los que se enfrentan en el uso de Internet; en segundo lugar, que el aprendizaje sea materializado en un entorno informal de juego; por último, dar a conocer la existencia de iniciativas de promoción de la seguridad en el uso de las TIC por los niños.&lt;BR&gt;
&lt;BR&gt;


Noticia completa en &lt;A href="http://www.inteco.es/Prensa/Actualidad_INTECO/Presentacion_SecuKid_home"&gt;web INTECO&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Mar 2009 23:05:49 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Podcast con Jorge Uyá, de TB-Security</title>
	<description>ISO27000.es ha entrevistado a Jorgé Uyá, responsable de expansión por Latinoamérica de la empresa española &lt;A href="http://www.tb-security.com/"&gt;TB-Security&lt;/A&gt;, con quien hemos hablado en general del estado de la seguridad de la información en Iberoamérica y, en concreto, de CERTs (Computer Emergency Response Teams).&lt;BR&gt;
&lt;BR&gt;
&lt;A href="http://www.tb-security.com/"&gt;TB-Security&lt;/A&gt; es una empresa líder en España y Latinoamérica en gestión de seguridad de la información y el diseño, implantación y explotación de Centros de Respuesta a Incidentes de Seguridad (CERTs) u otro tipo de soluciones centralizadas, capaces de responder de un modo rápido y eficaz a hipotéticos ataques (incluidos los sufridos por sectores de tanta trascendencia como los de Infraestructuras Críticas -financiero, energético, transporte, etc.-).&lt;BR&gt;
&lt;BR&gt;
La entrevista está disponible en nuestra sección de &lt;A href="http://www.iso27000.es/download/TBSecurity_JorgeUya.mp3"&gt;artículos y podcasts&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>27 Feb 2009 08:35:31 GMT </pubDate>
	<link>http://www.iso27000.es/articulos.html</link>
	</item>
	<item>
	<title>Curso BSI de auditor jefe de ISO 27001 en Madrid (España)</title>
	<description>BSI España tiene programado un curso de &lt;B&gt;Auditoría de ISO 27001 (Lead Auditor)&lt;/B&gt; del 9 al 13 de  Marzo en Madrid.
&lt;BR&gt;&lt;BR&gt;
En este curso se abordan todos los aspectos relacionados con la auditoría de un sistema de gestión de seguridad de la información basado en ISO 27001. Teoría, ejercicios, casos prácticos y un examen al finalizar el curso que, en caso de superarse, proporciona el correspondiente certificado. Certificación ésta de Lead Auditor en ISO 27001 que, progresivamente, el mercado va exigiendo cada vez más a los profesionales de la seguridad de la información.&lt;BR&gt;
&lt;BR&gt;
Más información e inscripciones en &lt;A href="http://www.bsigroup.es/es/Formacion/Areas-formacion/seguridad-informacion/auditor-jefe-ISO27001"&gt;www.bsigroup.es&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>26 Feb 2009 14:03:55 GMT </pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Curso de continuidad de negocio con examen oficial del Business Continuity Institute en Madrid (España)</title>
	<description>Del 9 al 13 de marzo, SGS impartirá la primera edición en España del curso oficial de las Buenas Prácticas de Continuidad de Negocio del Business Continuity Institute (BCI).&lt;BR&gt;
&lt;BR&gt;
En este curso se explicará el ciclo de vida de la Gestión de Continuidad de Negocio, desde la fase de enfoque hasta la revisión y auditoría, referenciando los estándares BS 25999-1 y BS 25999-2. Se preparará a los asistentes al curso para superar el examen oficial del BCI, que se celebrará el 13 de marzo.&lt;BR&gt;
&lt;BR&gt;
Adicionalmente, se entregará a todos los asistentes que superan la evaluación continua el título propio de SGS como Lead Auditor de gestión de continuidad de negocio de acuerdo a la norma BS 25999-2.&lt;BR&gt;
&lt;BR&gt;
Para más información e inscripciones (plazas limitadas), se puede contactar por e-mail (es.madrid.informacion@sgs.com) o por teléfono (913 138 176).&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>26 Feb 2009 13:41:26 GMT </pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Curso IRCA de auditor jefe de ISO 27001 en Madrid (España)</title>
	<description>La entidad de certificación SGS impartirá del 23 al 27 de Marzo un curso de auditor jefe SGSI según la norma ISO/IEC 27001:2005, con examen IRCA, en su Centro de Formación en el Paseo de la Castellana 182, de Madrid&lt;BR&gt;&lt;BR&gt;
Para más información e inscripciones, se puede contactar por e-mail (es.madrid.informacion@sgs.com) o por teléfono (913138168).&lt;BR&gt;&lt;BR&gt;</description>
	<pubDate>26 Feb 2009 13:32:13 GMT </pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Puesta en marcha del Equipo de Seguridad M45</title>
	<description>Recientemente se ha constituido en Asturias (España) el Equipo de Seguridad M45, que es un grupo multidisciplinar y multiempresa integrado por 14 profesionales con un alto nivel de capacitación y certificaciones en distintas áreas de la seguridad de la información. Tiene como motor al Cluster de las Tecnologías de la Información y las Comunicaciones de Asturias (&lt;A href="http://www.clustertic.net"&gt;www.clustertic.net&lt;/A&gt;), que lleva desde 2005 fomentando y liderando la creación de un entorno de empresas especializadas en seguridad de la información en la región.&lt;BR&gt;
&lt;BR&gt;
M45 está compuesto por profesionales de las empresas Chipbip, Contein XXI, Futuver, Grupo Intermark, Legalprotect, Neosystems, Obice, Satec, Sigea y Vorago y sus gerentes son Samuel Linares (Director de TI y Seguridad de la Información de Grupo Intermark) y Francisco Menéndez (Socio Director de Contein XXI).&lt;BR&gt;
&lt;BR&gt;
Su catálogo de servicios se centra en 6 líneas conductoras: Cumplimiento y Legislación, Estandarización y Normalización, Gestión y Operación, Diseño de Soluciones y Arquitecturas, Servicios Tecnológicos, y Formación y Capacitación. Su ámbito de actuación es nacional en organismos públicos y empresas privadas inicialmente, aunque no se descarta un posible desarrollo internacional a medio plazo.&lt;BR&gt;
&lt;BR&gt;
Más información en &lt;A href="http://www.clustertic.net/m45/"&gt;www.clustertic.net/m45&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>26 Feb 2009 11:51:05 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Curso de investigación de delitos informáticos en Lima (Perú)</title>
	<description>Del 31 de Marzo al 1 de Abril, la empresa EGP (Eficiencia Gerencial y Productividad) impartirá en Lima (Perú) un curso sobre investigación de delitos informáticos.&lt;BR&gt;
&lt;BR&gt;
Impartido por Manuel Humberto Santander, coautor de cursos del SANS Institute y poseedor de varias certificaciones GIAC sobre la materia, el temario del curso versará en torno a respuesta a incidentes, interpretación y desarrollo práctico del Value Stream Map y análisis forense.&lt;BR&gt;
&lt;BR&gt;
Más información e inscripciones en &lt;A href="http://www.eficienciagerencial.com/tienda/product_info.php?products_id=53"&gt;www.eficienciagerencial.com&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>26 Feb 2009 11:35:02 GMT </pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Manual de gestión estratégica de seguridad en la empresa</title>
	<description>GMV y ANETCOM (Asociación para el Fomento del Comercio Electrónico Empresarial y de las Nuevas Tecnologías en la Comunidad Valenciana) han publicado recientemente un libro que lleva por título "Gestión Estratégica de Seguridad en la empresa", con la colaboración del Centro de Seguridad TIC de la Comunidad Valenciana.&lt;BR&gt;
&lt;BR&gt;
A lo largo de 116 páginas, se abordan de manera sistemática y en un lenguaje claramente comprensible y orientado a negocio los distintos aspectos que debería tener en cuenta una organización a la hora de crear una estrategia de seguridad de la información: política de seguridad, gestión del riesgo, plan director de seguridad, seguridad TIC, gestión de continuidad y recuperación de desastres, cumplimiento legal, gestión de auditorías, métricas e indicadores, externalización de la seguridad, estándares de referencia, etc.&lt;BR&gt;
&lt;BR&gt;
El manual está disponible para su descarga gratuita en la web de &lt;A href="http://www.anetcom.es/servicios/descarga.asp?id=15"&gt;ANETCOM&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>26 Feb 2009 10:42:01 +0100 </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Continuidad de negocio - cómo empezar</title>
	<description>El portal de Internet especializado en continuidad de negocio &lt;A href="http://www.continuitycentral.com"&gt;Continuity Central&lt;/A&gt; dispone de una interesante sección llamada "Business Continuity - Getting started", en la que recoge una completa lista de enlaces a diferentes sitios que tratan temas útiles para alguien que aborda la gestión de continuidad de negocio por primera vez: guías de buenas prácticas, decálogos, herramientas de auto-evaluación, selección de proveedores de continuidad, análisis de impactos, cómo seleccionar un consultor en continuidad, plantillas de planes de continuidad, glosarios, artículos, consejos, etc.&lt;BR&gt;
&lt;BR&gt;
Está disponible en &lt;A href="http://www.continuitycentral.com/gettingstartedinbusinesscontinuity.htm"&gt;www.continuitycentral.com&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>26 Feb 2009 10:41:15 +0100 </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Video resumen del 1st Security Blogger Summit, con Bruce Schneier entre otros</title>
	<description>Un vídeo resumen con las declaraciones (en inglés) más relevantes que se escucharon en el 1st Security Blogger Summit celebrado en Madrid el pasado 3 de febrero está disponible en &lt;A href="http://www.securitybloggersummit.com/"&gt;www.securitybloggersummit.com&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
El evento, organizado por Panda Security, contó con las intervenciones de Bruce Schneier (gurú de la seguridad informática), Andy Willingham (CISO de MARTA -Metropolitan Atlanta Rapid Transit Authority- y autor del blog Andy ITGuy), Antonio Ortiz (co-fundador de Weblogs SL), Steve Ragan (editor de seguridad para Tech Herald), Byron Acohido (articulista del USA Today), Javier Villacañas (periodista tecnológico y autor del blog "A todo chip"), Ero Carrera (desarrollador en Hispasec), Sebastián Muriel (Director General de Red.es), Francisco A. Lago (responsable de proyectos en el INTECO-CERT) y César Lorenzana (Jefe de Sección en el Grupo de Delitos Telemáticos de la Guardia Civil).&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>26 Feb 2009 10:20:31 +0100 </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Actualizada nuestra sección de Eventos</title>
	<description>Hemos puesto al día nuestra sección de &lt;A href="http://www.iso27000.es/eventos.html"&gt;Eventos&lt;/A&gt;, incluyendo una larga lista de cursos, seminarios, conferencias, ferias, etc., relacionados directa o indirectamente con la gestión de la seguridad de la información y los estándares correspondientes.&lt;BR&gt;
&lt;BR&gt;
El grueso de la sección la componen eventos que tendrán lugar a lo largo de 2009 en países de habla hispana.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>25 Feb 2009 09:19:22 +0100 </pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Entrevista a Howard Schmidt: Presidente del Information Security Forum</title>
	<description>ISO27000.es tuvo el privilegio de entrevistar a Howard Schmidt, presidente del Information Security Forum y que aporta casi cuarenta años de experiencia adquirida en la defensa, las fuerzas del orden y la seguridad corporativa.&lt;BR&gt;
&lt;BR&gt;

Schmidt trabajó como CISO y responsable de estrategia de seguridad en eBay y fue jefe de oficiales de seguridad para Microsoft Corp, además de haber pasado 31 años en el gobierno local y federal de los EEUU. Fue vicepresidente de la Junta para la protección de infraestructuras críticas del gobierno y asesor especial para la seguridad del ciberespacio de la Casa Blanca. Más recientemente, fue jefe de estrategía de los EE.UU. para su programa de colaboración en CERTdel Consejo Nacional de Seguridad Cibernética del Departamento de Seguridad de la Patria. &lt;BR&gt;
&lt;BR&gt;

ISF comprende alrededor de 300 empresas y organismos del sector público y tiene por objeto reunir el conocimiento colectivo y compatir la experiencia conjunta con el fin de combatir las amenazas de seguridad de la información y resolver cuestiones relacionadas con la gestión del riesgo. &lt;BR&gt;
&lt;BR&gt;

Entrevista disponible en &lt;A href="http://www.iso27000.es/download/isf_Howard.pps"&gt;formato powerpoint&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;

Entrevistas adicionales al representante para ISF España y Latam y las actividades de Teléfonica en el ISF en nuestra &lt;A href="http://www.iso27000.es/articulos.html"&gt;sección de artículos y podcast&lt;/A&gt;&lt;BR&gt;&lt;BR&gt;</description>
	<pubDate>17 Feb 2009 23:44:26 +0100 </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>ISO 27001: ¿Hacia un cumplimiento obligatorio?</title>
	<description>"En este escenario, podría todavía resultar aventurado pensar que ISO 27001 se
convierta en el futuro en un estándar de obligado cumplimiento en sentido estricto, o
de cumplimiento &amp;ldquo;obligatorio" a la manera en que de facto lo es ISO 9001. Pero
también es cierto que empezamos a ver ciertos signos indicativos de que quizás no
estemos hablando de un futuro tan lejano."&lt;BR&gt;&lt;BR&gt;

Interesante &lt;A href="http://www.iso27000.es/download/ISO_27001_cumplimiento.pdf"&gt;artículo de Manuel Díaz San Pedro&lt;/A&gt;, Consultor de Seguridad de &lt;A href="http://www.audea.com/"&gt;Audea&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>17 Feb 2009 23:44:25 +0100 </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Nueva directiva UE para la Protección de las Infraestructuras Críticas</title>
	<description>En su propósito por garantizar la seguridad de las Infraestructuras Críticas Europeas (ICE), la UE ha aprobado una nueva normativa, la Directiva 2008/114/CE del Consejo de 8 de diciembre de 2008, sobre la identificación y designación de infraestructuras críticas europeas y la evaluación de la necesidad de mejorar su protección.&lt;BR&gt;&lt;BR&gt;

La vulnerabilidad de estos servicios ha aumentado exponencialmente en los últimos años, entre otros, por el uso de Internet y de las tecnologías de la información en la gestión de sus sistemas de control. &lt;BR&gt;&lt;BR&gt;

Es por ello que la UE, consciente además de la interdependencia e interconexión de sus infraestructuras críticas, ha lanzado nuevas directrices a todos los Estados miembros, quienes deberán articular una serie de actuaciones y políticas nacionales para garantizar su seguridad antes del próximo 12 de enero de 2011.&lt;BR&gt;&lt;BR&gt;

Más información en la &lt;A href="http://www.iso27000.es/download/NPTBSecurity_Directiva PIC.pdf"&gt;nota de prensa&lt;/A&gt; enviada por &lt;A href="http://www.tb-security.com/"&gt;TB Security&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>18 Feb 2009 00:44:24 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Nueva solucion de protección de latiguillos RJ45</title>
	<description>La solución LockIT consta de dos elementos principales: el cierre de toma de salida y el latiguillo seguro.&lt;BR&gt;&lt;BR&gt;

 El cierre protege la toma frente a la inserción de algún latiguillo u objeto extraño. El latiguillo seguro impide la desconexión accidental o no autorizada del mismo.&lt;BR&gt;&lt;BR&gt;
 Cada uno de esos componentes requiere la llave universal LockIT para la retirada, pero se puede insertar libremente en una toma de salida para proteger la conexión. Todos los componentes de LockIT tienen un color amarillo intenso para identificar fácilmente la conectividad protegida.&lt;BR&gt;&lt;BR&gt;

Los productos LockIT son compatibles con cualquier toma de salida que cumpla la norma de RJ45 estándar. Este sistema versátil se puede usar en diversas aplicaciones para el uso en áreas públicas, como escuelas, tiendas y áreas de espera. &lt;BR&gt;&lt;BR&gt;
También es una solución sencilla para proteger redes de cometido fundamental, como centros de proceso de datos, entornos de atención sanitaria y sistemas gubernamentales.&lt;BR&gt;&lt;BR&gt;

Más información en la &lt;A href="http://www.siemon.com/es/lockit/"&gt;página corporativa de Siemon&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>18 Feb 2009 00:44:24 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Estudios sobre seguridad de la información</title>
	<description>&lt;A href="http://seguridad-de-la-informacion.blogspot.com/"&gt;Javier Cao referencia en su blog&lt;/A&gt; tres interesantes documentos sobre la seguridad de la información: 
&lt;BR&gt;&lt;BR&gt;

Informe &lt;A href="http://www.deloitte.com/dtt/cda/doc/content/dtt_fsi_GlobalSecuritySurvey_0901.pdf"&gt;Deloitte:The 6th Annual Global Security Survey, Febrero 2009.
&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
Informe &lt;A href="http://www.ey.com/Global/assets.nsf/International/TSRS_Global_Information_Security_Survey_2008/$file/TSRS_Global_Information_Security_Survey_2008.pdf"&gt;Ernst &amp; Young: 2008 Global Information Security Survey&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
Informe &lt;A href="http://www.pwc.com/extweb/insights.nsf/docid/0E50FD887E3DC70F852574DB005DE509/$File/PwCsurvey2008_cio_reprint.pdf"&gt;PricewaterhouseCoopers: The Global State of Information Security&lt;/A&gt;.&lt;BR&gt;&lt;BR&gt;

Otro Informe de interés (requiere registro): &lt;A href="http://resources.mcafee.com/content/NAUnsecuredEconomiesReport"&gt;Unsecured Economies/Protecting Vital Information &lt;/A&gt;.&lt;BR&gt;</description>
	<pubDate>18 Feb 2009 00:44:23 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Guía ISACA "An Introduction to the Business Model for Information Security"</title>
	<description>Esta guía de introducción, con casos de estudio, es el primer documento de una serie prevista en torno al Modelo de Negocio para la Seguridad de la Información. Basándose en el Libro Blanco "sistémica 
Gestión de la Seguridad ", desarrollado por la USC Marshall School of Business Institute para la protección de infraestructuras críticas de información, esta guía proporciona un punto de partida para la discusión y el desarrollo futuro.&lt;BR&gt;&lt;BR&gt;

Descarga abierta en &lt;A href="http://www.isaca.org/Template.cfm?Section=Research2&amp;CONTENTID=47532&amp;TEMPLATE=/ContentManagement/ContentDisplay.cfm"&gt;ISACA&lt;/A&gt;</description>
	<pubDate>17 Feb 2009 23:44:23 +0100 </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Anubis: servicio gratuito on-line para análisis del malware.</title>
	<description>&lt;A href="http://anubis.iseclab.org/?action=home"&gt;Anubis&lt;/A&gt; es una iniciativa de &lt;A href="http://www.iseclab.org/"&gt;International Secure Systems Lab&lt;/A&gt;.&lt;BR&gt;&lt;BR&gt;

Noticia ampliada en &lt;A href="http://seguridad-informacion.blogspot.com/2009/02/check-online-anubis-analyzing-unknown.html"&gt;CRIPTEX&lt;/A&gt;</description>
	<pubDate>18 Feb 2009 00:44:22 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>SEGURINFO 2009</title>
	<description>Entre los temas a desarrollar en el Congreso organizado por Usuaria para el 19 de Marzo en el Hotel Sheraton de Buenos Aires, estarán incluidas las siguientes áreas:&lt;BR&gt;&lt;BR&gt;

    * Unified communications&lt;BR&gt;
    * Fraude y privacidad&lt;BR&gt;
    * Governance, Risk &amp; Compliance&lt;BR&gt;
    * Integración de seguridad en el SDLC&lt;BR&gt;
    * Administración de la Seguridad de la Información&lt;BR&gt;
    * Seguridad de la Información en la Administración Pública&lt;BR&gt;
    * Tecnologías Emergentes&lt;BR&gt;
&lt;BR&gt;

Información completa en &lt;A href="http://www.segurinfo.org.ar/"&gt;la web del evento&lt;/A&gt;</description>
	<pubDate>17 Feb 2009 23:44:21 +0100 </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Predicciones y tendencias en seguridad de la información y redes</title>
	<description>Recopilación de tendencias en seguridad de la información realizada por el &lt;A href="http://www.sans.edu/resources/securitylab/2009_predictions.php"&gt;SANS Institute&lt;/A&gt;</description>
	<pubDate>18 Feb 2009 00:44:20 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Seguridad en el puesto de trabajo en casa</title>
	<description>El objetivo de este documento es localizar las vulnerabilidades habituales de la oficina en el hogar y sugerir métodos para la
&lt;A href="http://www.infosecwriters.com/text_resources/pdf/MMoberg_Home_Office.pdf"&gt;Seguridad en el puesto de trabajo de casa&lt;/A&gt;</description>
	<pubDate>18 Feb 2009 00:44:15 GMT </pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	</channel></rss>
