<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/css" href="http://www.iso27000.es/atom.css" media="screen"?>
<rss version="2.0">
  <channel>
    <generator>RSS Builder by B!Soft</generator>
    <title>ISO 27001: Sistemas de gestión de la seguridad de la información</title>
    <link>http://www.iso27000.es</link>
    <description>Esto es un fichero XML de noticias para lector RSS. La página principal HMTL para navegador está en: http://WWW.ISO27000.ES</description>
    <language>es-es</language>
    <webMaster>consultas_arroba_iso27000.es</webMaster>
    <image>
      <title>ISO 27001: Sistemas de gestión de la seguridad de la información</title>
      <link>http://www.iso27000.es</link>
      <url>http://www.iso27000.es/ISO27000/rsslogo.jpg</url>
    </image>
    <item>
      <title>Novedades iso27002.es</title>
      <pubDate>Tue, 31 Jan 2012 11:47:09 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">222</guid>
      <description><![CDATA[Destacamos algunas de las novedades de <a href="http://www.iso27002.es">ISO27002.es</a> relacionadas con las buenas prácticas en seguridad y la implantación de controles del Anexo A de ISO/IEC 27001: <br/><br/>- <a href="http://iso27002.wiki.zoho.com/12-6-1-Control-de-las-vulnerabilidades-t%C3%A9cnicas.html">12.6.1. Control de las vulnerabilidades técnicas</a>: Enlaces a escaner de vulnerabilidades (free hasta 128 IPs) para desarrollar valoraciones en todo tu entorno y herramienta para la investigación forense y ejecutables en entornos Windows y Unix.<br/><br/>- <a href="http://iso27002.wiki.zoho.com/99-1-1.html">99.1.1 Cloud Computing</a>: Ampliamos las soluciones de ISO 27002 con un apartado dedicado al Cloud Computing y posibles herramientas de utilidad.<br/><br/>- <a href="http://iso27002.wiki.zoho.com/15-1-2-Derechos-de-propiedad-intelectual-IPR.html">15.1.2. Derechos de propiedad intelectual</a>: Belarc Advisor no solo controla licencias instaladas en equipos y construye un perfil detallado del software y hardware instalado, el inventario de la red, la falta de revisiones en productos de Microsoft, el estado de anti-virus, puntos de referencia de seguridad, y muestra los resultados en el explorador Web de forma privada e interna a la empresa..<br/><br/>ISO27002.es cuenta con el patrocinío&nbsp;de: <a href="http://goo.gl/UzuSu">GesConsultor</a> (Plataforma para Sistemas de Gestión).<br/><br/>Hay más novedades y soluciones ¿Quieres participar en la iniciativa? Puedes hacerlo directamente con tus comentarios y experiencias en&nbsp;el wiki (no necesita registro)&nbsp;o ponte en contacto para posibles <a href="http://iso27002.wiki.zoho.com/CustomBottomPanel.html">patrocinios de esta iniciativa</a>.
<p></p>]]></description>
    </item>
    <item>
      <title>El futuro en la autenticación Web</title>
      <pubDate>Tue, 31 Jan 2012 11:28:47 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">221</guid>
      <description><![CDATA[Muchos expertos en seguridad opinan que el modelo de confianza de Internet se ha roto por los problemas actuales con los protocolos "Secure Sockets Layer" y "Transport Layer Security". Plantear soluciones necesitará de tiempo y un alto grado de colaboración.<br/><br/>Artículo original en <a href="http://www.darkreading.com/authentication/167901072/security/client-security/232500640/the-future-of-web-authentication.html">Dark Reading</a> ]]></description>
    </item>
    <item>
      <title>Cuarta sesión anual abierta de la AEPD: Alojamiento en La Nube</title>
      <pubDate>Tue, 31 Jan 2012 11:26:32 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">220</guid>
      <description><![CDATA[El viernes 27 de enero de 2012 tuvo lugar la 4ª Sesión Anual Abierta de la Agencia Española de Protección de Datos. Si las jornadas de los últimos dos años tuvieron por protagonistas a la Videovigilancia y a la Administración Electrónica, esta vez le tocó el turno al alojamiento de datos personales en La Nube.<br/><br/>Análisis de la jornada por <a href="http://www.audea.com/noticias/cuarta-sesion-anual-abierta-de-la-aepd-alojamiento-en-la-nube/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+BlogDeAudea+%28Audea%2C+Seguridad+de+la+Informaci%C3%B3n%29">José Carlos Moratilla de Audea</a>]]></description>
    </item>
    <item>
      <title>SABSA (Sherwood Applied Business Security Architecture) framework</title>
      <pubDate>Fri, 27 Jan 2012 21:04:39 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">219</guid>
      <description><![CDATA[<a href="http://www.sabsa.org/">SABSA</a> es un modelo y una metodología para el desarrollo de arquitecturas de seguridad de la información en las empresas en función del riesgo y para la entrega de soluciones de seguridad de las infraestructuras que den soporte a las iniciativas críticas de negocio. <br/><br/>La características principales del modelo SABSA es que todo debe derivarse de un análisis de los requisitos de negocio y de la seguridad, especialmente en aquellos casos en los que la seguridad tiene una función de apoyo a las nuevas oportunidades de negocio que pueden ser desarrolladas y son susceptibles de ser explotadas.]]></description>
    </item>
    <item>
      <title>Las empresas tendrán que adaptarse a la nueva normativa en materia de protección de datos de la Unión Europea</title>
      <pubDate>Fri, 27 Jan 2012 21:00:38 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">218</guid>
      <description><![CDATA[La nueva normativa sustituirá a la Directiva 95/46 de Protección de Datos de la UE, que ha sido parte importante de la legislación europea sobre privacidad y derechos humanos, y bajo la que se han regido las empresas europeas durante 13 años.<br/><br/>La propuesta para una legislación europea más estricta en materia de protección de datos va a obligar a las empresas en toda la UE a reforzar sus procesos de gestión de la información.<br/><br/>Noticia completa en <a href="http://www.diariojuridico.com/actualidad/las-empresas-europeas-tendran-que-adaptarse-a-la-nueva-normativa-en-materia-de-proteccion-de-datos-de-la-union-europea.html">Diario Jurídico</a>]]></description>
    </item>
    <item>
      <title>"WhatsApp es una aplicación insegura"</title>
      <pubDate>Thu, 26 Jan 2012 20:39:36 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">217</guid>
      <description><![CDATA[Félix Brezo, investigador en seguridad informática del instituto tecnológico DeustoTech de la Universidad de Deusto, es tajante: "WhatsApp es una aplicación insegura", y ofrece alternativas como Skype o Gtalk. "En el caso de una carta, cuando yo la envío tiene que leerla solo el destinatario", ilustra. Con WhatsApp, "mínimo el cartero lo va a ver". "Usar WhatsApp es como enviar secretos con postales", ejemplifica.<br/><br/>Apple ha decidido sacar esta aplicación de su tienda, del App Store. Las razones de esta decisión se desconocen, pero algunos expertos apuntan a la inseguridad.<br/><br/>La aplicación también registra las coordenadas GPS desde las que se envió cada mensaje si esta funcionalidad está activada.<br/><br/>Noticia completa en el <a href="http://ocio.elnortedecastilla.es/tendencias/expertos-como-felix-brezo-investigador-en-seguridad-informatica-advierten-que-wh-18012012.html">Norte de Castilla</a>]]></description>
    </item>
    <item>
      <title>Cae casi 20% protección IT de infraestructuras críticas de gobierno e industria</title>
      <pubDate>Thu, 26 Jan 2012 20:36:59 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">216</guid>
      <description><![CDATA[La encuesta sobre Protección de Infraestructura Crítica (CIP, por sus siglas en inglés), realizada por la firma de seguridad Symantec, reveló que a diferencia del año 2010, en el 2011 las empresas mostraron un índice de participación CIP en programas gubernamentales de protección del 82%, lo que muestra una reducción de 18 puntos.<br/><br/>Mientras tanto en América Latina, incluido México, el índice de participación es de 88%. <br/><br/>Noticia <a href="http://www.bsecure.com.mx/featured/cae-casi-20-proteccion-it-de-infraestructuras-criticas-de-gobierno-e-industria/">completa en b:secure</a>]]></description>
    </item>
    <item>
      <title>2012: actualización de amenazas y vulnerabilidades</title>
      <pubDate>Thu, 26 Jan 2012 20:25:16 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">215</guid>
      <description><![CDATA[CISCO ha publicado un <a href="http://www.cisco.com/en/US/prod/collateral/vpndevc/security_annual_report_2011.pdf">interesante informe </a>en el que analiza el pasado 2011 y&nbsp;sintetiza las amenazas y vulnerabilidades asociadas a las actividades actuales de los usuarios y en el que destaca el modo&nbsp;en que se utilizan los dispositivos que facilitan la movilidad y las exposiciones&nbsp;de las empresas&nbsp;a las que se debería hacer frente&nbsp;con medidas de seguridad apropiadas para&nbsp;evitar afectaciones.]]></description>
    </item>
    <item>
      <title>INTECO-OSI: Servicio de soporte y ayuda en tiempo real</title>
      <pubDate>Thu, 26 Jan 2012 20:12:34 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">214</guid>
      <description><![CDATA[La Oficina de Seguridad del Internauta (OSI), servicio del Instituto Nacional de Tecnologías de la Comunicación, INTECO, acaba de lanzar un nuevo canal para su relación con los usuarios: un servicio de soporte y ayuda en tiempo real, basado en un sistema de chat, al que puede accederse desde su página web <a href="http://www.osi.es">www.osi.es</a>. <br/><br/>A través de este nuevo canal los técnicos de la OSI ayudarán gratuitamente a los usuarios que tengan dudas o problemas de seguridad, de una forma interactiva, dinámica y no intrusiva, guiándoles en caso necesario a través de indicaciones sobre la propia pantalla del ordenador del usuario. ]]></description>
    </item>
    <item>
      <title>Bayes y los falsos positivos</title>
      <pubDate>Thu, 26 Jan 2012 20:06:21 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">213</guid>
      <description><![CDATA[En muchos casos la primera vez que un especialista de la información se encuentra con la regla de Bayes es cuando se busca justificar las inversiones en seguridad de una empresa para poder "vender" en proyecto en cuestión a un gerente de administración y finanzas. <br/><br/>
<a href="http://www.iso27000.es/download/bayes falsos positivos.pdf">Articulo del Ing.Carlos Ormella Meyer </a>para iso27000.es]]></description>
    </item>
    <item>
      <title>Los Reyes Magos pasaron por nuestro portal ISO27002.es de soluciones en seguridad</title>
      <pubDate>Wed, 11 Jan 2012 11:44:00 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">212</guid>
      <description><![CDATA[<a href="http://www.iso27002.es">ISO27000.es</a> incorpora novedades para este 2012 relacionadas con las buenas prácticas en seguridad y la implantación de controles del Anexo A de ISO/IEC 27001, entre las que destacamos: <br/><br/>- <a href="https://iso27002.wiki.zoho.com/10-1-1-Documentaci%C3%B3n-de-procedimientos-operativos.html">10.1.1. Documentación de procedimientos operativos</a>: Incluimos un enlace a una guía práctica para el análisis y plan de respuesta a incidentes para ataques DoS de Denegación del Servicio.<br/><br/>- <a href="https://iso27002.wiki.zoho.com/10-4-1-Medidas-y-controles-contra-software-malicioso.html">10. 4. 1. Medidas y controles contra software malicioso</a>: Solución gratuita disponible desde Android Market que proporciona defensa antirobo y escaner Anti-Virus Lite alerta sobre aplicaciones potencialmente maliciosas antes de que dañen tu nuevo smartphone.
<p>Adicionalmente una guía&nbsp;ENISA con 5 líneas&nbsp;para combartir el robo de&nbsp;información&nbsp;sensible (SMS, llamadas, fotografías, geolocalización, etc.) en &nbsp;smartphnes.<br/><br/>- <a href="https://iso27002.wiki.zoho.com/10-10-1-Registro-de-incidencias.html">10. 10. 1. Registro de incidencias</a>: Guía de referencia rápida para habilitar auditoría en LINUX y registrar y hacer un seguimiento integral de acceso a los archivos, directorios y recursos de su sistema, así como de las llamadas del sistema.<br/><br/>ISO27002.es cuenta con el patrocinío&nbsp;de: <a href="http://goo.gl/UzuSu">GesConsultor</a> (Plataforma para Sistemas de Gestión).<br/><br/>Hay más novedades y soluciones ¿Quieres participar en la iniciativa? Puedes hacerlo directamente con tus comentarios y experiencias en&nbsp;el wiki (no necesita registro)&nbsp;o ponte en contacto para posibles <a href="http://iso27002.wiki.zoho.com/CustomBottomPanel.html">patrocinios de esta iniciativa</a>.</p>]]></description>
    </item>
    <item>
      <title>NIST busca comentarios públicos para la guía de seguridad BIOS</title>
      <pubDate>Wed, 11 Jan 2012 11:40:47 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">211</guid>
      <description><![CDATA[El proyecto de directrices en fase de borrador <a href="http://csrc.nist.gov/publications/drafts/800-155/draft-SP800-155_Dec2011.pdf">(NIST SP 800 a 155)</a> está orientado a proveedores y profesionales de la seguridad con el propósito de mejorar la seguridad en BIOS.<br/><br/>NIST declaró que, los cambios no autorizados en BIOS pueden causar una amenaza significativa para la seguridad porque el sistema funciona en un nivel más bajo y antes de que otras protecciones de seguridad queden activas.<br/><br/>SP 800-155 explica los fundamentos para medir la integridad en BIOS como base para saber y notificar si se han aplicado modificaciones no deseadas.<br/><br/>Comentarios públicos al borrador abiertos hasta el 20 de enero de 2012 y enviados via email según se indica en "Comment SP 800-155” del propio documento. ]]></description>
    </item>
    <item>
      <title>Agenda TV: Canal GobiernoTI</title>
      <pubDate>Wed, 11 Jan 2012 11:27:29 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">210</guid>
      <description><![CDATA[Desde la asociación itSMF España se publican <a href="http://www.globbtv.com/16/gobiernoti/canal">videos con ponencias relacionadas con el Gobierno TI </a>desde la plataforma de video streaming globbtv.com que permanecen disponibles bajo demanda.<br/><br/>Entre los temas publicados recientemente y relacionados con seguridad destacamos:<br/><br/>- SEGURIDAD DESDE EL DISEÑO: CONFÍA EN LA INNOVACIÓN<br/><br/>- INTEGRAR PARA SIMPLIFICAR: 20K+27K+14K+38K+... ]]></description>
    </item>
    <item>
      <title>Fraude y delito económico mundial 2011</title>
      <pubDate>Wed, 11 Jan 2012 00:57:55 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">209</guid>
      <description><![CDATA["La escasez de recursos, junto con las difíciles circunstancias económicas por las que atraviesa España, se ha convertido en un caldo de cultivo perfecto para la proliferación de los delitos económicos en nuestro país."<br/><br/>"En el <a href="http://www.financialtech-mag.com/000_estructura/index.php?id=24&amp;idb=238&amp;ntt=13100&amp;sec=25&amp;vn=1">estudio de este año</a> destaca el crecimiento con fuerza de los delitos informáticos, que han llegado a representar entorno al 4% sobre el total de los casos de fraude sufridos por las empresas españolas en los últimos 12 meses, y un incremento de aproximadamente el 130% en relación a los datos derivados de nuestro Informe sobre delitos económicos y fraude empresarial de 2009."]]></description>
    </item>
    <item>
      <title>Publicaciones ENISA</title>
      <pubDate>Wed, 11 Jan 2012 00:25:27 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">208</guid>
      <description><![CDATA[ENISA ha publicado recientemente:<br/><br/>- Un informe sobre <a href="http://www.enisa.europa.eu/act/rm/files/EoS%20Final%20report">que identifica áreas potenciales de mejora para aumentar la seguridad de la información y la resiliencia de los sistemas públicos, redes, productos y servicios</a>.<br/><br/>- Un informe sobre <a href="http://www.enisa.europa.eu/act/res/other-areas/cyber-security-aspects-in-the-maritime-sector">seguridad informática en el sector marítimo</a>.<br/><br/>- Un informe sobre <a href="http://www.enisa.europa.eu/act/ar/deliverables/2011/europeansecuritymonth">eventos de seguridad en UE</a> y la celebración un posible mes Europeo para la seguridad.<br/><br/>Los autores de <a href="http://www.iso27000.es">iso27000.es</a> hemos participado de nuevo en los grupos de ENISA junto a otros colaboradores de varios paises para la elaboración de este último informe.]]></description>
    </item>
    <item>
      <title>¿Pediste un smartphone a los Reyes Magos? Ahora toca protegerlo</title>
      <pubDate>Wed, 11 Jan 2012 00:04:31 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">207</guid>
      <description><![CDATA[Para todos aquellos que quieran estrenar el móvil inteligente que le han traído los Reyes Magos, de forma segura, Kaspersky Lab ha reunido una <a href="http://www.cibersur.com/portada/010223/pediste/smartphone/reyes/magos/toca/protegerlo">serie de consejos </a>que ayudarán a los usuarios para navegar de forma segura y rápida en la Red, ya que los smartphones seguirán siendo objetivo principal de los cibercriminales en 2012.]]></description>
    </item>
    <item>
      <title>ESPECIAL: Los 10 consejos de seguridad del 2012 para CISO y empresas</title>
      <pubDate>Wed, 11 Jan 2012 00:01:35 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">206</guid>
      <description><![CDATA["<a href="http://www.bsecure.com.mx/featured/especial-los-10-consejos-de-seguridad-del-2012-para-ciso-y-empresas/">La siguiente guía </a>no apunta a la promoción o venta de ningún producto en particular, sino que buscan actuar como marco de referencia para conocer y comenzar a analizar vectores de ataque que quizá hemos pasado por alto o aún no estamos contemplando." ]]></description>
    </item>
    <item>
      <title>Japón lanzará virus como táctica de ciberdefensa</title>
      <pubDate>Tue, 10 Jan 2012 23:51:45 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">205</guid>
      <description><![CDATA[De acuerdo con medios japoneses, la Secretaría de Defensa del país nipón se encuentra en proceso de desarrollo de un virus informático capaz de rastrear, identificar, y deshabilitar fuentes de ciberataques. Artículo completo e implicaciones en <a href="http://www.bsecure.com.mx/featured/japon-lanzara-virus-como-tactica-de-ciberdefensa/">b:secure</a> ]]></description>
    </item>
    <item>
      <title>Oferta de empleo: Consultor de seguridad</title>
      <pubDate>Tue, 10 Jan 2012 23:48:33 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">204</guid>
      <description><![CDATA[La consultora <a href="http://www.audea.com/noticias/%c2%bfquieres-formar-parte-de-nuestro-equipo-de-profesionales/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+BlogDeAudea+%28Audea%2C+Seguridad+de+la+Informaci%C3%B3n%29">de seguridad AUDEA</a> busca profesionales para desarrollar labores de auditoría, consultoría y formación en seguridad. ]]></description>
    </item>
    <item>
      <title>Seguridad “low cost”</title>
      <pubDate>Tue, 10 Jan 2012 23:44:00 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">203</guid>
      <description><![CDATA[<a href="http://www.areino.com/seguridad-low-cost/">En el blog de Alfredo Reino</a> se desarrollan referencias de soluciones gratuitas y de bajo coste tomando en consideración a la PYME y MICROPYME.]]></description>
    </item>
    <item>
      <title>20 preguntas para hacerle a su proveedor de la nube</title>
      <pubDate>Tue, 10 Jan 2012 23:10:06 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">202</guid>
      <description><![CDATA[Tan pronto como usted contrate a un proveedor de nube debería preocuparse no sólo por su seguridad TI interna, también por la del propio proveedor. Si es una empresa pequeña o mediana podría asumir que la seguridad del proveedor es superior a la suya, y puede que tenga razón, pero asegúrese de hacer en cualquier caso<a href="http://blogs.mcafee.com/enterprise/security-connected/20-questions-to-ask-your-cloud-provider"> algunas preguntas correctas</a>.]]></description>
    </item>
    <item>
      <title>NIST SAMATE Reference Dataset Project</title>
      <pubDate>Tue, 10 Jan 2012 22:55:25 +0100</pubDate>
      <link>http://www.iso27000.es</link>
      <guid isPermaLink="false">201</guid>
      <description><![CDATA[El propósito del conjunto de datos de referencia <a href="http://samate.nist.gov/SRD/index.php">SAMATE (SRD)</a> es proporcionar a usuarios, investigadores y desarrolladores de software, unas herramientas para la seguridad con una serie de fallos de seguridad conocidos. Estos casos de prueba son diseños, código fuente, archivos binarios, etc, de todas las fases del ciclo de vida del software.<br/><br/>El proyecto prevé abarcar una amplia variedad de posibles vulnerabilidades, lenguajes, plataformas y compiladores y convertirse en un esfuerzo a gran escala con la recopilación de casos de prueba de muchos colaboradores.]]></description>
    </item>
  </channel>
</rss>
