<?xml version="1.0" encoding="ISO-8859-1"?>
<?xml-stylesheet href="http://www.iso27000.es/atom.css" type="text/css" media="all"?>
<rss version="2.0">
	<channel>
	<generator>Feed Editor</generator>
	<pubDate>14 Dec 2009 22:11:04 GMT</pubDate>
	<title>ISO 27001: Sistemas de gestión de la seguridad de la información</title>
	<description>Esto es un fichero XML de noticias para lector RSS. La página principal HMTL para navegador está en: http://WWW.ISO27000.ES</description>
	<link>http://www.iso27000.es</link>
	<language>es-es</language>
	<webMaster>consultas_arroba_iso27000.es</webMaster>
	<image>
	<url>http://www.iso27000.es/ISO27000/rsslogo.jpg</url>
	<link>http://www.iso27000.es</link>
	<description>Información sobre ISO 27001 en Español</description>
	<title>ISO 27000. Estándar internacional para la gestión de la seguridad de la información</title>
	</image>
	<item>
	<description>Información y recursos para la implantación de Sistemas de Gestión de Seguridad de la Información certificables en ISO 27001. Abónese a las &lt;b&gt;Noticias&lt;/b&gt; vía &lt;a href="http://www.iso27000.es/rssinfo.html"&gt;&lt;u&gt;RSS&lt;/u&gt;&lt;/a&gt;.&lt;br&gt;
&lt;br&gt;
Noticias a pantalla completa y texto regulable en formato &lt;a href="http://www.iso27000.es/exportarss.php?TEMPLATE=simply-template.html"&gt;&lt;u&gt;Básico&lt;/u&gt;&lt;/a&gt; o &lt;a href="http://www.iso27000.es/exportarss.php?TEMPLATE=classic-template.html"&gt;&lt;u&gt;Clásico&lt;/u&gt;&lt;/a&gt;.&lt;br&gt;
&lt;br&gt;</description>
	<pubDate>12 Feb 2010 09:38:10 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Publicada la norma ISO/IEC 27003</title>
	<description>Con fecha 01 de Febrero ha sido publicado el estándar ISO/IEC 27003 y ya está disponible para su adquisición y descarga en inglés en 

&lt;A href="http://www.iso.org/iso/iso_catalogue/catalogue_tc/catalogue_detail.htm?csnumber=42105"&gt; iso.org&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;

ISO/IEC 27003:2010 se centra en los aspectos críticos necesarios para el éxito en el diseño e implementación de un Sistema de Gestión de Seguridad de la Información (SGSI) de acuerdo con la norma ISO/IEC 27001:2005. Se describe el proceso de especificación del SGSI y el diseño desde el inicio hasta la elaboración de planes de ejecución. En él se describe el proceso para obtener la aprobación de la Dirección para implementar un SGSI, se define un proyecto para implementar un SGSI (denominado en la norma ISO/IEC 27003:2010 como el proyecto de SGSI), y da pautas sobre cómo planificar el proyecto del SGSI, resultando un proyecto final de ejecución del plan.&lt;BR&gt;
&lt;BR&gt;
Se puede consultar una introducción a la norma original en &lt;A href="http://webstore.iec.ch/preview/info_isoiec27003%7Bed1.0%7Den.pdf"&gt; webstore.iec.ch&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>12 Feb 2010 09:38:07 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Articulos AUDEA</title>
	<description>Destacamos los siguientes artículos publicados por la empresa &lt;A href="http://www.audea.es"&gt;Audea&lt;/A&gt;:&lt;BR&gt;
&lt;BR&gt;
-&lt;A href="http://www.audea.com/noticias/%c2%bfque-infracciones-son-consideradas-como-muy-graves-segun-el-lopd/"&gt;¿Qué infracciones son consideradas como muy graves según el LOPD?&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
-&lt;A href="http://www.audea.com/noticias/nota-informativa-sentencia-del-tribunal-supremo-sobre-el-control-empresarial-de-recursos-informaticos/"&gt;Sentencia del Tribunal Supremo sobre el control empresarial de recursos informáticos&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
-&lt;A href="http://www.audea.com/noticias/nota-informativa-informe-aepd-sobre-los-mecanismos-de-denuncia-interna-whistlebowing/"&gt;Informe AEPD sobre los mecanismos de denuncia interna (WHISTLEBOWING)&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>12 Feb 2010 09:38:01 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Alineando COBIT® 4.1, ITIL® V3 e ISO/IEC 27002 en beneficio del negocio</title>
	<description>Este proyecto fue desarrollado por la Oficina de Comercio Gubernamental (OGC) para actualizar la información muy popular para la gestión publicada por primera vez en 2005. La información se aplica en general a todas las mejores prácticas TI pero se centra en específicamente en tres prácticas y normas que están siendo ampliamente adoptadas en todo el mundo. La publicación se ha actualizado para reflejar las últimas versiones:&lt;BR&gt;
&lt;BR&gt;
Esta publicación es de descarga libre en pdf desde &lt;A href="http://www.isaca.org/Template.cfm?Section=COBIT_Mapping1&amp;Template=/ContentManagement/ContentDisplay.cfm&amp;ContentID=45932"&gt;ISACA&lt;/a&gt;</description>
	<pubDate>11 Feb 2010 18:23:32 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Publicada UNE-ISO/IEC 27002:2009</title>
	<description>El pasado 09 de Diciembre fue publicada por la entidad de normalización AENOR la edición española del estándar ISO/IEC 27002 y que está disponible para su adquisición por un precio de 56,55 EUR y descarga en &lt;A href="http://www.aenor.es"&gt; Sección "normas" de la entidad normalizadora AENOR&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
Esta publicación se une a otras traducciones ya existentes y publicadas en español como NTC ISO/IEC 27001:2006 &lt;A href="https://ssio.icontec.org.co/igsiofaseiii/CDI/default.aspx"&gt;ICONTEC&lt;/a&gt; (Colombia), NTP ISO/IEC 17799:2007 &lt;a href="http://www.bvindecopi.gob.pe/normas/isoiec17799.pdf"&gt;INDECOPI&lt;/a&gt; (Perú)</description>
	<pubDate>11 Feb 2010 18:23:31 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Nuevas propuestas en nuestra zona wiki ISO 27002</title>
	<description>Nueva propuesta de herramientas gratuitas para el control &lt;a href="http://iso27000.wik.is/index.php?title=Area_Normas/ISO%2F%2FIEC_27002/14._Gesti%C3%B3n_de_Continuidad_del_Negocio/14.1._Aspectos_de_la_gesti%C3%B3n_de_continuidad_del_negocio/14.1.2._Continuidad_del_negocio_y_an%C3%A1lisis_de_impactos"&gt;"14.1.2 Continuidad de negocio y análisis de impactos"&lt;/A&gt;&lt;BR&gt;
&lt;BR&gt;
Se incluye así mismo en &lt;a href="http://iso27000.wik.is/index.php?title=Area_Normas/ISO%2F%2FIEC_27002/15._Conformidad/15.1._Conformidad_con_los_requisitos_legales/15.1.4._Protecci%C3%B3n_de_datos_de_car%C3%A1cter_personal_y_de_la_intimidad_de_las_personas"&gt;"15.1.4. Protección de datos de carácter personal y de la intimidad de las personas"&lt;/A&gt; una herramienta de diagnóstico basado en un autotest basado en preguntas con respuesta múltiple. Al final, la Agencia Española de Protección de Datos, le facilita un informe con indicaciones y recursos que le orienten, en su caso, para cumplir con lo dispuesto en la LOPD.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Feb 2010 18:23:30 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Búsqueda de profesionales en seguridad</title>
	<description>Empresa de consultoría dedicada a la búsqueda y selección de profesionales informáticos nos remite la siguiente oferta de empleo relacionada con la Seguridad Informática:&lt;BR&gt;
&lt;BR&gt;
Puesto: Técnico de Sistemas de Seguridad Informática&lt;BR&gt;
&lt;BR&gt;
Sólida experiencia en:&lt;BR&gt;
* Firewalls,&lt;BR&gt;
* Gestión de Identidades,&lt;BR&gt;
* IDM (por ejemplo el Sun Identity Manager ),&lt;BR&gt;
* Vulnerabilidades y PKI.&lt;BR&gt;
Deseable: Conocimientos de ISO27000, gestión de IDS, IPS y antivirus.&lt;BR&gt;
&lt;BR&gt;
El enfoque del puesto en un perfíl más operativo que de consultoría.&lt;BR&gt;
&lt;BR&gt;
Contrato indefinido y localizado en Madrid norte.&lt;BR&gt;
&lt;BR&gt;
Los interesados pueden enviar CV actualizado a la dirección de correo:  &lt;a href="mailto:agutierrez@seltime.net"&gt;Arturo Gutierrez - SELTIME SL&lt;/A&gt;</description>
	<pubDate>11 Feb 2010 18:23:29 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Esquema Nacional de Seguridad y el Esquema Nacional de Interoperabilidad</title>
	<description>Publicados en BOE de 29 de Enero la finalidad del Esquema Nacional de Seguridad es la creación de las condiciones necesarias de confianza en el uso de los medios electrónicos, a través de medidas para garantizar la seguridad de los sistemas, los datos, las comunicaciones, y los servicios electrónicos, que permita a los ciudadanos y a las Administraciones públicas, el ejercicio de derechos y el cumplimiento de deberes a través de estos medios.&lt;BR&gt;
&lt;BR&gt;
Enlace al &lt;A href="http://www.csae.map.es/csi/pg5e42.htm"&gt;Consejo Superior de Administración electrónica&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
El objeto del Esquema Nacional de Interoperabilidades es comprender el conjunto de criterios y recomendaciones en materia de seguridad, conservación y normalización de la información, de los formatos y de las aplicaciones que deberán ser tenidos en cuenta por las Administraciones Públicas para la toma de decisiones tecnológicas que garanticen la interoperabilidad.&lt;BR&gt;
&lt;BR&gt;
Enlace al &lt;A href="http://www.csae.map.es/csi/pg5e41.htm"&gt;Consejo Superior de Administración electrónica&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
Otros enlaces de interés &lt;A href="https://www.european-privacy-seal.eu/results/articles/El%20Proyecto%20EuroPrise.pdf"&gt;Artículo sobre el European Privacy Seal&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Feb 2010 18:23:28 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>SecureCloud 2010</title>
	<description>Junto con la Red Europea de Información y Seguridad (ENISA), el Cloud Security Alliance (CSA) y ISACA, tres de las principales organizaciones del sector, Barcelona Digital participa en la coordinación del programa y en la selección de los ponentes, entre los cuales destacan Dave Cullinane, delegado de Información y Seguridad de Ebay y presidente de la Junta del CSA, y el Dr. Udo Helmbrecht, director ejecutivo de ENISA.&lt;BR&gt;
&lt;BR&gt;
También destaca la colaboración en el acontecimiento de la Secretaria de Telecomunicacions i Societad de la Informació de la Generalitat de Catalunya, que participará en un panel de seguridad en infraestructuras Cloud per eGoverment.&lt;BR&gt;
&lt;BR&gt;
El SecureCloud 2010 es un encuentro gratuito, dirigido a emprendedores, líderes empresariales, responsables políticos y, en global, a profesionales de la seguridad de la información, y pretende acercar la seguridad de la red a la ciudadanía, así como convertirse en un espacio de networking empresarial, para poner en contacto a líderes políticos con expertos del sector.&lt;BR&gt;
&lt;BR&gt;
Enlace a la &lt;A href="http://www.boletindintel.es/BoletinesAyS//Publico/PresentaContenido.php?Fase=2%20&amp;%20Referencia=232"&gt;noticia completa en español del evento&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;.
Enlace al &lt;A href="http://securecloud2010.eventbrite.com/"&gt;registro al evento&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;.</description>
	<pubDate>11 Feb 2010 18:23:27 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>I FORO INTERNACIONAL CIIP los próximos 18 y 19 de Febrero</title>
	<description>El Centro Nacional de Protección de Infraestructuras Críticas, CNPIC, del Ministerio de Interior, en colaboración con la empresa TB·Security ha organizado el I Foro Internacional CIIP que tendrá lugar en Madrid los días 18 y 19 de febrero de 2010, y que servirá de base para generar un espacio de discusión en el que organizaciones tanto públicas como privadas de los ámbitos nacional e internacional puedan debatir sobre los distintos aspectos que afectan a la Protección de las Infraestructuras Críticas de la Información. &lt;BR&gt;
&lt;BR&gt;
De este modo, el objetivo es la búsqueda de nuevas vías de conocimiento y colaboración transnacional entre todos los agentes implicados. Algunos de los más importantes representantes en la materia estarán presentes en el evento, difundiendo entre los asistentes su experiencia en la Protección de las Infraestructuras Críticas de la Información. &lt;BR&gt;
&lt;BR&gt;
Consulte &lt;A href="http://forumciip.cnpic-es.com/"&gt;la página web del evento &lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt; para más información.</description>
	<pubDate>11 Feb 2010 18:23:25 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Cursos TIC de SGS - primer semestre</title>
	<description>SGS Formación nos remite su &lt;A href="http://www.iso27000.es/download/SGS2010_1.pdf"&gt;calendario de formación para primer semestre de 2010&lt;/A&gt; para su difusion entre los interesados.&lt;BR&gt;
&lt;BR&gt;
Entre los cursos que SGS tiene programados próximamente están:
&lt;BR&gt;&lt;BR&gt;
- 22 al 26 de Febrero, Auditor Jefe ISO 20000 certificado IRCA .&lt;BR&gt;
- 08 al 12 de Marzo, Curso oficial BCI de Continuidad de Negocio.&lt;BR&gt;
- 19 al 23 de Abril, Auditor Jefe ISO 27001 certificado IRCA.&lt;BR&gt;
- 05 al 09 de Abril, Auditor Jefe BS 25999 certificado IRCA.&lt;BR&gt;
- 03 al 04 de Marzo, COBIT y VAL IT Implementation acreditado ISACA.&lt;BR&gt;
&lt;BR&gt;
Más información e inscripciones en el Telf.: +34 91 353 25 00  &lt;A href="mailto:lorena.lopezfalcon@sgs.com"&gt;Lorena López&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Feb 2010 18:23:24 GMT</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>Cursos de ISO 27001 y BS 25999 de BSI España</title>
	<description>BSI España nos remite su &lt;A href="http://www.iso27000.es/download/BSI2010.pdf"&gt;calendario de formación para 2010&lt;/A&gt; para su difusion entre los interesados.&lt;BR&gt;
&lt;BR&gt;
Entre los cursos que BSI España tiene programados próximamente están:
&lt;BR&gt;&lt;BR&gt;
- 15 al 17 de Marzo, Implantación ISO 27001 en Barcelona.&lt;BR&gt;
- 08 al 12 de Marzo, Auditor Jefe ISO 27001 en Barcelona.&lt;BR&gt;
- 02 al 03 de Marzo, Implantación BS 25999 Continuidad de Negocio en Madrid.&lt;BR&gt;
- 15 al 19 de Febrero, Auditor Jefe BS 25999 Continuidad de Negocio en Madrid.&lt;BR&gt;
- 22 al 26 de Marzo, Auditor Jefe BS 25999 Continuidad de Negocio en Madrid.&lt;BR&gt;
&lt;BR&gt;
Más información e inscripciones para ISO 27001 en &lt;A href="http://www.bsigroup.es/es/Formacion/Areas-formacion/seguridad-informacion/"&gt;www.bsigroup.es&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
Más información e inscripciones para BS 25999 en &lt;A href="http://www.bsigroup.es/es/Formacion/Areas-formacion/continuidad-de-negocio/"&gt;www.bsigroup.es&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Feb 2010 18:23:23 GMT</pubDate>
	<link>http://www.iso27000.es/eventos.html</link>
	</item>
	<item>
	<title>La privacidad de datos en el sector sanitario como un paso fundamental para una mejora en la calidad asistencial</title>
	<description>Cerca de cien profesionales de la Privacidad de Datos se reunieron el pasado día 21 en Madrid en el marco del I Foro organizado por el Data Privacy Institute, una iniciativa de la Asociación para el Fomento de la Seguridad de la Información, ISMS Forum Spain, y dirigida por el experto en Privacidad Antoni Bosch. El encuentro, titulado &amp;ldquo;Recetas para la Privacidad" se centró en el sector sanitario, cuya idiosincrasia conlleva delicadas e importantes connotaciones en materia de protección de la información y privacidad de los datos personales. Todo ello con el fin de contribuir a lograr una mejor asistencia al paciente que, coinciden todos los expertos que intervinieron en el foro, debe ser siempre el foco prioritario a la hora de afrontar esta materia.&lt;BR&gt;
&lt;BR&gt;
Enlace a artículo completo en &lt;A href="http://www.boletindintel.es/BoletinesAyS//Publico/PresentaContenido.php?Fase=2%20&amp;%20Referencia=228"&gt;Boletín Dintel&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Feb 2010 18:23:21 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Estudio sobre la seguridad y e-confianza en las pequeñas y microempresas españolas</title>
	<description>El Observatorio de la Seguridad de la Información de INTECO hace públicos los resultados del Estudio sobre la seguridad y e-confianza en las pequeñas y microempresas españolas.&lt;BR&gt;
&lt;BR&gt;
Descarga del informe disponible en &lt;A href="http://www.inteco.es/file/p8i4ULhpNgOBqWYnyDI6kg"&gt;Observatorio INTECO&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Feb 2010 18:23:20 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Acuerdo del consorcio ISM3 con "The Open Group Consorcio"</title>
	<description>El Consorcio ISM3 ha alcanzado un acuerdo con The Open Group, por el cual The Open Group toma el relevo en la publicación de este estándar.&lt;BR&gt;
&lt;BR&gt;
The Open Group es un consorcio neutral tanto tecnológica como comercialmente, propietario de la marca registrada UNIX&amp;copy;, y mantiene estándares tan importantes como POSIX.&lt;BR&gt;
&lt;BR&gt;
Entre sus miembros cuenta a empresas como Accenture, Boeing, Capgemini, Hewlett-Packard, HSBC, IBM, Intel, NEC, Oracle, SAP y Sun.&lt;BR&gt;
&lt;BR&gt;
En la reciente Conferencia celebrada por &lt;A href="http://www.opengroup.org/seattle2010/"&gt;The Open Group en Seattle (USA) entre los días 1 y 5 de Febrero&lt;/A&gt; se presentó el ISM3. &lt;BR&gt;
&lt;BR&gt;
ISM3 organiza el curso "Implementación de Procesos de Seguridad de Alto Rendimiento", que tendrá lugar en Madrid entre el 23 y el 26 de Febrero de
2010. En la página &lt;A href="http://www.ism3.com/page17.php"&gt; ISM3&lt;/A&gt; se pueden consultar todos los detalles relacionados.&lt;BR&gt;
&lt;BR&gt;
Para conocer de primera mano la iniciativa se puede consultar el enlace &lt;A href="http://www.iso27000.es/download/ISM3-VicenteAceituno.mp3"&gt; al podcast Vicente Aceituno&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>11 Feb 2010 18:23:16 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Publicada la norma ISO/IEC 27033-1</title>
	<description>El pasado 10 de Diciembre fue aprobada y el 15 de Diciembre publicada la primera parte del estándar ISO/IEC 27033 y está disponible para su adquisición y descarga en inglés en 

&lt;A href="http://www.iso.org/iso/iso_catalogue/catalogue_tc/catalogue_detail.htm?csnumber=51580"&gt; iso.org&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;

ISO / IEC 27033-1:2009 proporciona una visión general de seguridad de red y de las definiciones relacionadas. Define y describe los conceptos asociados y proporciona orientación sobre la gestión de la seguridad de la red. (La seguridad de la red incluye la seguridad de los dispositivos, la seguridad de las actividades de gestión relacionadas con los dispositivos, aplicaciones y servicios y a los usuarios finales, además de la seguridad de la información que se transfiere a través de los enlaces de comunicación.)&lt;BR&gt;
&lt;BR&gt;
El estándar es de interés para aquellos involucrados en la posesión, explotación o uso de una red. Esto incluye a los altos directivos y otros directores técnicos o usuarios, además de los directores y administradores que tienen responsabilidades específicas para la seguridad de la información y/o seguridad de la red, el funcionamiento de la red, o quienes son responsables de programas globales de seguridad para la organización y el desarrollo de políticas de seguridad. También es de interés para cualquier persona involucrada en la planificación, diseño y aplicación de los aspectos arquitectónicos de la seguridad de la red.&lt;BR&gt;
&lt;BR&gt;
El nuevo estándar sustituye al estándar ISO/IEC 18028-1:2006 y ofrece una visión general de la serie ISO/IEC 27033 como una "hoja de ruta" para todas las demás partes que están previsto ser desarrolladas.&lt;BR&gt;
&lt;BR&gt;
Se puede consultar la introducción a la norma original en &lt;A href="http://webstore.iec.ch/preview/info_isoiec27033-1%7Bed1.0%7Den.pdf"&gt; webstore.iec.ch&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 19:28:48 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>I FORO del DATA PRIVACY INSTITUTE</title>
	<description>El próximo 21 de enero de 2010 la Asociación Española para el Fomento de la Seguridad de la Información, ISMS Forum Spain, celebrará el I Foro del Data Privacy Institute (DPI) titulado &amp;ldquo;Recetas para la Privacidad de Datos que tratará sobre la protección de datos en el sector sanitario.&lt;BR&gt;
&lt;BR&gt;
El lugar de celebración será la Sede del Consejo General de Colegios de Médicos de España (CGCOM) (Plaza de las Cortes, 11 - Madrid).&lt;BR&gt;
&lt;BR&gt;

El evento está organizado por ISMS Forum Spain - Data Privacy Institute, colabora CGCOM y la información completa del programa como el registro (gratuito para socios) se pueden realizar online desde &lt;A href="https://www.ismsforum.es/home/index.php"&gt;ismsforum.es&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 19:28:47 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Nuevas aportaciones para la gestión de red</title>
	<description>En relación al control 10.6.2 añadimos dos referencias que pueden ser de utilidad para la gestión de la seguridad en los servicios de red.&lt;BR&gt;
&lt;BR&gt;
El acceso a las herramientas de auditoría de routers de Cisco así como la guía SAFE en formato pdf están disponibles en &lt;A href="http://iso27000.wik.is/index.php?title=Area_Normas/ISO%2F%2FIEC_27002/10._Gesti%C3%B3n_de_Comunicaciones_y_Operaciones/10._6._Gesti%C3%B3n_de_redes/10._6._2._Seguridad_en_los_servicios_de_red"&gt;wiki ISO 27002&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 19:28:46 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Servicio de Métricas</title>
	<description>El "MetricsCenter" se dedica a proveer información para el diseño y la prestación de servicios relacionados con métricas de seguridad de manera accesible a los profesionales de Seguridad de la Información.&lt;BR&gt;
&lt;BR&gt;
Un análisis cuantitativo riguroso es necesario para descartar en las tomas de decisiones las hipótesis sin fundamento y una ambigua orientación de las denominadas "mejores prácticas". La Seguridad de la Información, así como los sistemas y la gestión de redes especializada, debe madurar y convertirse en una disciplina financiera con criterios transparentes y comprensibles para la consecución de metas y la rentabilidad de inversiones.&lt;BR&gt;
&lt;BR&gt;
Acceso al catálogo de métricas de aceso público y para PCI DSS, NIST o ISO27002 entre otros disponible en &lt;A href="https://www.metricscenter.net/index.php/mc-catalog.html"&gt;MetricsCenter&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 19:28:46 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Conferencia Latinoamericana de Seguridad de la Información y Administración del Riesgo</title>
	<description>ISACA&amp;reg; tiene el gusto de anunciar la cuarta conferencia anual Latinoamericana de Seguridad de Información, diseñada para satisfacer una variedad de sesiones que atañen a la comunidad responsable de seguridad de la tecnología de información. El evento presentará dos pistas simultáneas de temas relacionados con el aspecto gerencial y aspectos prácticos de la seguridad de información.&lt;BR&gt;
&lt;BR&gt;
Tendrá lugar del 1 al 2 de Marzo de 2010 en el Hotel Cosmos 100 de Bogotá, Colombia.&lt;BR&gt;
&lt;BR&gt;
Acceso a inscripción e información en &lt;A href="http://www.itgi.org/ContentManagement/ContentDisplay.cfm?ContentID=54321"&gt;ISACA&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 19:28:45 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Demostración de un marco global de gestión según ISO 27005</title>
	<description>Presentación desarrollada en las conferencias del pasado Netfocus de Bruselas  con información de referencia acerca de todos los procesos y actividades de la metodología de riesgos para la seguridad de la información según ISO 27005 y que incluye un ejemplo de hojas de cálculo asociadas.&lt;BR&gt;
&lt;BR&gt;
Enlace a los distintos formatos de la presentación disponibles en &lt;A href="http://www.hsc.fr/resources/presentations/netclu09-27005/index.html.en"&gt;HSC&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;
Acceso directo a la modelización de las actividades del estándar &lt;A href="http://www.hsc.fr/ressources/presentations/netclu09-27005/HSC-Modelisation-ISO27005.pdf"&gt;ISO 27005&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 19:28:43 GMT</pubDate>
	<link>que</link>
	</item>
	<item>
	<title>Certificado de la oficina de cómputo de la Oficina de Normalizacion Previsional</title>
	<description>Con ello la ONP se ha configurado como la primera entidad estatal en el Perú en obtener este galardón y el segundo en Sudamérica en lograr este reconocimiento.&lt;BR&gt;
&lt;BR&gt;
 &amp;ldquo;Los sistemas de pensiones que administra la ONP, están compuestos por servicios y procesos masivos, en los que la gestión de la información es uno de los activos más importantes, no solo para empresas y organizaciones, sino fundamentalmente para cada asegurado de manera individual. Es por ello que la información requiere ser asegurada y protegida apropiadamente", señaló Roberto Puyó Valladares, Oficial de Seguridad de la Información de la ONP.&lt;BR&gt;
&lt;BR&gt;
Consulta a la noticia completa en &lt;A href="http://www.cio.pe/articulo/2245/la-onp-obtiene-certificacion-internacional-isoiec-27001.aspx"&gt;CIO&lt;/A&gt;&lt;BR&gt;
&lt;BR&gt;
Consulta a la base de datos sobre este certificado internacional en &lt;A href="http://www.bsigroup.com/en/Assessment-and-certification-services/Client-directory/CertificateClient-Directory-Search-Results/?pg=1&amp;licencenumber=IS%20533192&amp;searchkey=countryXeqXPeruXandXstandardXeqXISO/IEC%2027001"&gt;BSI Group&lt;/A&gt;&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 19:28:40 GMT</pubDate>
	<link>que</link>
	</item>
	<item>
	<title>Plantillas Callio</title>
	<description>Como parte de sus productos Callio pone a disposición distintos documentos orientativos de apoyo a la implantación de controles relaciones con la seguridad de la información dentro de las empresas.&lt;BR&gt;
&lt;BR&gt;
Los enlaces a los distintos documentos están incorporándose al &lt;A href="http://iso27000.wik.is"&gt;al proyecto wiki 27000&lt;/A&gt; desde los distintos apartados según estándar ISO 27002 y el acceso directo a todos los recursos está disponible desde la propia web de &lt;A href="http://www.callio.com/security_template.php#"&gt;Callio&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 18:32:22 GMT</pubDate>
	<link>que</link>
	</item>
	<item>
	<title>Manual de seguridad de la información del gobierno australiano</title>
	<description>El Manual de Seguridad de la Información que pone a disposición el Gobierno de Australia ofrece un marco que permite abordar tanto los nuevos riesgos de seguridad como los ya existentes en los sistemas, mientras se desarrolla el negocio de manera eficaz.&lt;BR&gt;
&lt;BR&gt;
El manual permite orientar de una manera bastante completa cómo desarrollar las diferentes partes de forma similar a como se realiza con estándares como ISO 27001 y proporciona la flexibilidad necesaria para adaptar los requisitos a las propias necesidades de negocio mediante el uso de un riguroso proceso de gestión de riesgos.&lt;BR&gt;
&lt;BR&gt;
Acceso al documento en pdf desde &lt;A href="http://www.dsd.gov.au/_lib/pdf_doc/ism/ISM_Sep09_rev1.pdf"&gt;dsd.gov.au&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 18:32:21 GMT</pubDate>
	<link>que</link>
	</item>
	<item>
	<title>Nuevo documento sobre el programa de certificación de la asociación para la destrucción de información</title>
	<description>El programa de certificación de NAID establece estándares para los procesos de destrucción segura en áreas como la seguridad, contratación del personal y procesos operacionales de destrucción y seguros.&lt;BR&gt;
&lt;BR&gt;
Desde su web se pueden consultar las empresas asociadas a nivel internacional.&lt;BR&gt;
&lt;BR&gt;
Acceso al nuevo programa de certificación publicado en Enero de 2010 en &lt;A href="http://www.naidonline.org/forms/cert/cert_program_intl.pdf"&gt;NAID&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 18:32:20 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Formación Online ISO 27001 de INTECO</title>
	<description>INTECO pone a disposición un curso introductorio a los Sistemas de Gestión de la Seguridad de la Información (SGSI) según la norma UNE-ISO/IEC 27001. Se darán a conocer los conceptos básicos necesarios para introducir al usuario en la gestión de la Seguridad de la Información, así como conocer la dimensión y alcance que suponen la implantación, certificación y mantenimiento de un Sistema de Gestión de Seguridad de la Información en una Organización, en base a la norma ISO/IEC 27001.&lt;BR&gt;
&lt;BR&gt;
?Duración del curso: 20 horas.&lt;BR&gt;
&lt;BR&gt;
?Coste del curso: gratuito.&lt;BR&gt;
&lt;BR&gt;
?Formación previa requerida: No se requiere formación previa.&lt;BR&gt;
&lt;BR&gt;
Acceso a inscripción e información en &lt;A href="https://formacion-online.inteco.es/inscripcion/index.php?id_curso=25&amp;op=login"&gt;INTECO&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 18:32:19 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Publicada la norma ISO/IEC 19770-2</title>
	<description>El pasado 11 de Noviembre fue aprobada para su publicación final el 15 de Noviembre de la segunda parte del estándar ISO/IEC 19770 disponible para su adquisición y descarga en inglés en 

&lt;A href="http://www.iso.org/iso/iso_catalogue/catalogue_tc/catalogue_detail.htm?csnumber=53670"&gt; iso.org&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;

ISO / IEC 19770-2 establece las especificaciones para el etiquetado del software con el objetivo de optimizar su identificación y gestión.&lt;BR&gt;
&lt;BR&gt;
El estándar continua con la serie iniciada por ISO/IEC 19770-1 de 2006 y el previsualizado de ambos documentos está disponible en &lt;A href="http://webstore.iec.ch/webstore/webstore.nsf/mysearchajax?Openform&amp;key=19770&amp;sorting=&amp;start=1&amp;onglet=1"&gt;la Webstore del IEC&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 18:32:19 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	<item>
	<title>Up to Secure 2010 recorrerá 10 ciudades españolas</title>
	<description>La gira Up To Secure 2010 recoge temas de actualidad en la seguridad informática para poder ayudar en la tarea continua de mantener la infraestructura de la empresa al día, segura y mejorando constantemente.&lt;BR&gt;
&lt;BR&gt;
Agenda:&lt;BR&gt;
&lt;BR&gt;
09:00 - 09:15 Registro&lt;BR&gt;
&lt;BR&gt;
09:15 - 10:00 D-Link: Circuitos de Vídeo vigilancia IP&lt;BR&gt;
&lt;BR&gt;
10:00 - 10:45 SmartAccess: Portátiles corporativos a prueba de robos&lt;BR&gt;
&lt;BR&gt;
10:45 - 11:30 Café&lt;BR&gt;
&lt;BR&gt;
11:15 - 12:00 Quest Software: Estrategia ante desastres en AD y Exchange&lt;BR&gt;
&lt;BR&gt;
12:00 - 12:45 Microsoft Technet: Forefront Protection, Corporate Client Security&lt;BR&gt;
&lt;BR&gt;
12:45 - 13:30 Informática 64: Guerras Navales&lt;BR&gt;
&lt;BR&gt;
13:30 - 13:45 Preguntas &lt;BR&gt;
&lt;BR&gt;
Información y fechas en &lt;A href="http://www.boletindintel.es/BoletinesAyS//Publico/PresentaContenido.php?Fase=2%20&amp;%20Referencia=220"&gt; boletín Dintel&lt;/A&gt;.&lt;BR&gt;
&lt;BR&gt;</description>
	<pubDate>10 Jan 2010 18:32:17 GMT</pubDate>
	<link>http://www.iso27000.es</link>
	</item>
	</channel></rss>
