<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-21139284</atom:id><lastBuildDate>Tue, 24 Jan 2012 08:54:04 +0000</lastBuildDate><category>análisis riesgos</category><category>gestión</category><category>seguridad</category><category>recruiting</category><category>liderazgo</category><category>vida digital</category><category>ISACA_Madrid</category><category>marca personal</category><category>ciber-terrorismo</category><category>vida personal</category><category>outsourcing</category><category>PCI-DSS</category><category>SaaS</category><category>talento</category><category>ponencias</category><category>innovar</category><category>internet</category><category>organizaciones</category><category>vuelos</category><category>eCrime</category><category>infraestructuras críticas</category><category>desperimetrización</category><category>lecturas</category><category>agile security</category><category>CISO</category><category>convergencia</category><category>personas</category><category>cloud computing</category><category>director</category><category>gobierno</category><category>terminología</category><category>normativa</category><category>burocracia</category><category>concienciación</category><category>usuarios</category><category>privacidad</category><category>Plan Director</category><category>TOC</category><category>estrategia</category><category>auditoría</category><category>eventos</category><category>sanciones</category><category>cursos</category><category>100 caminos al éxito</category><category>organización</category><category>Security_economics</category><category>consultoría 2.0</category><category>know how</category><category>control interno</category><title>Carpe Diem</title><description>Este es el blog de un apasionado de la seguridad de la información

que lucha por compaginar su vida personal y profesional</description><link>http://www.antonio-ramos.es/</link><managingEditor>noreply@blogger.com (Antonio Ramos)</managingEditor><generator>Blogger</generator><openSearch:totalResults>181</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/antonio-ramos/BYbV" /><feedburner:info uri="antonio-ramos/bybv" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/antonio-ramos/BYbV" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/antonio-ramos/BYbV" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsalloy.com/?rss=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.newsalloy.com/subrss3.gif">Subscribe with NewsAlloy</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare href="http://www.yourminis.com/subscribe.aspx?u=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.yourminis.com/images/addtoyourminisbadge.gif">Subscribe with Yourminis.com</feedburner:feedFlare><feedburner:feedFlare href="http://download.attensa.com/app/get_attensa.html?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.attensa.com/blogs/attensa/WindowsLiveWriter/BadgeredintoBadges_10C02/attensa_feed_button5.gif">Subscribe with Attensa for Outlook</feedburner:feedFlare><feedburner:feedFlare href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare href="http://hub.netomat.net/account/account.autoSubscribe.jspa?urls=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.netomat.net/blogger/images/icon_netomat_feedbutton.gif">Subscribe with netomat Hub</feedburner:feedFlare><feedburner:feedFlare href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare href="http://www.flurry.com/pushRssFeed.do?r=fb&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.flurry.com/images/flurry_rss_logo2.gif">Subscribe with Flurry</feedburner:feedFlare><feedburner:feedFlare href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-549343638710427085</guid><pubDate>Mon, 23 Jan 2012 08:20:00 +0000</pubDate><atom:updated>2012-01-23T09:20:00.698+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">agile security</category><category domain="http://www.blogger.com/atom/ns#">infraestructuras críticas</category><category domain="http://www.blogger.com/atom/ns#">gobierno</category><title>Análisis "Blueprint for a Secure Cyber Future"</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="https://picasaweb.google.com/100716080332234755697/CarpeDiem?authkey=Gv1sRgCIG-mfeIv8HbFA#5700547568304374930" target="_blank"&gt;&lt;img border="0" height="90" src="http://2.bp.blogspot.com/-cB6Ij_F8lzo/Txxpz4H_xJI/AAAAAAAABAo/8ECKU5f6Vww/s400/blueprint+for+a+secure+cyber+future" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Desde que se publicó en noviembre del año pasado, tenía en el "&lt;b&gt;to do&lt;/b&gt;" este documento del Departamento de Seguridad Nacional de los EE.UU. (&lt;a href="http://www.dhs.gov/" target="_blank"&gt;DHS&lt;/a&gt;) en el que se define la Estrategia de Ciberseguridad (&lt;a href="http://www.dhs.gov/xlibrary/assets/nppd/blueprint-for-a-secure-cyber-future.pdf" target="_blank"&gt;pdf&lt;/a&gt;).&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Aunque es un documento de 50 páginas, se queda en 25 sin los apéndices, por lo que es bastante asequible.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;En la imagen adjunta podéis ver un pequeño mapa mental que he ido preparando mientras lo leía (si alguien lo quiere, no tiene más que pedírmelo).&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Esta estrategia de ciberseguridad deriva directamente de la Estrategia de Seguridad Nacional publicada por el Presidente Obama (&lt;a href="http://www.whitehouse.gov/sites/default/files/rss_viewer/national_security_strategy.pdf" target="_blank"&gt;pdf&lt;/a&gt;) y del hecho de que proteger el ciberespacio sea una de las 5 áreas en las que se organiza la misión de la seguridad nacional.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Toda la estrategia parte de una visión que transcribo porque es bastante ilustrativa: &lt;i&gt;"Nuestra visión es un ciberespacio que supone una infraestructura secura y resiliente que permite la innovación y la prosperidad y que protege por diseño la privacidad y otras libertades civiles. Una infraestructura en la que podemos usar el ciberespacio con confianza para avanzar en nuestros intereses económicos y mantener la seguridad nacional en todas las condiciones"&lt;/i&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Esta visión se traduce en dos áreas de acción: &lt;b&gt;Proteger nuestra Infraestructura de Información Crítica HOY &lt;/b&gt;y &lt;b&gt;construir un ciber-ecosistema más fuerte para MAÑANA &lt;span style="color: #666666;"&gt;[hay que ver cómo me suena esto a los típicos objetivos que se establecen con TOC]&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Cada área de acción conlleva una serie de metas, en total 8, repartidas a partes iguales entre las dos áreas:&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;Proteger nuestra infraestructura de información crítica hoy&lt;/b&gt;:&lt;/span&gt;&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Reducir la exposición al ciber-riresgo&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Asegurar una respuesta prioritaria y la recuperación&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Mantener una conciencia compartida sobre la situación&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Mejorar la resiliencia&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;Construir un ciber-ecosistema más fuera para mañana&lt;/b&gt;:&lt;/span&gt;&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Capacitar a los individuos y a las organizaciones para operar de manera segura&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Construir y utilizar protocolos, productos, servicios, configuraciones y arquitecturas más confiables&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Construir comunidades colaborativas&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Establecer procesos transparentes&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Finalmente cada uno de estas metas se desarrolla en objetivos, generando un total de 20 que conllevan el desarrollo de toda una serie de competencias básicas que debe llevar a cabo el DHS.&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Algunos aspectos que me gustaría destacar:&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Que desde el comienzo se reconoce que el objetivo de un ciberespacio más seguro es compartido y que el Gobierno, por si solo, no puede lograrlo.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;El respeto a la privacidad y los derechos civiles desde el propio enunciado de la visión.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;El equilibrio entre proteger lo de ahora y mejorar el futuro.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;La descripción detallada del rol del DHS que figura en el apéndice A del documento.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;El peso que tienen las infraestructuras críticas y su protección &lt;b&gt;&lt;span style="color: #666666;"&gt;[¿será un preludio del peso que tendrá el &lt;a href="http://www.cnpic-es.es/" target="_blank"&gt;CNPIC&lt;/a&gt; en España en el futuro?]&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Finalmente, que cuando lees el documento encuentras en muchos apartados la referencia a mecanismos ágiles de gestión (automatización, capacitación de los usuarios, propiedad compartida, rapidez de puesta en marcha...) que nos llevan a pensar que la agilidad y la seguridad cada vez van a estar más unidas &lt;b&gt;&lt;span style="color: #666666;"&gt;[en lugar de opuestas, como piensan algunos]&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-549343638710427085?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=ShnbEwkypEI:-18XCVVHN90:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=ShnbEwkypEI:-18XCVVHN90:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=ShnbEwkypEI:-18XCVVHN90:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=ShnbEwkypEI:-18XCVVHN90:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=ShnbEwkypEI:-18XCVVHN90:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/ShnbEwkypEI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/ShnbEwkypEI/analisis-blueprint-for-secure-cyber.html</link><author>noreply@blogger.com (Antonio Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-cB6Ij_F8lzo/Txxpz4H_xJI/AAAAAAAABAo/8ECKU5f6Vww/s72-c/blueprint+for+a+secure+cyber+future" height="72" width="72" /><thr:total>0</thr:total><enclosure url="http://www.dhs.gov/xlibrary/assets/nppd/blueprint-for-a-secure-cyber-future.pdf" length="720818" type="application/pdf" /><feedburner:origLink>http://www.antonio-ramos.es/2012/01/analisis-blueprint-for-secure-cyber.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-6512797723406769239</guid><pubDate>Sun, 01 Jan 2012 14:48:00 +0000</pubDate><atom:updated>2012-01-01T16:13:20.126+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vida digital</category><title>Resumen del 2011 de Carpe Diem</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Cuando faltan unos días para el sexto aniversario del blog (el &lt;a href="http://www.antonio-ramos.es/2006/01/recin-aterrizado.html" target="_blank"&gt;18 de enero&lt;/a&gt;), voy a continuar con la tradición comenzada el &lt;a href="http://www.antonio-ramos.es/2011/01/resumen-del-2010-de-carpe-diem.html" target="_blank"&gt;año pasado&lt;/a&gt; de revisar las visitas durante el año que acaba de terminar.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;El primer dato es el número de visitas: &lt;b&gt;&lt;span style="color: blue;"&gt;6.569&lt;/span&gt;&lt;/b&gt; (prácticamente un 26% más que en 2010), lo cual no está nada mal, considerando que solo he escrito &lt;span style="color: blue;"&gt;&lt;b&gt;21 entradas&lt;/b&gt;&lt;/span&gt; (menos que nunca). Y no es que escriba menos, sino que estoy "compartiendo" mi actividad bloguera con &lt;a href="http://blog.enplusone.com/" target="_blank"&gt;n+1&lt;/a&gt; (23 entradas), &lt;a href="http://www.leetsecurity.com/category/blog/" target="_blank"&gt;leet security&lt;/a&gt;&amp;nbsp;(4 entradas) e &lt;a href="http://www.inteco.es/blogs/inteco/Seguridad/BlogSeguridad/ultimos_articulos/" target="_blank"&gt;INTECO&lt;/a&gt; (2 entradas); así que, en total, han sido 50 entradas en el año.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;El top 5 de entradas consultadas en 2011 han sido:&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;La tradicional, "&lt;a href="http://www.antonio-ramos.es/2008/06/cifrar-versus-encriptar.html" target="_blank"&gt;Cifrar versus encriptar&lt;/a&gt;"&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2007/06/el-eslabn-ms-dbil-de-la-cadena.html" target="_blank"&gt;El eslabón más débil de la cadena&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2007/07/auditor-de-proteccin-de-datos.html" target="_blank"&gt;Auditor de protección de datos&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2010/07/s21sec.html" target="_blank"&gt;[S21sec)&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2007/03/hacemos-un-plan-director-i.html" target="_blank"&gt;¿Hacemos un Plan Director?&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Y las entradas de 2011 más vistas han sido:&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2011/05/el-cloud-computing-y-el-futuro-de-los.html" target="_blank"&gt;El cloud computing y el futuro de los profesionales de seguridad&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2011/07/estrategia-espanola-de-seguridad-un.html" target="_blank"&gt;Estrategia Española de Seguridad. Un análisis ciber&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2011/07/guia-para-cumplir-con-pci-dss-si-usamos.html" target="_blank"&gt;Guía para cumplir con PCI-DSS si usamos virtualización&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2010/11/pci-dss-20-mi-analisis-de-los-cambios.html" target="_blank"&gt;PCI-DSS 2.0: Mi análisis de los cambios&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2011/12/espana-y-la-ciberguerra.html" target="_blank"&gt;España y la ciberguerra&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Finalmente, la mayoría de los &lt;span style="color: blue;"&gt;&lt;b&gt;4.753 visitantes&lt;/b&gt;&lt;/span&gt; siguen siendo de España (un 68%), lo que significa que &lt;span style="color: blue;"&gt;&lt;b&gt;han aumentado a un 32% los que me visitáis desde el extranjero&lt;/b&gt;&lt;/span&gt; (por orden de magnitud): México (343), Argentina (194), Colombia (187), Perú (107) y el resto ya con menos de 100 visitantes (Chile, Estados Unidos, Venezuela, Ecuador, Reino Unido...)&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-6512797723406769239?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=avUZi24tVCk:XQAhJKE0mjk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=avUZi24tVCk:XQAhJKE0mjk:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=avUZi24tVCk:XQAhJKE0mjk:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=avUZi24tVCk:XQAhJKE0mjk:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=avUZi24tVCk:XQAhJKE0mjk:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/avUZi24tVCk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/avUZi24tVCk/resumen-del-2011-de-carpe-diem.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2012/01/resumen-del-2011-de-carpe-diem.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-696273320725003442</guid><pubDate>Thu, 08 Dec 2011 09:00:00 +0000</pubDate><atom:updated>2012-01-01T16:11:45.569+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vida personal</category><title>Democracia 2.0 [offtopic]</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Las circunstancias económicas de estos tiempos y la respuesta dada por la clase política, más preocupados por ellos mismos que por los que los votamos, aderezado por el movimiento 15-m, me ha hecho reflexionar sobre lo poco representado que me siento por los dirigentes políticos.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Me ha dado por pensar: ¿Habrá alguna otra forma de organizarnos? ¿Son los partidos políticos la mejor opción? ¿Es la democracia la mejor opción?&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En el proceso reflexivo, se me han pasado muchas ideas por la mente: Intervención del sector financiero estilo economía planificada, listas abiertas, pasar de los partidos políticos y de la democracia... y otras locuras varias.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Al final, la conclusión de mis reflexiones es algo que he llamado 'Democracia 2.0' que, básicamente, consistiría en la &lt;u&gt;democratización de la democracia&lt;/u&gt; gracias a Internet.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Me voy a tratar de explicar. En mi opinión, la cuestión es que, hasta la aparición de Internet,&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;la democracia necesitaba mecanismos de representación porque&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;no existía una forma sencilla de comunicación que permitiera a los ciudadanos hablar, debatir sobre los aspectos que les preocupaban y expresar su opinión. Hacían falta unos intermediarios, unos vehículos que canalizaran las opiniones de los ciudadanos, y es ahí donde surgen los partidos políticos.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Pero Internet, la Web y las redes sociales han cambiado el escenario. En el momento actual, podríamos decir que es cuestionable la necesidad de todos aquellos que hasta ahora funcionaban como "simples" intermediarios de información. De igual forma que los medios de comunicación o las agencias de viaje están intentando vislumbrar como será su futuro o si tienen futuro puesto que las redes sociales han demostrado su capacidad para actuar como nexo entre los emisores de las noticias y los destinatarios o la Web sirve perfectamente para planear unas vacaciones, &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;los partidos políticos tendrían que pensar si tienen futuro&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Es decir, ¿para qué necesito unos partidos políticos que actúen como el "teléfono escacharrao" entre sus votantes y los órganos de Gobierno? ¿Por qué tengo que "casarme" con un programa político cerrado si me pueden gustar unas medidas de unos y otras de otros? ¿Por qué tenemos que sufragar los costes de mantenimiento de los aparatos de los partidos o las campañas electorales?&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En definitiva, &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;¿para qué necesitamos a los partidos políticos si gracias a Internet &amp;nbsp;todos los ciudadanos podemos expresar nuestra opinión sobre cualquier tema en cualquier momento?&lt;/span&gt;&lt;/b&gt; ¿No podríamos funcionar con unos gestores que se limitaran a ejecutar las instrucciones que recibieran de la ciudadanía en su conjunto mediante mecanismos de votación &lt;i&gt;on line&lt;/i&gt;? Al fin y al cabo sería como sustituir el Congreso de los Diputados por un 'Congreso de los Ciudadanos' donde en lugar de inferir la opinión de toda la ciudadanía a través de los votos de unos cuantos, se podría tener la opinión en directo de los ciudadanos.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;No cabe duda que esta vía tendría grandes retos por delante: seguridad de los sistemas de votación, usurpaciones de identidad, difusión del eDNI, mecanismos para disponer de información suficiente para la toma de decisiones [&lt;b&gt;&lt;span class="Apple-style-span" style="color: #666666;"&gt;¿&lt;a href="http://es.wikipedia.org/wiki/Gobierno_abierto" target="_blank"&gt;OpenGovernment&lt;/a&gt;?&lt;/span&gt;&lt;/b&gt;] y un largo etcétera, pero, en mi opinión, si este sistema se implantara, estaríamos hablando del &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;sistema democrático más puro posible &lt;/span&gt;&lt;/b&gt;donde los ciudadanos harían oír su voz de manera continua, no una vez cada cuatro años.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En fin, perdonad por la reflexión totalmente &lt;i&gt;offtopic&lt;/i&gt; de la temática de este blog, pero llevaba tiempo dando vueltas y me apetecía compartirla con los que&amp;nbsp;leéis&amp;nbsp;este blog.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-696273320725003442?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=uW9HRklaT68:oc6-z_y1xWU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=uW9HRklaT68:oc6-z_y1xWU:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=uW9HRklaT68:oc6-z_y1xWU:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=uW9HRklaT68:oc6-z_y1xWU:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=uW9HRklaT68:oc6-z_y1xWU:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/uW9HRklaT68" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/uW9HRklaT68/democracia-20-offtopic.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/12/democracia-20-offtopic.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-6734673538956370707</guid><pubDate>Mon, 05 Dec 2011 14:53:00 +0000</pubDate><atom:updated>2012-01-01T16:11:22.874+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">infraestructuras críticas</category><category domain="http://www.blogger.com/atom/ns#">estrategia</category><category domain="http://www.blogger.com/atom/ns#">ciber-terrorismo</category><title>España y la ciberguerra</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;El objetivo de esta entrada es reflexionar sobre las declaraciones de uno de los responsables del CCN-CERT que han causado cierto revuelo estos días de atrás.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Vaya por delante mi más sincero respeto a la labor de los miembros de nuestras fuerzas y cuerpos de seguridad y, en particular, la del CCN-CERT.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;No pude estar en Valencia y, por tanto, voy a opinar en función de lo que se ha escrito en los medios de comunicación sobre el tema (en concreto, &lt;a href="http://es.finance.yahoo.com/noticias/Expertos-defienden-pasar-efenews-2290214918.html?x=0" target="_blank"&gt;aquí&lt;/a&gt; y &lt;a href="http://www.nacionred.com/gasto-publico/un-alto-cargo-vinculado-al-cni-dice-que-es-en-la-ciberseguridad-donde-se-tiene-que-gastar-ahora-el-dinero" target="_blank"&gt;aquí&lt;/a&gt;).&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En general, tengo que reconocer que estoy de acuerdo con la opinión que ha expresado &lt;a href="http://twitter.com/lawwait" target="_blank"&gt;Lorenzo&lt;/a&gt; en &lt;a href="http://www.securitybydefault.com/2011/12/ciberseguridad-segun-el-ccn-la-mejor.html" target="_blank"&gt;Security by Default&lt;/a&gt;, es decir, hay que INVERTIR en seguridad, pero eso de "pasar al ataque" suena un poco &lt;i&gt;heavy&lt;/i&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Como no pude estar, voy a hablar en función de la información que tengo, pero en cualquier caso, no tengo al CCN como un organismo dado a irse de la lengua. Es decir, creo que dicen lo que quieren decir y que, cuando lo dicen, es por algún motivo.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;De hecho, hay que poner en contexto las declaraciones. El evento tiene lugar el día 24 de noviembre:&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Cuatro días después de las Elecciones Generales y en pleno período de agitación interna en la Administración Pública en previsión de los cambios que se ven venir y donde todo el mundo está haciendo sus movimientos para quedar lo mejor posible en la nueva foto.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Una semana antes de la reunión del G6 en París en la que participó también la Secretaria Napolitano del &lt;a href="http://blog.dhs.gov/2011/12/secretary-napolitano-at-g61-in-paris.html" target="_blank"&gt;DHS&lt;/a&gt; americano.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Por tanto, en mi opinión, todo responde a una maniobra perfectamente organizada para reclamar lo que todos llevamos diciendo mucho tiempo: "&lt;b&gt;Hay que INVERTIR en seguridad&lt;/b&gt;". Lo que ocurre es que, si decimos esto simplemente, todos sabemos que no va a ir a ningún titular de ningún medio de prensa, por lo tanto, para asegurarnos de que el mensaje llega, es necesario poner algunos fuegos artificiales y es ahí donde tiene su encuadre lo de "&lt;b&gt;pasar al ataque&lt;/b&gt;".&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Para mi, cuando el CCN dice esto, lo que nos está diciendo&lt;b&gt;&lt;span class="Apple-style-span" style="color: #444444;"&gt; &lt;/span&gt;&lt;span class="Apple-style-span" style="color: #666666;"&gt;[o mejor dicho, lo que está diciendo a los que acaban de llegar al Gobierno]&lt;/span&gt;&lt;/b&gt;&lt;span class="Apple-style-span" style="color: #666666;"&gt; &lt;/span&gt;es: "Señores, estamos sufriendo ataques todos los días y con los medios y recursos de los que disponemos es cuestión de tiempo que consigan el objetivo. &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;Debemos ser proactivos&lt;/span&gt;&lt;/b&gt;; tenemos que dotarnos de herramientas y profesionales que puedan actuar en el ciberespacio".&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Ahora bien, dicho esto, en lo que no estoy de acuerdo es en lo de "contando con el sector privado". Es decir, si por contar con el sector privado se entiende fomentar el desarrollo de una industria de seguridad puntera en el mundo, me parece perfecto. Si por el contrario, lo que entendemos es que vamos a subcontratar la defensa de nuestra nación en empresas privadas, me temo que no puedo estar de acuerdo. A mi juicio esta labor corresponde a nuestro ejército y no veo a nuestro ejército subcontratando la misión de Afganistán... es decir, al igual que en lo concerniente a Tierra, Mar o Aire, nadie se plantea la subcontratación, tampoco deberíamos plantearlo en el ciberespacio (si se le puede llamar así).&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Para mi gusto, veo mucho mejor &lt;a href="http://www.gchq.gov.uk/Challenges/Pages/index.aspx" target="_blank"&gt;iniciativas&lt;/a&gt; como la de la agencia de inteligencia &amp;nbsp;GCHQ británica para contratar profesionales de seguridad.&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En definitiva, que fuegos artificiales aparte, veo bien que se reclame mayor atención para la seguridad de la información y la ciberseguridad por parte de los gobernantes, aunque preferiría que se hiciera directamente por nuestro Ejército.&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... Puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-6734673538956370707?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=lzNUm6lUC7s:jZIr51HObE8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=lzNUm6lUC7s:jZIr51HObE8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=lzNUm6lUC7s:jZIr51HObE8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=lzNUm6lUC7s:jZIr51HObE8:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=lzNUm6lUC7s:jZIr51HObE8:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/lzNUm6lUC7s" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/lzNUm6lUC7s/espana-y-la-ciberguerra.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>7</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/12/espana-y-la-ciberguerra.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-4707363379564985174</guid><pubDate>Mon, 28 Nov 2011 11:08:00 +0000</pubDate><atom:updated>2011-11-28T12:08:00.494+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">agile security</category><category domain="http://www.blogger.com/atom/ns#">estrategia</category><category domain="http://www.blogger.com/atom/ns#">análisis riesgos</category><title>Risk and Agility (II)</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;







&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;o:DocumentProperties&gt;
  &lt;o:Revision&gt;0&lt;/o:Revision&gt;
  &lt;o:TotalTime&gt;0&lt;/o:TotalTime&gt;
  &lt;o:Pages&gt;1&lt;/o:Pages&gt;
  &lt;o:Words&gt;681&lt;/o:Words&gt;
  &lt;o:Characters&gt;3748&lt;/o:Characters&gt;
  &lt;o:Company&gt;leet security SL&lt;/o:Company&gt;
  &lt;o:Lines&gt;31&lt;/o:Lines&gt;
  &lt;o:Paragraphs&gt;8&lt;/o:Paragraphs&gt;
  &lt;o:CharactersWithSpaces&gt;4421&lt;/o:CharactersWithSpaces&gt;
  &lt;o:Version&gt;14.0&lt;/o:Version&gt;
 &lt;/o:DocumentProperties&gt;
 &lt;o:OfficeDocumentSettings&gt;
  &lt;o:PixelsPerInch&gt;96&lt;/o:PixelsPerInch&gt;
  &lt;o:TargetScreenSize&gt;800x600&lt;/o:TargetScreenSize&gt;
 &lt;/o:OfficeDocumentSettings&gt;
&lt;/xml&gt;&lt;![endif]--&gt;

&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:WordDocument&gt;
  &lt;w:View&gt;Normal&lt;/w:View&gt;
  &lt;w:Zoom&gt;0&lt;/w:Zoom&gt;
  &lt;w:TrackMoves/&gt;
  &lt;w:TrackFormatting/&gt;
  &lt;w:HyphenationZone&gt;21&lt;/w:HyphenationZone&gt;
  &lt;w:PunctuationKerning/&gt;
  &lt;w:ValidateAgainstSchemas/&gt;
  &lt;w:SaveIfXMLInvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;
  &lt;w:IgnoreMixedContent&gt;false&lt;/w:IgnoreMixedContent&gt;
  &lt;w:AlwaysShowPlaceholderText&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;
  &lt;w:DoNotPromoteQF/&gt;
  &lt;w:LidThemeOther&gt;ES-TRAD&lt;/w:LidThemeOther&gt;
  &lt;w:LidThemeAsian&gt;JA&lt;/w:LidThemeAsian&gt;
  &lt;w:LidThemeComplexScript&gt;X-NONE&lt;/w:LidThemeComplexScript&gt;
  &lt;w:Compatibility&gt;
   &lt;w:BreakWrappedTables/&gt;
   &lt;w:SnapToGridInCell/&gt;
   &lt;w:WrapTextWithPunct/&gt;
   &lt;w:UseAsianBreakRules/&gt;
   &lt;w:DontGrowAutofit/&gt;
   &lt;w:SplitPgBreakAndParaMark/&gt;
   &lt;w:EnableOpenTypeKerning/&gt;
   &lt;w:DontFlipMirrorIndents/&gt;
   &lt;w:OverrideTableStyleHps/&gt;
  &lt;/w:Compatibility&gt;
  &lt;m:mathPr&gt;
   &lt;m:mathFont m:val="Cambria Math"/&gt;
   &lt;m:brkBin m:val="before"/&gt;
   &lt;m:brkBinSub m:val="&amp;#45;-"/&gt;
   &lt;m:smallFrac m:val="off"/&gt;
   &lt;m:dispDef/&gt;
   &lt;m:lMargin m:val="0"/&gt;
   &lt;m:rMargin m:val="0"/&gt;
   &lt;m:defJc m:val="centerGroup"/&gt;
   &lt;m:wrapIndent m:val="1440"/&gt;
   &lt;m:intLim m:val="subSup"/&gt;
   &lt;m:naryLim m:val="undOvr"/&gt;
  &lt;/m:mathPr&gt;&lt;/w:WordDocument&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"
  DefSemiHidden="true" DefQFormat="false" DefPriority="99"
  LatentStyleCount="276"&gt;
  &lt;w:LsdException Locked="false" Priority="0" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Normal"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="heading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption"/&gt;
  &lt;w:LsdException Locked="false" Priority="10" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font"/&gt;
  &lt;w:LsdException Locked="false" Priority="11" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtitle"/&gt;
  &lt;w:LsdException Locked="false" Priority="22" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Strong"/&gt;
  &lt;w:LsdException Locked="false" Priority="20" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="59" SemiHidden="false"
   UnhideWhenUsed="false" Name="Table Grid"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="No Spacing"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision"/&gt;
  &lt;w:LsdException Locked="false" Priority="34" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="List Paragraph"/&gt;
  &lt;w:LsdException Locked="false" Priority="29" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="30" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="19" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="21" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="31" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="32" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="33" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Book Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="37" Name="Bibliography"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading"/&gt;
 &lt;/w:LatentStyles&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if !supportAnnotations]--&gt;

&lt;script&gt;
&lt;/script&gt;
&lt;!--[endif]--&gt;

&lt;!--[if gte mso 10]&gt;
&lt;style&gt;
 /* Style Definitions */
table.MsoNormalTable
 {mso-style-name:"Tabla normal";
 mso-tstyle-rowband-size:0;
 mso-tstyle-colband-size:0;
 mso-style-noshow:yes;
 mso-style-priority:99;
 mso-style-parent:"";
 mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
 mso-para-margin:0cm;
 mso-para-margin-bottom:.0001pt;
 mso-pagination:widow-orphan;
 font-size:10.0pt;
 font-family:Calibri;}
&lt;/style&gt;
&lt;![endif]--&gt;



&lt;!--StartFragment--&gt;

&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;[Esta entrada ha sido redactada conjuntamente con&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.blogger.com/" style="font-family: Verdana, sans-serif;"&gt;&lt;span id="goog_600850150"&gt;&lt;/span&gt;Mario López de Ávila&lt;span id="goog_600850151"&gt;&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;,&amp;nbsp;&lt;/span&gt;&lt;a href="http://nodos.typepad.com/" style="font-family: Verdana, sans-serif;"&gt;nodosCTC&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;aka&amp;nbsp;&lt;/span&gt;&lt;a href="https://twitter.com/#!/nodosenlared" style="font-family: Verdana, sans-serif;"&gt;@nodosenlared&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;]&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En la entrada anterior vimos que los enfoques 'Priorizar - Reducir' basados en nuestras capacidades predictivas presentaban algunos problemas a la hora de manejarnos en entornos que no fueran simples y conocidos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span lang="ES"&gt;Por si eso fuera poco, aunque lográramos
identificar las amenazas que nos deben preocupar, el enfoque ‘Priorizar –
Reducir’ depende de estimaciones precisas de probabilidades e impactos. Pero
hay una montaña de evidencias, experimentales y empíricas, que refuerzan la
hipótesis de que los seres humanos somos notablemente incompetentes a la hora
de realizar este tipo de estimaciones, especialmente en situaciones complejas e
inciertas. El hecho de que podamos asignar un número a una probabilidad no
significa que la tengamos bien determinada. De hecho, esta forma de actuar
tiende a engendrar en las personas una confianza excesiva, infundamentada, en
sus propios cálculos. Nuestra mente, fruto de la evolución natural, es
literalmente una chapuza. Hay multitud de ‘atajos’ que utilizamos
constantemente a la hora de evaluar nuestro entorno y tomar decisiones que nos
llevan a equivocarnos una y otra vez al estimar una probabilidad o tratar de
determinar la magnitud de las consecuencias de un evento. &lt;a href=""&gt;Sesgos cognitivos como el sesgo de disponibilidad
o de anclaje nos inducen a error de manera sistemática y difícil de evitar&lt;/a&gt;&lt;/span&gt;&lt;span lang="ES"&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Por último y de forma paradójica, en entornos
impredecibles, los planes que formulamos, los mismos que deberían protegernos
reduciendo los principales riesgos y/o minimizando el daño que nos pueden
causar, pueden llegar a ser parte del problema. Algunos autores, como Mintzberg&lt;a href="http://www.blogger.com/blogger.g?blogID=21139284#_ftn1" name="_ftnref1" title=""&gt;&lt;span class="MsoFootnoteReference"&gt;&lt;!--[if !supportFootnotes]--&gt;&lt;span class="MsoFootnoteReference"&gt;&lt;span lang="ES" style="font-size: 11pt; line-height: 115%;"&gt;[1]&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;/span&gt;&lt;/a&gt; o Klein&lt;a href="http://www.blogger.com/blogger.g?blogID=21139284#_ftn2" name="_ftnref2" title=""&gt;&lt;span class="MsoFootnoteReference"&gt;&lt;!--[if !supportFootnotes]--&gt;&lt;span class="MsoFootnoteReference"&gt;&lt;span lang="ES" style="font-size: 11pt; line-height: 115%;"&gt;[2]&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;/span&gt;&lt;/a&gt;, han señalado que la
planificación de riesgos reduce el compromiso de las personas en una
organización con un estado de alerta imprescindible en situaciones de gran
incertidumbre. Una vez que el plan se ha aprobado e implantado, los gestores en
la organización se “relajan”, porque se sienten protegidos. Los planes centran
tu atención en lo que eres capaz de predecir, haciendo más fácil pasar por alto
lo desconocido e imprevisible. Los planes resisten el paso del tiempo mejor que
las capacidades reales de la organización, por lo que quedan obsoletos mucho
antes de lo que se suele creer. Además, las medidas adoptadas reducen. por lo
general. la flexibilidad organizativa. Una organización menos flexible es menos
capaz de adaptarse a un suceso imprevisto, reacciona más tarde y a menudo de
manera menos eficaz. Es menos robusta.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En resumen, los enfoques tradicionales de
riesgos nos hacen confiarnos en exceso en situaciones complejas e inciertas y
en la mayor parte de los casos reducen la capacidad del equipo o de la
organización para manejar los riesgos. En ámbitos complejos, no podemos hablar
de mejores prácticas o siquiera de buenas prácticas. Cuando no hay relación
evidente entre causas y efectos y sólo podemos avanzar prestando atención a los
patrones emergentes, mediante ensayo y error, el enfoque acertado para la
gestión de riesgos es el que denominamos ‘Adaptativo’. De acuerdo con este enfoque,
en situaciones inciertas deberíamos apoyarnos menos en priorizar y reducir
riesgos y más en estar preparados para responder a eventos inesperados,
reconfigurando procesos y estructuras sobre la marcha para adaptarse a la
situación.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span lang="ES"&gt;En nuestra opinión, podemos aprender mucho de
los enfoques &lt;a href=""&gt;Agile&lt;/a&gt;&lt;/span&gt;&lt;span class="MsoCommentReference"&gt;&lt;span lang="ES" style="font-size: 9.0pt; line-height: 115%;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="ES"&gt;utilizados en actividades como el desarrollo de software o de productos
complejos. Los valores, principios y prácticas ágiles, de forma natural, nos
llevan a minimizar los riesgos inherentes en proyectos ‘inciertos’, pero no
sólo eso. También contribuyen a aumentar la capacidad para lidiar con
perturbaciones e impactos imprevistos, así como a &lt;b&gt;gestionar&lt;/b&gt; &lt;b&gt;dicha capacidad&lt;/b&gt;.
Una organización ágil es una organización ‘&lt;a href=""&gt;resiliente’&lt;/a&gt;&lt;/span&gt;&lt;span lang="ES"&gt;, capaz de ajustar su funcionamiento antes, durante o después de haber
experimentado una cambio, de modo que su comportamiento apenas se vea afectado.
La resiliencia se refiere pues a algo que el sistema ‘hace’ [una capacidad o un
proceso], más que a algo que el sistema ‘posee’.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Los enfoques Agile ayudan a crear y mantener
la resiliencia de un equipo o de una organización facilitando el conocimiento
de la situación, permitiendo compararla en cualquier momento con la situación
deseada y proporcionando los medios para realizar los ajustes necesarios para
corregir cualquier desviación del rumbo. Y todo esto se hace prácticamente en
‘tiempo real’.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En nuestra opinión, es momento de cambiar
nuestra manera de proceder: En lugar de enfocarnos en construir fortalezas
inexpugnables, deberíamos enfocarnos en ser capaces de responder en situaciones
impredecibles.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;!--[if !supportFootnotes]--&gt;&lt;hr size="1" style="text-align: left;" width="33%" /&gt;


&lt;!--[endif]--&gt;

&lt;div id="ftn1"&gt;


&lt;div class="MsoFootnoteText" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif; font-size: x-small;"&gt;&lt;a href="http://www.blogger.com/blogger.g?blogID=21139284#_ftnref1" name="_ftn1" title=""&gt;&lt;span class="MsoFootnoteReference"&gt;&lt;span lang="X-NONE"&gt;&lt;!--[if !supportFootnotes]--&gt;&lt;span class="MsoFootnoteReference"&gt;&lt;span lang="X-NONE" style="line-height: 115%;"&gt;[1]&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-US"&gt; Mintzberg on Management by Henry
Mintzberg (Paperback - Aug 21, 2007)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoFootnoteText" style="text-align: justify;"&gt;
&lt;span lang="EN-US"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif; font-size: x-small;"&gt;Management?
It's Not What You Think! by Henry Mintzberg, Bruce Ahlstrand and Joseph Lampel
(Hardcover - Sep 15, 2010&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div id="ftn2"&gt;


&lt;div class="MsoFootnoteText" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif; font-size: x-small;"&gt;&lt;a href="http://www.blogger.com/blogger.g?blogID=21139284#_ftnref2" name="_ftn2" title=""&gt;&lt;span class="MsoFootnoteReference"&gt;&lt;span lang="X-NONE"&gt;&lt;!--[if !supportFootnotes]--&gt;&lt;span class="MsoFootnoteReference"&gt;&lt;span lang="X-NONE" style="line-height: 115%;"&gt;[2]&lt;/span&gt;&lt;/span&gt;&lt;!--[endif]--&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-US"&gt; Streetlights and Shadows: Searching
for the Keys to Adaptive Decision Making by Gary A. Klein (Sep 30, 2011)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoFootnoteText" style="text-align: justify;"&gt;
&lt;span lang="EN-US"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;The
Power of Intuition: How to Use Your Gut Feelings to Make Better Decisions at
Work by Gary Klein (Paperback - Jun 1, 2004)&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;!--[if !supportAnnotations]--&gt;

&lt;hr class="msocomoff" size="1" style="text-align: left;" width="33%" /&gt;


&lt;!--[endif]--&gt;

&lt;div&gt;
&lt;!--[if !supportAnnotations]--&gt;

&lt;div class="msocomtxt" id="_com_1" language="JavaScript"&gt;
&lt;!--[endif]--&gt;&lt;!--[if !supportAnnotations]--&gt;&lt;span class="Apple-style-span" style="font-size: 12px; line-height: 13px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;a href="" name="_msocom_1"&gt;&lt;/a&gt;&lt;!--[endif]--&gt;

&lt;/span&gt;&lt;/span&gt;&lt;div class="MsoCommentText" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-size: 12px; line-height: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div class="msocomtxt" id="_com_3" language="JavaScript"&gt;


&lt;!--[if !supportAnnotations]--&gt;&lt;/div&gt;
&lt;!--[endif]--&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;!--EndFragment--&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-4707363379564985174?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=dLS0bUmOu8g:nVBG8MVzUNU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=dLS0bUmOu8g:nVBG8MVzUNU:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=dLS0bUmOu8g:nVBG8MVzUNU:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=dLS0bUmOu8g:nVBG8MVzUNU:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=dLS0bUmOu8g:nVBG8MVzUNU:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/dLS0bUmOu8g" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/dLS0bUmOu8g/risk-and-agility-ii.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/11/risk-and-agility-ii.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-2206631077660717692</guid><pubDate>Thu, 24 Nov 2011 10:55:00 +0000</pubDate><atom:updated>2011-11-24T12:04:30.087+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">agile security</category><category domain="http://www.blogger.com/atom/ns#">estrategia</category><category domain="http://www.blogger.com/atom/ns#">análisis riesgos</category><title>Risk and agility (I)</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;[Esta entrada ha sido redactada conjuntamente con &lt;a href="http://www.blogger.com/"&gt;&lt;span id="goog_600850150"&gt;&lt;/span&gt;Mario López de Ávila&lt;span id="goog_600850151"&gt;&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://nodos.typepad.com/"&gt;nodosCTC&lt;/a&gt; aka &lt;a href="https://twitter.com/#!/nodosenlared"&gt;@nodosenlared&lt;/a&gt;]&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;o:DocumentProperties&gt;
  &lt;o:Revision&gt;0&lt;/o:Revision&gt;
  &lt;o:TotalTime&gt;0&lt;/o:TotalTime&gt;
  &lt;o:Pages&gt;1&lt;/o:Pages&gt;
  &lt;o:Words&gt;878&lt;/o:Words&gt;
  &lt;o:Characters&gt;4835&lt;/o:Characters&gt;
  &lt;o:Company&gt;leet security SL&lt;/o:Company&gt;
  &lt;o:Lines&gt;40&lt;/o:Lines&gt;
  &lt;o:Paragraphs&gt;11&lt;/o:Paragraphs&gt;
  &lt;o:CharactersWithSpaces&gt;5702&lt;/o:CharactersWithSpaces&gt;
  &lt;o:Version&gt;14.0&lt;/o:Version&gt;
 &lt;/o:DocumentProperties&gt;
 &lt;o:OfficeDocumentSettings&gt;
  &lt;o:PixelsPerInch&gt;96&lt;/o:PixelsPerInch&gt;
  &lt;o:TargetScreenSize&gt;800x600&lt;/o:TargetScreenSize&gt;
 &lt;/o:OfficeDocumentSettings&gt;
&lt;/xml&gt;&lt;![endif]--&gt;

&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:WordDocument&gt;
  &lt;w:View&gt;Normal&lt;/w:View&gt;
  &lt;w:Zoom&gt;0&lt;/w:Zoom&gt;
  &lt;w:TrackMoves/&gt;
  &lt;w:TrackFormatting/&gt;
  &lt;w:HyphenationZone&gt;21&lt;/w:HyphenationZone&gt;
  &lt;w:PunctuationKerning/&gt;
  &lt;w:ValidateAgainstSchemas/&gt;
  &lt;w:SaveIfXMLInvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;
  &lt;w:IgnoreMixedContent&gt;false&lt;/w:IgnoreMixedContent&gt;
  &lt;w:AlwaysShowPlaceholderText&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;
  &lt;w:DoNotPromoteQF/&gt;
  &lt;w:LidThemeOther&gt;ES-TRAD&lt;/w:LidThemeOther&gt;
  &lt;w:LidThemeAsian&gt;JA&lt;/w:LidThemeAsian&gt;
  &lt;w:LidThemeComplexScript&gt;X-NONE&lt;/w:LidThemeComplexScript&gt;
  &lt;w:Compatibility&gt;
   &lt;w:BreakWrappedTables/&gt;
   &lt;w:SnapToGridInCell/&gt;
   &lt;w:WrapTextWithPunct/&gt;
   &lt;w:UseAsianBreakRules/&gt;
   &lt;w:DontGrowAutofit/&gt;
   &lt;w:SplitPgBreakAndParaMark/&gt;
   &lt;w:EnableOpenTypeKerning/&gt;
   &lt;w:DontFlipMirrorIndents/&gt;
   &lt;w:OverrideTableStyleHps/&gt;
  &lt;/w:Compatibility&gt;
  &lt;m:mathPr&gt;
   &lt;m:mathFont m:val="Cambria Math"/&gt;
   &lt;m:brkBin m:val="before"/&gt;
   &lt;m:brkBinSub m:val="&amp;#45;-"/&gt;
   &lt;m:smallFrac m:val="off"/&gt;
   &lt;m:dispDef/&gt;
   &lt;m:lMargin m:val="0"/&gt;
   &lt;m:rMargin m:val="0"/&gt;
   &lt;m:defJc m:val="centerGroup"/&gt;
   &lt;m:wrapIndent m:val="1440"/&gt;
   &lt;m:intLim m:val="subSup"/&gt;
   &lt;m:naryLim m:val="undOvr"/&gt;
  &lt;/m:mathPr&gt;&lt;/w:WordDocument&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"
  DefSemiHidden="true" DefQFormat="false" DefPriority="99"
  LatentStyleCount="276"&gt;
  &lt;w:LsdException Locked="false" Priority="0" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Normal"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="heading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption"/&gt;
  &lt;w:LsdException Locked="false" Priority="10" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font"/&gt;
  &lt;w:LsdException Locked="false" Priority="11" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtitle"/&gt;
  &lt;w:LsdException Locked="false" Priority="22" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Strong"/&gt;
  &lt;w:LsdException Locked="false" Priority="20" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="59" SemiHidden="false"
   UnhideWhenUsed="false" Name="Table Grid"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="No Spacing"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision"/&gt;
  &lt;w:LsdException Locked="false" Priority="34" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="List Paragraph"/&gt;
  &lt;w:LsdException Locked="false" Priority="29" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="30" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="19" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="21" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="31" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="32" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="33" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Book Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="37" Name="Bibliography"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading"/&gt;
 &lt;/w:LatentStyles&gt;
&lt;/xml&gt;&lt;![endif]--&gt;

&lt;!--[if gte mso 10]&gt;
&lt;style&gt;
 /* Style Definitions */
table.MsoNormalTable
 {mso-style-name:"Tabla normal";
 mso-tstyle-rowband-size:0;
 mso-tstyle-colband-size:0;
 mso-style-noshow:yes;
 mso-style-priority:99;
 mso-style-parent:"";
 mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
 mso-para-margin:0cm;
 mso-para-margin-bottom:.0001pt;
 mso-pagination:widow-orphan;
 font-size:10.0pt;
 font-family:Calibri;}
&lt;/style&gt;
&lt;![endif]--&gt;



&lt;!--StartFragment--&gt;

&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span lang="ES" style="color: #0070c0;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Abstract&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span lang="ES" style="color: #0070c0;"&gt;En ámbitos complejos, caracterizados
&lt;/span&gt;&lt;span lang="ES" style="color: grey;"&gt;[entre otras cosas]&lt;/span&gt;&lt;span lang="ES" style="color: #0070c0;"&gt; por una incertidumbre elevada, la gestión de
riesgos tradicional, con enfoques predictivos, es no sólo inefectiva, sino
hasta peligrosa para los equipos y organizaciones que la emplean. Basamos esta
afirmación en evidencias científicas procedentes de disciplinas como la &lt;i&gt;Behavioral Economics&lt;/i&gt; o la Psicología Cognitiva,
además de en muchos años de experiencia y muchos análisis de riesgos realizados.
En este tipo de situaciones, los enfoques más efectivos son los denominados &lt;b&gt;adaptativos&lt;/b&gt;, que permiten el desarrollo
en el sistema de una cualidad que denominamos ‘Resiliencia’. La resiliencia se
puede definir como la capacidad de un sistema para ‘absorber’ perturbaciones y
adaptarse de modo que su función, estructura e identidad permanecen
esencialmente intactos. Dicho de otra manera, los enfoques adaptativos
contribuyen al desarrollo de sistemas más robustos, capaces de manejar mejor
los impactos que reciben y sus consecuencias.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES" style="color: #0070c0;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Los equipos y
organizaciones que se mueven en ámbitos complejos deben adoptar prácticas que
les ayuden a ser más ‘resilientes’, esto es, que les preparen para detectar de
forma temprana, atajar y minimizar cualquier riesgo que se les presente, así
como para recuperarse en el menor tiempo posible, al menor coste posible, de
cualquier impacto negativo y, por último, para convertir cualquier contratiempo
en una fuente de nuevas oportunidades. Un ejemplo de este tipo de enfoques,
empleados con espectacular éxito en el ámbito del desarrollo del software y, en
general, de la gestión del desarrollo de productos complejos, son las
denominadas metodologías Agile, como puedan ser Scrum, &lt;i&gt;Extremme Programming&lt;/i&gt; o Crystal. En nuestra opinión, la Seguridad de
la Información puede verse beneficiada del estudio y adaptación de estas y
similares metodologías, así como de los valores y principios que las inspiran.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Artículo&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Cualquiera de nosotros podría citar de memoria,
con tan sólo variaciones de menor entidad, cuáles son los pasos básicos en una
gestión efectiva de los riesgos. En primer lugar, es necesario identificar de
manera sistemática las amenazas que pudieran afectar a nuestro proyecto u
organización. A continuación, trataremos de establecer un orden o prioridad en esas
amenazas identificadas, centrando nuestra atención en aquellas más
preocupantes. Este paso normalmente implica estimar la probabilidad de
ocurrencia así como la magnitud de las consecuencias o impacto de cada uno de las
amenazas identificadas. De esta manera, podemos determinar qué amenazas llevan
implícita un mayor nivel de riesgo. Para dar respuesta a esos riesgos
desarrollaremos planes para reducir los de mayor gravedad y/o minimizar el daño
potencial. Estos planes pueden llegar a ser muy detallados, establecer hitos
con los que podemos medir nuestro progreso, así como establecer indicadores que
nos alertarán de cualquier peligro inminente. Por supuesto. el plan por sí solo
no nos ayudará, debe ser correctamente implantado. Por último, es necesario
hacer un seguimiento cercano de las actividades recogidas en el plan, para
comprobar si éste está siendo efectivo. Si algo empieza a ir mal, aumentaremos
la vigilancia. Y si aparecen nuevos riesgos, volveremos a empezar el ciclo.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Estamos tan acostumbrados a trabajar de esta
manera que rara vez nos paramos a pensar que éste es solo uno de los posibles
enfoques desarrollados por la humanidad para manejar el Riesgo. Llamamos a este
enfoque ‘Priorizar – Reducir’, puesto que estas son las actividades clave en el
proceso. Este es un enfoque que ha dado buenos frutos durante décadas en
ámbitos tan distintos, como la seguridad en construcción y obra civil, como en
entornos industriales. Es también el enfoque imperante en Seguridad de la
Información hoy en día, ejemplarizado en instrumentos tales como el &lt;i&gt;Software Risk Evaluation&lt;/i&gt; (SER) v2.0 del &lt;i&gt;Software Engineering Institute&lt;/i&gt; o la
familia de normas ISO/IEC 2700x. Ahora bien, ‘Priorizar – Reducir’ sólo puede
ser efectivo si se dan determinadas circunstancias. En primer lugar, debemos
ser capaces de identificar todas las amenazas. Puede parecer obvio, pero esto
no es tan fácil si te mueves en un ámbito tan complejo y dinámico como el de
las tecnologías de la información. Con cada avance técnico surgen nuevas
amenazas y el ritmo de la innovación, especialmente en la última década, es
sencillamente asombroso. Nos quedamos sin referencias: los registros, el histórico
de incidentes, pierde rápidamente su utilidad y continuamente nos enfrentamos a
amenazas que no sólo no preveíamos, sino que tan sólo unos meses atrás eramos
incapaces de imaginar. De hecho, cuando analizas proyectos fallidos, los
elementos de riesgo más devastadores resultan ser a menudo cosas en las que
nadie pensaba o podía imaginar.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Lo cierto es que ‘Priorizar – Reducir’ tiene
sentido, sobre todo, cuando nos movemos en ámbitos conocidos, poco complicados
o simples, pero cuando debemos abordar un proyecto o trabajar un sistema en el
que no hemos trabajado nunca, del que no existen experiencias previas, ¿cómo es
de esperar que sea nuestro desempeño al tratar de anticipar todos los riesgos?
La respuesta es que nuestro desempeño será, en el mejor de los casos, muy
pobre. Hay multitud de experiencias que demuestran una y otra vez que haríamos
bien en desechar la ilusión de que podemos identificar riesgos en condiciones
de novedad, complejidad y dinamismo. No podemos ver el futuro, no podemos prever
o identificar riesgos y no podemos manejar lo que no podemos ver o comprender. Es
más, los trucos que hemos ido desarrollando a partir de nuestra experiencia
pasada probablemente sirvan de poco en el futuro cercano.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: left;"&gt;
&lt;i&gt;&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;(continuará)&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;
&lt;!--EndFragment--&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-2206631077660717692?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=2VuzGwbe7eM:w8TGLtjXg5o:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=2VuzGwbe7eM:w8TGLtjXg5o:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=2VuzGwbe7eM:w8TGLtjXg5o:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=2VuzGwbe7eM:w8TGLtjXg5o:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=2VuzGwbe7eM:w8TGLtjXg5o:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/2VuzGwbe7eM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/2VuzGwbe7eM/risk-and-agility-i.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/11/risk-and-agility-i.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-6739507883500271788</guid><pubDate>Sat, 22 Oct 2011 15:29:00 +0000</pubDate><atom:updated>2012-01-01T16:12:14.316+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">normativa</category><category domain="http://www.blogger.com/atom/ns#">gobierno</category><category domain="http://www.blogger.com/atom/ns#">vida personal</category><title>Mi propuesta para los candidatos a Presidente del Gobierno</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Como los partidos políticos están en época de hacer propuestas para ganar nuestros votos, se me ha ocurrido hacer mi carta a los Reyes Magos para ver si convenzo a Rajoy y/o a Rubalcaba (que parecen los más adelantados en la carrera) para que incluyan algunas promesas en sus programas electorales.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Básicamente mi carta tiene una sola petición pero que tiene unas cuantas consecuencias en forma de leyes que habrá que modificar. Mi petición es muy sencilla:&lt;/span&gt;&lt;/div&gt;
&lt;blockquote&gt;
&lt;span class="Apple-style-span" style="color: blue; font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;b&gt;&lt;i&gt;Equiparar la seguridad de los sistemas de información a la seguridad patrimonial&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Seguramente a muchos puede parecerles una tontería pero, sinceramente, creo que, como sociedad moderna, nuestra prosperidad y nuestro futuro depende de que la seguridad en el mundo online tenga el mismo tratamiento que tiene la seguridad en el mundo "real" partiendo del supuesto de que, en el futuro, las mayores amenazas vendrán del mundo &lt;i&gt;ciber&lt;/i&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Y con esto no quiero que nadie piense que estoy pensando en una Internet super-regulada y vigilada, sino que en los mecanismos de gestión y las leyes existentes se adecuen al siglo XXI.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Voy a tratar de dar algunos ejemplos:&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;Reforma de la Ley de Seguridad Privada&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;div style="text-align: justify;"&gt;
Tenemos una Ley que establece un marco de control para las empresas que proporcionan servicios de seguridad privada e incluso una capacitación mínima para los "vigilantes" de seguridad. Y, por otra parte, "cualquiera" puede proveer de servicios de seguridad informática.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;Reforma de la Ley de Protección Civil&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;En este caso nos encontramos con una Ley que persigue proteger a personas y bienes en situaciones de grave riesgo colectivo y que en su vertiente de previsión y prevención exige la elaboración de planes de protección pero que, actualmente, no considera en estos aspectos los sistemas de información cuando, en el momento actual, fallos de sistemas pueden ocasionar verdaderas situaciones de crisis &lt;b&gt;&lt;span class="Apple-style-span" style="color: #444444;"&gt;[ya lo habías comentado antes &lt;a href="http://blog.enplusone.com/archives/21"&gt;aquí&lt;/a&gt;]&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="color: blue; font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;b&gt;Facilitar la gestión de riesgos de seguridad al estilo de los riesgos laborales&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Es indudable que, aunque forman más del 95% del tejido empresarial español, las PYMEs son un "problema" a la hora de implantar este tipo de políticas, ya sea por un tema de recursos, de capacidad o de disposición.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Por este motivo, podría adoptarse una decisión al estilo de lo desarrollado para la gestión de riesgos laborales, haciendo que las pequeñas empresas puedan hacer uso de un servicio gratuito proporcionado por la Administración &lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="color: #444444;"&gt;[de hecho, en mi opinión, este servicio ya se ha creado y lo proporciona el CERT de INTECO]&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="color: blue; font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;b&gt;Servicios en la nube regulados&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Los servicios en la nube, en particular los de infraestructura (IaaS) y los de plataforma (PaaS), son la electricidad del siglo XXI y, en este sentido, necesitan de un entorno normativo en el que se puedan proveer en las mismas condiciones de garantía que la primera.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;A diferencia de los puntos anteriores, este aspecto es totalmente innovador y seguramente necesitará de un tratamiento a nivel europeo pero, quien sabe, quizás sea la manera de hacer España puntera en estos aspectos.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Seguramente no son los únicos aspectos a modificar, pero es un principio. ¿Se os ocurren más ejemplos?&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-6739507883500271788?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=wiL3LolkkKc:dGRwW1AX9Es:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=wiL3LolkkKc:dGRwW1AX9Es:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=wiL3LolkkKc:dGRwW1AX9Es:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=wiL3LolkkKc:dGRwW1AX9Es:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=wiL3LolkkKc:dGRwW1AX9Es:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/wiL3LolkkKc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/wiL3LolkkKc/mi-propuesta-para-los-candidatos.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/10/mi-propuesta-para-los-candidatos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-575083977907652288</guid><pubDate>Tue, 18 Oct 2011 08:47:00 +0000</pubDate><atom:updated>2012-01-01T16:12:28.413+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ISACA_Madrid</category><title>Jornadas Técnicas 2011 de ISACA Madrid</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Es cierto, llevo missing unas cuantas semanas, soy culpable.&lt;/span&gt;&lt;br /&gt;
&lt;div class="p2" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Pero prometo que no he estado de vacaciones. De hecho, me gustaría comentar que una de las actividades a las que he estado dedicado con bastante profundidad este tiempo: las &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;Jornadas Técnicas 2011&lt;/span&gt;&lt;/b&gt; de &lt;a href="http://www.isacamadrid.es/"&gt;ISACA Madrid&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div class="p2" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Este año, como novedad, las organizamos junto a otra asociación, el itSMF España que, por fortuna nos ha posibilitado organizar unas mejores jornadas, con muchos más medios y más recursos que ISACA Madrid en solitario. Estoy convencido de que es una unión muy interesante y el congreso que ha resultado, &lt;b&gt;itgsmVISION11&lt;/b&gt;, va a ser de gran interés para una gran pluralidad de profesionales y va a generar unas posibilidades de networking sin precedentes en el sector.&lt;/span&gt;&lt;/div&gt;
&lt;div class="p2" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;El kif de la cuestión ha sido abordar esa colaboración sin perder la singularidad de nuestros asociados que esperan atender a unas jornadas donde se hable de auditoría de sistemas de información, de gestión de la seguridad, de control de riesgos y, por supuesto, de gobierno de las TIC, sin olvidar otros aspectos como el cumplimiento normativo y las nuevas legislaciones.&lt;/span&gt;&lt;/div&gt;
&lt;div class="p2" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Para ello, los que hemos estado involucrados en la organización de las Jornadas confiamos en haber preparado un cocktail de interés:&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1"&gt;
&lt;/div&gt;
&lt;ul style="text-align: left;"&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Desde ISACA HQ, Derek J. Oliver nos avanzará todo lo que hay que saber sobre el nuevo Process Assessment Model y COBIT5.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Jesús Bermejo, de BANKIA, nos hablará sobre la experiencia de fusión tecnológica de 7 entidades financieras.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Elena Maestre (PwC) y Tomás Martín (CNPIC) nos contarán las implicaciones de la nueva Ley para la Protección de las Infraestructuras Críticas sobre las funciones de auditoría y seguridad.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Javier Berciano (INTECO-CERT), reflexionará, desde el conocimiento, sobre mejores prácticas y consejos para la gestión de incidentes.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Sobre gobierno de las TIC, tendremos dos aportaciones. Por un lado, Miguel García (AtoS) y la Comisión de Gobierno del capítulo informaran de sus avances y de las opciones de integrar el gobierno empresarial y el de las TIC.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Ramiro Mirones (Ernst&amp;amp;Young) nos demostrará que la auditoría continua es posible explicando algunas experiencias prácticas.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;El primer día finalizará con Mario López de Ávila (nodos), profesor del IE, nos invita a reflexionar sobre la posibilidad de que dos conceptos aparentemente incompatibles como la agilidad y el riesgo, en realidad, no lo son tanto.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Luís Carro (Deloitte) comenzará el segundo día con una reflexión sobre las soluciones GRC y su aplicación en el entorno corporativo.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Finalmente, una mesa de debate entre CIOs, cerrará las Jornadas.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div class="p2" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Lo mencionado aquí solo es una pequeña parte de las ponencias que habrá en el Congreso, solo os he mencionado las que hemos coordinado desde ISACA Madrid, pero podéis ver todo el detalle &lt;a href="http://http.//goo.gl/NkUYH"&gt;aquí&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div class="p2" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Así que, después de todo este esfuerzo, espero veros los próximos 24 y 25 de octubre en el Hotel Holiday Inn.&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;... puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-575083977907652288?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=soVMBnBavKM:vbh7tKrRHE8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=soVMBnBavKM:vbh7tKrRHE8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=soVMBnBavKM:vbh7tKrRHE8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=soVMBnBavKM:vbh7tKrRHE8:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=soVMBnBavKM:vbh7tKrRHE8:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/soVMBnBavKM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/soVMBnBavKM/jornadas-tecnicas-2011-de-isaca-madrid.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/10/jornadas-tecnicas-2011-de-isaca-madrid.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-5949227016983732767</guid><pubDate>Wed, 27 Jul 2011 07:30:00 +0000</pubDate><atom:updated>2011-07-27T09:30:00.612+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">seguridad</category><category domain="http://www.blogger.com/atom/ns#">estrategia</category><title>Oslo, ¿un suceso evitable?</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-fZasu_E7Yq4/Ti8PNMSU28I/AAAAAAAAA1M/DBleHcoGvvY/s1600/utoya.jpeg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-fZasu_E7Yq4/Ti8PNMSU28I/AAAAAAAAA1M/DBleHcoGvvY/s1600/utoya.jpeg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif; font-size: x-small;"&gt;Imagen aérea de Utoya&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif; font-size: x-small;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Han pasado ya cinco días desde los desgraciados sucesos de Noruega y no salgo todavía de mi asombro de cómo puede ser que un ser humano haya infligido tanto dolor, no solo a otros seres humanos, sino a sus propios compatriotas y, además, jóvenes que no habían tenido tiempo casi de despertar a la vida...&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Escribo esta entrada porque me gustaría compartir las tres o cuatro ideas que no se me van de la cabeza en relación a estos tremendos sucesos.&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="color: orange; font-family: Verdana, sans-serif;"&gt;&lt;b&gt;¿Se podría haber evitado?&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Bueno, probablemente sí... ahora que sabemos lo que ha pasado seguro que somos capaces de identificar eventos, sucesos que deberían haber hecho disparar alguna alarma. Aunque no es menos cierto, como siempre recalca &lt;a href="http://www.schneier.com/blog/archives/2010/01/connecting_the.html"&gt;B.Schneier&lt;/a&gt;, que "&lt;i&gt;los puntos son más fáciles de conectar después de los sucesos pero antes es prácticamente imposible&lt;/i&gt;": ¿No se controlan los elementos que permiten construir un artefacto explosivo?, ¿no se registran las adquisiciones de abono que pueden utilizarse para fabricar bombas? ¿no se...?&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;La pregunta que debiéramos hacernos sería, &lt;span class="Apple-style-span" style="color: blue;"&gt;¿qué precio deberíamos pagar para evitar sucesos tan extraordinarios?&lt;/span&gt; Hago esta pregunta porque utilizando modelos como el de&lt;i&gt; &lt;a href="http://www.forrester.com/rb/Research/no_more_chewy_centers_introducing_zero_trust/q/id/56682/t/2"&gt;zero trust&lt;/a&gt; &lt;/i&gt;(confianza cero - propuesto por un analista de Forrester), para evitar este tipo de eventos hemos de registrar y analizar la actividad de todos los individuos para detectar comportamientos "anómalos"... es decir, la aplicación de este modelo nos llevaría a un modelo de Estado - Gran Hermano que registra y controla la actividad de todos sus ciudadanos, vamos que, &lt;span class="Apple-style-span" style="color: blue;"&gt;adiós a nuestra libertad&lt;/span&gt;. Sinceramente, no lo veo.&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="color: orange; font-family: Verdana, sans-serif;"&gt;&lt;b&gt;Otra vez, un cisne negro&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Efectivamente, ¿quién, en su sano juicio, se iba a imaginar que algo como lo ocurrido podía suceder? Al margen de que la situación en Noruega fuera o no excesivamente relajada &lt;span class="Apple-style-span" style="color: #666666;"&gt;&lt;b&gt;[yo no voy a entrar a valorarlo]&lt;/b&gt;&lt;/span&gt;, si alguien hubiera dibujado este escenario y hubiera defendido que era necesario prevenirlo, o lo habrían despedido, o habrían desechado su protección por la baja probabilidad de ocurrencia.&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Entonces, ¿qué podemos hacer para prevenir los &lt;a href="http://www.antonio-ramos.es/2009/11/lectura-el-cisne-negro.html"&gt;cisnes negros&lt;/a&gt;? Bueno, &lt;span class="Apple-style-span" style="color: blue;"&gt;me temo que no podemos predecir el futuro&lt;/span&gt;. Si hacemos caso al bueno de Taleb, solo nos queda "centrarnos en las consecuencias, no desperdiciar esfuerzos en tratar de estimar la probabilidad, y prepararnos para la siempre brusca aparición de un cisne negro". Es decir,&lt;span class="Apple-style-span" style="color: blue;"&gt; ¿no estamos hablando de &lt;a href="http://www.antonio-ramos.es/2010/06/gestion-de-la-seguridad-de-la-robustez.html"&gt;resiliencia&lt;/a&gt;?&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="color: orange; font-family: Verdana, sans-serif;"&gt;&lt;b&gt;Los &lt;i&gt;insiders&lt;/i&gt; son los peores&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Sabemos desde hace mucho tiempo que la mayor parte de los incidentes son originados por los usuarios internos, pero sucesos como los ocurridos nos lo enseñan de la manera más cruda posible.&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Si sabemos que esto es así, ¿por qué no dedicamos más esfuerzos a concienciar a nuestros usuarios? ¿por qué seguimos invirtiendo en herramientas y descuidamos a los usuarios? Quiero decir, &lt;span class="Apple-style-span" style="color: blue;"&gt;¿cómo pretendemos evitar la fuga de información con herramientas informáticas cuando tenemos dentro de nuestra organización una masa laborar profundamente descontenta y totalmente desalineada con los objetivos de nuestra organización?&lt;/span&gt;&amp;nbsp;&lt;span class="Apple-style-span" style="color: #666666;"&gt;&lt;b&gt;[me temo que si quieren, van a encontrar la forma de saltarse las medidas]&lt;/b&gt;&lt;/span&gt;. En realidad, creo que conozco la respuesta: No queremos o no sabemos (o no nos interesa) invertir de verdad en las personas; el esfuerzo es mucho mayor en orden de magnitud que si instalamos una nueva herramienta.&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="color: orange; font-family: Verdana, sans-serif;"&gt;&lt;b&gt;¿No hay otra forma de enfocar el problema?&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Creo que hay evolucionar en esto de la gestión de la seguridad... Hay demasiados indicadores que nos están empujando irremediablemente:&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;La realidad es, cada vez, más &lt;a href="http://blog.enplusone.com/archives/6"&gt;compleja&lt;/a&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;El enfoque preventivo y basado en el cálculo de la probabilidad nos está dando demasiados disgustos.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Los individuos siguen siendo el eslabón más débil &lt;span class="Apple-style-span" style="color: #666666;"&gt;&lt;b&gt;[el factor limitante, para los &lt;i&gt;frikis&lt;/i&gt; de &lt;a href="http://www.antonio-ramos.es/search/label/TOC"&gt;TOC&lt;/a&gt;]&lt;/b&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En fin, necesitaba compartir lo que me bullía en la cabeza...&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-5949227016983732767?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=YiTmdV-PPcI:JNmB9YcUNII:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=YiTmdV-PPcI:JNmB9YcUNII:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=YiTmdV-PPcI:JNmB9YcUNII:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=YiTmdV-PPcI:JNmB9YcUNII:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=YiTmdV-PPcI:JNmB9YcUNII:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/YiTmdV-PPcI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/YiTmdV-PPcI/oslo-un-suceso-evitable.html</link><author>noreply@blogger.com (Antonio Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-fZasu_E7Yq4/Ti8PNMSU28I/AAAAAAAAA1M/DBleHcoGvvY/s72-c/utoya.jpeg" height="72" width="72" /><thr:total>0</thr:total><georss:featurename>Madrid, España</georss:featurename><georss:point>40.4166909 -3.70034540000006</georss:point><georss:box>40.2509674 -3.88584290000006 40.5824144 -3.5148479000000603</georss:box><feedburner:origLink>http://www.antonio-ramos.es/2011/07/oslo-un-suceso-evitable.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-6759109803621343315</guid><pubDate>Mon, 18 Jul 2011 08:10:00 +0000</pubDate><atom:updated>2011-07-18T10:10:00.559+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">convergencia</category><category domain="http://www.blogger.com/atom/ns#">infraestructuras críticas</category><category domain="http://www.blogger.com/atom/ns#">eCrime</category><category domain="http://www.blogger.com/atom/ns#">estrategia</category><category domain="http://www.blogger.com/atom/ns#">concienciación</category><category domain="http://www.blogger.com/atom/ns#">gobierno</category><category domain="http://www.blogger.com/atom/ns#">ciber-terrorismo</category><title>Estrategia Española de Seguridad. Un análisis ciber</title><description>&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Hace unos días se publicó la denominada "&lt;i&gt;Estrategia Española de Seguridad. Una responsabilidad de todos&lt;/i&gt;" (&lt;a href="http://www.lamoncloa.gob.es/NR/rdonlyres/9BD221CA-A32A-4773-ACB7-ECD3FC6C9B9E/0/ESTRATEGIAESPANOLADESEGURIDAD.pdf"&gt;pdf&lt;/a&gt;) como resultado del trabajo de un grupo liderado por Javier Solana (del que ya hemos hablado en algún momento &lt;a href="http://www.antonio-ramos.es/2009/06/solana-y-el-ciberespionaje.html"&gt;aquí&lt;/a&gt;).&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En mi opinión, un documento de obligada lectura (no llega a 100 páginas) para todos aquellos que, de una forma u otra, participamos de la industria de la seguridad, en su sentido más amplio. Más aún considerando el subtítulo del documento: &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;Una responsabilidad de todos&lt;/b&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Sin lugar a dudas, es un documento que toca todos los palos y que dibuja una imagen del escenario actual muy acertada y que, sobre todo, nos centra en un contexto mundial que no podemos obviar en este tipo de análisis.&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Dado su interés, me ha parecido oportuno realizar un pequeño análisis y destacaros lo que me ha parecido más interesante, desde mi perspectiva personal de seguridad tecnológica, o como podríamos denominarla, "&lt;i&gt;ciber&lt;/i&gt;":&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Se deja claro desde el principio que estamos hablando de un asunto en el que &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;todos&lt;/b&gt;&lt;/span&gt; tenemos alguna responsabilidad. Aunque es algo que, más o menos, los profesionales de la seguridad tenemos claro, es importante que se deje claro desde el principio que la seguridad depende del eslabón más débil y que, dado el nivel de dependencia y de interconexión entre todos los actores sociales, los unos dependemos de los otros y al revés.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Se recalca el hecho de que es necesario un &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;enfoque integral&lt;/span&gt;&lt;/b&gt; para poder afrontar los retos que nos presenta la seguridad. E integral en distintas dimensiones, en cuanto a los territorios y también, claro está en cuanto a los ámbitos de aplicación (es decir, que es necesario ahondar en la vía de colaboración entre las seguridades "lógica" y "física").&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Se identifican 6 principios básicos: Enfoque integral, coordinación, eficiencia, anticipación y prevención, resistencia y recuperación e interdependencia responsable.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Se reconoce al &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;ciberespacio como un ámbito más en el que hay que actuar&lt;/span&gt;&lt;/b&gt;&amp;nbsp;y las &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;ciberamenazas como uno de los riesgos principales&lt;/span&gt;&lt;/b&gt;, en línea con las estrategias de defensa de las naciones más avanzadas.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Para mejorar la seguridad en el ciberespacio se proponen como líneas de actuación: Fortalecer la &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;legislación&lt;/b&gt;&lt;/span&gt;, reforzar la &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;capacidad de resistencia y recuperación&lt;/b&gt;&lt;/span&gt; de las infraestructuras críticas (esto me suena a resiliencia) y fomentar la &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;colaboración público-privada&lt;/b&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Finalmente, para su implantación propone nuevos órganos a crear en la Administración Pública. Concretamente, la creación de un Consejo Español de Seguridad, una Unidad de Apoyo en el Gabinete de la Presidencia del Gobierno y un Foro Social de Expertos como órgano consultivo.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Una vez comentados los aspectos relevantes, también querría daros mi opinión sobre algunos aspectos:&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;ol&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Me gusta el enfoque de "estar preparados para lo imprevisible", es decir, asumir los &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;cisnes negros&lt;/b&gt;&lt;/span&gt; como habíamos comentado ya por &lt;a href="http://www.antonio-ramos.es/2010/06/gestion-de-la-seguridad-de-la-robustez.html"&gt;aquí&lt;/a&gt; (esto se traduce en trabajar en la &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;resiliencia&lt;/span&gt;&lt;/b&gt; de nuestros sistemas).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En cierta forma, parece adoptar también el manifiesto &lt;i&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;agile&lt;/span&gt;&lt;/i&gt; cuando dice "&lt;i&gt;esta era de incertidumbre es también un tiempo de grandes oportunidades, si entre todos sabemos gestionarlas. [...] debemos afrontar el cambio con confianza, responsabilidad y eficacia"&lt;/i&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Estoy de acuerdo en el enfoque de coordinar a los distintos agentes sociales para aumentar la eficiencia de las inversiones en seguridad [&lt;b&gt;&lt;span class="Apple-style-span" style="color: #666666;"&gt;espero que sirva para evitar despilfarros como, por ejemplo, el de los 18 sistemas sanitarios distintos existentes en la actualidad]&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Creo que la &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;concienciación&lt;/b&gt;&lt;/span&gt; de la Sociedad es uno de los aspectos fundamentales para mejorar el nivel de seguridad y asegurar el éxito de la estrategia. &lt;u&gt;Quizás este aspecto podría ser uno de los primeros en los que trabajar en la coordinación de los distintos agentes y mejorar la eficiencia en el uso de los recursos&lt;/u&gt; porque existen multitud de iniciativas inconnexas trabajando en este sentido. En cualquier caso, la coordinación no significa que alguien tenga el papel dominante, sino que los distintos actores encuentren su hueco en cada iniciativa a desarrollar... al menos, es mi punto de vista.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En mi opinión, cuando se habla de avanzar en el planeamiento conjunto de capacidades defensivas y utilizar y desarrollar las posibilidades existentes desde &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;la Agencia Europea de Defensa (AED)&lt;/b&gt;&lt;/span&gt;, no debe olvidar que también &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;deben incluir el ciberespacio&lt;/b&gt;&lt;/span&gt; a la hora de desarrollar esas capacidades.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Un aspecto sumamente importante es el &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;reconocimiento de que la capacidad de los Estados para resolver problemas globales&lt;/span&gt;&lt;/b&gt; es cada vez más limitada, por lo que es necesario cooperar con otros Estados y organizaciones internacionales. En este sentido, hay mucho trabajo por hacer, ¿os imagináis que se pudiera establecer un pacto de forma que las Fuerzas y Cuerpos de Seguridad del Estado estuvieran habilitadas para actuar contra &lt;i&gt;cibercriminales&lt;/i&gt; que utilizaran servidores en un país extranjero para cometer cualquier tipo de delito contra nuestro país o compatriotas gracias a este tipo de acuerdos?&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Al hablar de &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;fortalecer la capacidad de los medios de alerta temprana&lt;/b&gt;&lt;/span&gt;, de nuevo, &lt;u&gt;no debemos olvidar la dimensión &lt;i&gt;ciber&lt;/i&gt;&lt;/u&gt;. En este sentido, es necesario trabajar en la coordinación de los distintos CERTs existentes a nivel nacional; en mi opinión, el Estado debe dar un paso adelante en este sentido y dotarse de los medios que garanticen esa coordinación (al margen de que pueden coexistir múltiples centros cada uno con su &lt;i&gt;constituency&lt;/i&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En cuanto a las &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;infraestructuras críticas&lt;/b&gt;&lt;/span&gt;, hay que darse cuenta de que, aunque es cierto que se está trabajando en este sentido a través del CNPIC, el foco se ha puesto en la prevención de los ataques intencionados (terroristas) pero &lt;u&gt;no se garantiza que tengan sistemas redundantes e independientes de otras tecnologías y operadores&lt;/u&gt;. Por tanto, coincido con lo recogido en el plan de ampliar las líneas de acción establecidas en el Plan Nacional de Protección de IICC&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Lógicamente me parece perfecto que se invierta más en tecnologías de seguridad y formación de personal especializado pero, dada la situación económica actual, ¿&lt;u&gt;de dónde vamos a sacar los fondos para hacer la dotación presupuestaria correspondiente&lt;/u&gt;?&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Para finalizar, me ha resultado muy interesante la elaboración de una Estrategia Española de Ciberseguridad como estrategia de segundo nivel destacada.&lt;/span&gt;&lt;/li&gt;
&lt;/ol&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;[Os pido perdón por la longitud de esta entrada]&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-6759109803621343315?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=rZqHYbSCo0g:Vqn25lTA6Ro:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=rZqHYbSCo0g:Vqn25lTA6Ro:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=rZqHYbSCo0g:Vqn25lTA6Ro:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=rZqHYbSCo0g:Vqn25lTA6Ro:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=rZqHYbSCo0g:Vqn25lTA6Ro:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/rZqHYbSCo0g" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/rZqHYbSCo0g/estrategia-espanola-de-seguridad-un.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>2</thr:total><enclosure url="http://www.lamoncloa.gob.es/NR/rdonlyres/9BD221CA-A32A-4773-ACB7-ECD3FC6C9B9E/0/ESTRATEGIAESPANOLADESEGURIDAD.pdf" length="834306" type="application/pdf" /><feedburner:origLink>http://www.antonio-ramos.es/2011/07/estrategia-espanola-de-seguridad-un.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-2285365791500086346</guid><pubDate>Thu, 14 Jul 2011 12:46:00 +0000</pubDate><atom:updated>2011-07-14T14:46:19.271+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PCI-DSS</category><title>Guía para cumplir con PCI DSS si usamos virtualización</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-K4t2ZwK-hXs/Th7gEBaFnoI/AAAAAAAAA04/b26jxB3LZq8/s1600/cuadro+virtualizacion+pci.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="168" src="http://4.bp.blogspot.com/-K4t2ZwK-hXs/Th7gEBaFnoI/AAAAAAAAA04/b26jxB3LZq8/s320/cuadro+virtualizacion+pci.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;El pasado 14 de junio, el PCI Council publicaba la segunda versión del suplemento informativo titulado "&lt;i&gt;PCI DSS Virtualization Guidelines&lt;/i&gt;" (&lt;a href="https://www.pcisecuritystandards.org/documents/Virtualization_InfoSupp_v2.pdf"&gt;pdf&lt;/a&gt;) elaborado por el grupo de virtualización &lt;b&gt;&lt;span class="Apple-style-span" style="color: #999999;"&gt;[como es lógico]&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;El documento está muy bien trabajado, a mi entender, y recoge los principales aspectos relacionados con esta tecnología. En concreto, la guía incluye:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Una descripción a alto nivel de lo que es la virtualización.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Cómo la virtualización afecta a la definición del alcance.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Los principales riesgos que supone su uso.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Recomendaciones a la hora de implantarla, tanto con carácter general, como cuando se mezclan entornos de distintos niveles de riesgo o afectados o no por PCI DSS.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Recomendaciones para entornos de computación en la nube.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Una pequeña guía para realizar una evaluación de riesgos en entornos virtuales.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Y finalmente, un repaso de cómo afecta la virtualización en cada uno de los 12 requerimientos del estándar (anexo).&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Como decía, un documento muy bien trabajado, en el que no nos encontramos con grandes sorpresas y del que destacaría lo siguiente:&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Lógicamente, &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;si cualquier componente virtual está conectado o es parte del CDE&lt;/span&gt;&lt;/b&gt; (&lt;i&gt;cardholder data environment&lt;/i&gt;),&lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt; entonces el hipervisor también está dentro del alcance&lt;/b&gt;&lt;/span&gt;, de forma que si es una máquina virtual la que está en el alcance, tanto el sistema que la aloja como el hipervisor también deberían considerarse dentro del alcance.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;A nivel de riesgos, &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;la virtualización supone una nueva superficie de ataque que hay que considerar&lt;/span&gt;&lt;/b&gt;, además de añadir cierta complejidad que nos dificultará la implantación de algunas medidas de seguridad. En especial, la mezcla de máquinas virtuales con diferentes niveles de seguridad es un aspecto que tendremos que valorar con mucha cautela para no poner en riesgo nuestros sistemas.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En cuanto a las recomendaciones que nos proponen son las de esperar (evaluar los riesgos asociados a su uso, entender el impacto sobre el alcance, utilizar los menores privilegios y la segregación de funciones...), pero quizás habría que hacer énfasis en que incluye, cierta &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;orientación para asegurar el hipervisor y las máquinas y el resto de componentes virtuales&lt;/b&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Para lo que denomina &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;entornos mixtos&lt;/span&gt;&lt;/b&gt; (es decir, donde se mezclan componentes virtuales con diferentes requisitos de seguridad), básicamente, &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;la recomendación es segregar&lt;/span&gt;&lt;/b&gt;. Pero segregar de verdad, entendiendo que no es tan sencillo como en entornos físicamente separados ya que, en algunos casos, por la propia naturaleza de este tipo de sistemas no será factible y nos veremos abocados a que todo este incluido en el alcance.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;Respecto a la computación en la nube, el resumen sería depende&lt;/b&gt;&lt;/span&gt;. Depende del tipo de nube, de los servicios que se utilicen, etc. [&lt;span class="Apple-style-span" style="color: #999999;"&gt;&lt;b&gt;muy en línea con el &lt;a href="http://www.antonio-ramos.es/2011/05/el-cloud-computing-y-el-futuro-de-los.html"&gt;documento&lt;/a&gt; que elaboramos en el CSA-ES&lt;/b&gt;&lt;/span&gt;] En general, lo que nos viene a decir es que hay que definir muy bien quién se encarga de qué en relación a la seguridad (ver tabla al comienzo de esta entrada, &lt;span class="Apple-style-span" style="color: #999999;"&gt;&lt;b&gt;también muy parecida a la que hicimos para el CSA-ES, por otra parte&lt;/b&gt;&lt;/span&gt;) y que recaerá sobre el proveedor esencialmente demostrar que se cumple con los requisitos del estándar puesto que el usuario no tendrá visibilidad sobre muchos elementos de la provisión del servicio, siendo prácticamente imposible en algunas modalidades cumplir (nubes públicas, por ejemplo).&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En fin, un documento imprescindible dada la profusión de uso de la virtualización en las arquitecturas actuales.&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-2285365791500086346?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=dPe3n-ZlCvw:BKi2pnBy_0c:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=dPe3n-ZlCvw:BKi2pnBy_0c:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=dPe3n-ZlCvw:BKi2pnBy_0c:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=dPe3n-ZlCvw:BKi2pnBy_0c:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=dPe3n-ZlCvw:BKi2pnBy_0c:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/dPe3n-ZlCvw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/dPe3n-ZlCvw/guia-para-cumplir-con-pci-dss-si-usamos.html</link><author>noreply@blogger.com (Antonio Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-K4t2ZwK-hXs/Th7gEBaFnoI/AAAAAAAAA04/b26jxB3LZq8/s72-c/cuadro+virtualizacion+pci.png" height="72" width="72" /><thr:total>0</thr:total><enclosure url="https://www.pcisecuritystandards.org/documents/Virtualization_InfoSupp_v2.pdf" length="857150" type="application/pdf" /><feedburner:origLink>http://www.antonio-ramos.es/2011/07/guia-para-cumplir-con-pci-dss-si-usamos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-1726173291031229299</guid><pubDate>Thu, 02 Jun 2011 08:00:00 +0000</pubDate><atom:updated>2011-06-02T10:00:02.114+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">organización</category><category domain="http://www.blogger.com/atom/ns#">gestión</category><title>Las fusiones y la incertidumbre</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Hoy he tenido la oportunidad de escuchar a &lt;a href="http://www.esade.edu/web/eng/about-esade/today/events/viewelement/176341/1/01-06-2011/desayunos-esade-with-jaime-anchustegui,-ceo-of-generali-espana"&gt;Jaime Anchústegi (CEO de Generali España) en los desayunos que organiza ESADE&lt;/a&gt;&amp;nbsp;comentando su experiencia en la fusión de Banco Vitalicio y Seguros La Estrella.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;He de reconocer que, al principio, me ha costado seguirlo: Demasiado tiempo hablando sobre Generali... (aunque supongo que es normal en los CEOs; les gusta hablar de "su libro")&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Centrándonos en el tema de su experiencia en la fusión, me ha gustado su enfoque pragmático y nada dogmático. No han seguido el manual A o el B, han hecho lo que han considerado que tenían que hacer, lo que era mejor para ellos. Pero, sobre todo, me ha gustado su preocupación porque el &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;proceso de fusión no generara incertidumbre&lt;/span&gt;&lt;/b&gt; (la incertidumbre provoca desconfianza y la desconfianza mina el compromiso de las personas).&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Y sobre todo, me ha gustado que no lo ha contado "sacando pecho", sino como algo que había que hacer. Me explico: &lt;u&gt;El día 0 de la fusión todo el equipo directivo sabía como iba a ser la compañía resultante, su puesto, sus funciones y su equipo&lt;/u&gt;... incluso los que no contaban, los que no tenían hueco, les había sido comunicado en una reunión personal con el propio Jaime...&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Creo que en estos momentos, ha sido una buena lección para todos aquellos que se encuentran en procesos de este tipo (aunque está claro que no es lo mismo un proceso de fusión cuando uno quiere que cuando está obligado por las circunstancias y el momento viene dado) y que están generando tantísima incertidumbre en sus equipos humanos.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En definitiva, la preparación de la fusión es más larga, pero merece la pena el esfuerzo a cambio de evitar la incertidumbre generalizada en la organización durante el proceso de fusión.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-1726173291031229299?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=ThYxmbQSII4:bW4mnT7Wh3o:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=ThYxmbQSII4:bW4mnT7Wh3o:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=ThYxmbQSII4:bW4mnT7Wh3o:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=ThYxmbQSII4:bW4mnT7Wh3o:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=ThYxmbQSII4:bW4mnT7Wh3o:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/ThYxmbQSII4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/ThYxmbQSII4/las-fusiones-y-la-incertidumbre.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/06/las-fusiones-y-la-incertidumbre.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-3979876081545122963</guid><pubDate>Mon, 30 May 2011 09:00:00 +0000</pubDate><atom:updated>2011-05-30T11:00:08.194+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">recruiting</category><category domain="http://www.blogger.com/atom/ns#">cloud computing</category><title>El cloud computing y el futuro de los profesionales de la seguridad</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-ZM467Qdzigc/TeKTlSj-8oI/AAAAAAAAAys/QLuWWMy3l3U/s1600/Portada+Report.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-ZM467Qdzigc/TeKTlSj-8oI/AAAAAAAAAys/QLuWWMy3l3U/s320/Portada+Report.jpg" width="236" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Hace ya unos días (prácticamente un par de años) que Gartner "&lt;i&gt;asustaba&lt;/i&gt;" a todo el sector con su predicción sobre el fin de los departamentos TIC debido al auge de la computación en la nube (ya sabéis, el &lt;i&gt;cloud computing&lt;/i&gt;). Pues bien, hace unos días, y con motivo de la publicación del informe 'Cloud Compliance Report' (&lt;a href="https://www.ismsforum.es/descargas/fichero.php?id_fichero=144"&gt;pdf&lt;/a&gt;) del capítulo español de la &lt;a href="http://www.cloudsecurityalliance.org/"&gt;Cloud Security Alliance&lt;/a&gt; (&lt;a href="http://www.cloudsecurityalliance.es/"&gt;CSA-ES&lt;/a&gt;) en el que he tenido la oportunidad de colaborar como editor y co-autor, estuve debatiendo con algunos conocidos sobre el impacto que puede tener la implantación del modelo de computación en la nube en los profesionales de seguridad.&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;La pregunta era: &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;¿Vamos a tener más trabajo en el futuro los que nos dedicamos a esto de la seguridad de la información?&lt;/span&gt;&lt;/b&gt; Básicamente, veo dos fuerzas. Una &lt;b&gt;positiva&lt;/b&gt;, derivada del hecho de la &lt;b&gt;creciente importancia de la información y de los negocios en Internet&lt;/b&gt; y otra, &lt;b&gt;negativa&lt;/b&gt; (o al menos esa es mi opinión) derivada de la adopción de modelos de &lt;b&gt;computación en la nube&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Como no tuve muchos adeptos, voy a tratar de justificar esta última. No es porque lo diga Gartner, pero coincido con ellos. Es decir, para una gran cantidad de empresas que utilizan infraestructuras, plataformas o incluso aplicaciones relativamente estándar, la computación en la nube les aporta indudables ventajas y esto hará que mucha de la capacidad de procesamiento se mueva de pequeños CPDs de estas empresas/organizaciones a los grandes CPDs de los proveedores de servicios en la nube y esto, en mi opinión, ocasionará también una concentración del trabajo de los profesionales de seguridad e, implicitamente, van a existir redundancias, solapes y economías de escala que harán que tengamos menos trabajo (aunque posiblemente, más interesante y de mayor volumen).&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;No sé, es mi opinión, ¿cómo lo veis vosotr@s?&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-3979876081545122963?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=NW7Y8ZRHflI:1oTxW5LKv14:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=NW7Y8ZRHflI:1oTxW5LKv14:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=NW7Y8ZRHflI:1oTxW5LKv14:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=NW7Y8ZRHflI:1oTxW5LKv14:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=NW7Y8ZRHflI:1oTxW5LKv14:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/NW7Y8ZRHflI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/NW7Y8ZRHflI/el-cloud-computing-y-el-futuro-de-los.html</link><author>noreply@blogger.com (Antonio Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-ZM467Qdzigc/TeKTlSj-8oI/AAAAAAAAAys/QLuWWMy3l3U/s72-c/Portada+Report.jpg" height="72" width="72" /><thr:total>3</thr:total><enclosure url="https://www.ismsforum.es/descargas/fichero.php?id_fichero=144" length="2752762" type="application/octet-stream" /><feedburner:origLink>http://www.antonio-ramos.es/2011/05/el-cloud-computing-y-el-futuro-de-los.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-816315180004124517</guid><pubDate>Mon, 11 Apr 2011 09:00:00 +0000</pubDate><atom:updated>2011-04-11T11:00:05.737+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PCI-DSS</category><title>Cambios en el programa ASV</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Como había prometido el &lt;a href="https://www.pcisecuritystandards.org/"&gt;PCI Council&lt;/a&gt; en reiteradas ocasiones, finalmente el programa Approved Scan Vendor (ASV) ha sido modificado para incluir requerimientos de formación para empleados (al menos, dos &lt;b&gt;&lt;span class="Apple-style-span" style="color: #666666;"&gt;[y al módico precio de $995/c.u BTW]&lt;/span&gt;&lt;/b&gt;) a partir del próximo 1 de junio de 2011 (ver &lt;a href="https://www.pcisecuritystandards.org/pdfs/pr_110308_asv_training.pdf"&gt;nota de prensa en pdf&lt;/a&gt;).&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En mi opinión, era una medida que se echaba en falta y que generaba inconsistencia con los QSA (aquí se notaba el diferente origen y enfoque de ambos programas), además de que el tema de los escaneos trimestrales se había convertido, como dice un amigo, en "el festival del humor": poca seriedad y rigurosidad y, sobre todo, poco valor añadido; un simple escaneo automático de puertos que se limitaba a contrastar vulnerabilidades típicas.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;No digo que esta medida vaya a cambiarlo todo pero, al menos, abre la vía a un cambio de tendencia... ya que no establece otro tipo de condiciones en el programa que, a mi juicio, son necesarias:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Necesidad de validaciones por personal cualificado de cada escaneo (según la Guía del Programa, solo se habla de obligación de resolución de conflictos para vulnerabilidades con un CVSS igual o superior a 4).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Participación de personal formado del ASV en cada escaneo.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Desde luego, por el momento, lo que existe sin lugar a duda es una recaudación adicional por el PCI Council...&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-816315180004124517?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Fo_n7dMqh9I:HiQskbCm20U:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Fo_n7dMqh9I:HiQskbCm20U:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Fo_n7dMqh9I:HiQskbCm20U:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Fo_n7dMqh9I:HiQskbCm20U:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=Fo_n7dMqh9I:HiQskbCm20U:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/Fo_n7dMqh9I" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/Fo_n7dMqh9I/cambios-en-el-programa-asv.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><enclosure url="https://www.pcisecuritystandards.org/pdfs/pr_110308_asv_training.pdf" length="120113" type="application/pdf" /><feedburner:origLink>http://www.antonio-ramos.es/2011/04/cambios-en-el-programa-asv.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-3825446832637693063</guid><pubDate>Thu, 07 Apr 2011 21:45:00 +0000</pubDate><atom:updated>2011-04-07T23:45:21.990+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">normativa</category><category domain="http://www.blogger.com/atom/ns#">gobierno</category><title>Sostres, El Mundo y la reforma del Código Penal</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Hoy hemos asistido a una polémica tremenda (de hecho, ha llegado a ser '&lt;i&gt;trend topic&lt;/i&gt;') derivada del hecho de un artículo publicado en El Mundo que ha sido retirado con posterioridad por el propio medio.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Al margen de lo que me pueda parecer lo que ha dicho y escrito el sujeto en cuestión, me gustaría reflexionar sobre lo que podría haber pasado como consecuencia de la aparición de la responsabilidad penal de las personas jurídicas en la última reforma del Código Penal dado que, como ha reconocido el propio director del medio: "Han fallado los controles".&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Según el nuevo artículo 31bis del Código Penal, "&lt;i&gt;&lt;u&gt;las personas jurídicas serán también plenamente responsables de los delitos cometidos [...] por quienes [...] han podido realizar los hechos por no haberse ejercido sobre ellos el debido control [...]&lt;/u&gt;&lt;/i&gt;", lo que se ha venido a denominar culpa &lt;i&gt;in vigilando&lt;/i&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;La verdad es que todo esto es fantasear porque, ni la supuesta apología de la violencia de género está recogida en el código penal, ni ninguna apología está entre los delitos que se pueden imputar a las personas jurídicas pero si no fuera así, la editorial de El Mundo podría tener que demostrar delante de un Juez si su sistema de control interno tuvo un fallo o si no contaba con el debido control para evitar ser condenada penalmente.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Como decía, es ciencia ficción pero, que duda cabe que se abre un nuevo escenario con la reforma del Código Penal, ¿verdad?&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-3825446832637693063?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=FuB85th1xaw:vuCS7uz2n_Y:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=FuB85th1xaw:vuCS7uz2n_Y:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=FuB85th1xaw:vuCS7uz2n_Y:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=FuB85th1xaw:vuCS7uz2n_Y:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=FuB85th1xaw:vuCS7uz2n_Y:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/FuB85th1xaw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/FuB85th1xaw/sostres-el-mundo-y-la-reforma-del.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/04/sostres-el-mundo-y-la-reforma-del.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-1451294448174023920</guid><pubDate>Mon, 04 Apr 2011 13:02:00 +0000</pubDate><atom:updated>2011-04-04T15:02:34.989+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PCI-DSS</category><title>Qué hacer en caso de compromiso (Guía de VISA)</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Después de la última &lt;a href="http://unhub.com/17Ro"&gt;nota&lt;/a&gt; de VISA sobre el TIP (Technology Innovation Programme) en la que se mencionaba la obligación de contar y probar un &lt;b&gt;&lt;span class="Apple-style-span" style="color: orange;"&gt;Plan de Respuesta a Incidentes&lt;/span&gt;&lt;/b&gt; era obligatorio una revisión de lo incluido en el documento de VISA al respecto (&lt;a href="http://unhub.com/EXb7"&gt;pdf&lt;/a&gt;).&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Lo primero que habría que decir es que resulta útil en cuanto a que aporta una &lt;span class="Apple-style-span" style="color: orange;"&gt;relación de (15) aspectos que monitorizar&lt;/span&gt; puesto que probablemente indican la existencia de una brecha de seguridad, así como de los vectores de ataque (final del Anexo E). Dadas las dudas que se plantean siempre en cuanto al cumplimiento del requerimiento 10 del estándar, no cabe duda, que toda ayuda viene bien.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En cuanto al &lt;span class="Apple-style-span" style="color: orange;"&gt;&lt;b&gt;procedimiento&lt;/b&gt;&lt;/span&gt; (Anexo C) no hay muchas novedades respecto a lo comentado ya cuando &lt;a href="http://unhub.com/5ayJ"&gt;analizamos&lt;/a&gt; el PCI Forensic Investigator. Básicamente, los pasos son los siguientes:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;ol&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;Contener y limitar la exposición&lt;/b&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;ol&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;No acceder a los sistemas comprometidos.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;No apagar los sistemas afectados, aislarlos.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Preservar los logs.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Registrar todas las acciones realizadas.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Si se usan redes wireless, cambiar el SSID.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Monitorizar el tráfico de todos los sistemas con datos de titulares.&lt;/span&gt;&lt;/li&gt;
&lt;/ol&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;Notificar a todas las partes&lt;/b&gt; inmediatamente (adquirente, VISA...)&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;Notificar a las pertinentes fuerzas del orden&lt;/b&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;Proporcionar todas las cuentas comprometidas&lt;/b&gt; a VISA Europa en un plazo de &lt;b&gt;&lt;span class="Apple-style-span" style="color: orange;"&gt;7 días&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En el plazo de &lt;b&gt;&lt;span class="Apple-style-span" style="color: orange;"&gt;3 días&lt;/span&gt;&lt;/b&gt;, enviar un &lt;b&gt;informe del incidente&lt;/b&gt; (NOTA: Si se determina que las cuentas afectadas son menos de 10.000, entonces no es necesario que intervenga un PFI y puede realizarse internamente el análisis pertinente y rellenar el cuestionario incluido en la Guía).&lt;/span&gt;&lt;/li&gt;
&lt;/ol&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Recordar que existen 10 días para que el PFI realice el informe y que:&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En &lt;b&gt;&lt;span class="Apple-style-span" style="color: orange;"&gt;30 días&lt;/span&gt;&lt;/b&gt;, tienen que haberse &lt;b&gt;eliminado todos los datos sensibles&lt;/b&gt; de auntenticación.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En &lt;b&gt;&lt;span class="Apple-style-span" style="color: orange;"&gt;90 días&lt;/span&gt;&lt;/b&gt;, tienen que haberse &lt;b&gt;adoptado todas las medidas &lt;/b&gt;de prevención solicitadas.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-1451294448174023920?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=iq6k5pNZ_0Q:FqxXpJe6zUs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=iq6k5pNZ_0Q:FqxXpJe6zUs:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=iq6k5pNZ_0Q:FqxXpJe6zUs:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=iq6k5pNZ_0Q:FqxXpJe6zUs:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=iq6k5pNZ_0Q:FqxXpJe6zUs:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/iq6k5pNZ_0Q" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/iq6k5pNZ_0Q/que-hacer-en-caso-de-compromiso-guia-de_04.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/04/que-hacer-en-caso-de-compromiso-guia-de_04.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-5376052828624036004</guid><pubDate>Wed, 16 Mar 2011 16:49:00 +0000</pubDate><atom:updated>2011-03-16T17:49:11.542+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PCI-DSS</category><title>Technology Innovation Programme de VISA Europa</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Como nos comentaba &lt;a href="http://unhub.com/yQ5o"&gt;Jorge, un miembro del grupo '&lt;b&gt;PCI Spain&lt;/b&gt;' de LinkedIn&lt;/a&gt;, hace algunos días, &lt;b&gt;&lt;span class="Apple-style-span" style="color: orange;"&gt;VISA relajaba la necesidad de recertificar el cumplimiento de PCI DSS para algunos comercios fuera de los EE.UU.&lt;/span&gt;&lt;/b&gt;, en concreto, a aquellos que hubieran invertido en la implantación de EMV. Claro que como, en un primer momento, solo teníamos información de VISA Internacional había que esperar al comunicado oficial de VISA Europa que es la que manda en esta jurisdicción ;-)&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Pues bien, VISA Europa también se ha &lt;a href="http://unhub.com/aM4b"&gt;pronunciado&lt;/a&gt; ya al respecto y, aunque su comunicado está en línea con el de VISA Internacional contiene algunas matizaciones a tener en cuenta:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;La fecha en la que entra en vigor es el &lt;b&gt;&lt;span class="Apple-style-span" style="color: orange;"&gt;30 de abril&lt;/span&gt;&lt;/b&gt;, no el 31 de marzo.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Pone en valor el '&lt;i&gt;Prioritised Approach&lt;/i&gt;', hasta ahora muy poco utilizado por la industria, al relajar el requerimiento inicial de haber cumplido con el estándar a haber cumplido las etapas 1 a 4 de dicho enfoque o simplemente haber pasado por la primera (eliminación de datos sensibles) y tener un plan acordado con el adquirente para las siguientes tres (protección del perímetro, asegurar las aplicaciones de pago y monitorizar y controlar el acceso a los sistemas).&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Por contra, endurece las condiciones de acceso al programa, al exigir que sean un &lt;span class="Apple-style-span" style="color: orange;"&gt;&lt;b&gt;95% las transacciones realizadas con dispositivos con chip&lt;/b&gt;&lt;/span&gt;, respecto al 75% inicial.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Por lo demás, es lo mismo: Reconocimiento de que la implantación de EMV reduce el valor de los datos (como ya &lt;a href="http://unhub.com/z2-A"&gt;anticipábamos&lt;/a&gt; al comentar EMV), impedir el acceso al programa a los comercios que hayan sufrido algún compromiso de datos, exigir la implantación y prueba de un Plan de Respuesta a Incidentes (&lt;a href="http://unhub.com/EXb7"&gt;pdf&lt;/a&gt;) y recomendar el cifrado de campos de datos y la &lt;a href="http://unhub.com/XHK5"&gt;tokenización&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Para mí, hay algunos puntos sobre esta noticia que merecen, al menos, una reflexión:&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;ul style="text-align: left;"&gt;&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Primero, traslada la sensación de que cumplir con el estándar no es realmente necesario, al considerar, que los 4 primeros pasos del enfoque priorizado son "suficientes".&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Segundo, y a mi entender más preocupante: Creo que este planteamiento no soluciona, para nada, el problema subyacente. Me explico: Mientras que existan comercios en los que se pueda operar utilizando los datos sensibles (PAN, nombre y fecha de caducidad) creo que sigue siendo necesario protegerlos. Con la medida adoptada, lo único que hacemos es que vuelva a ser más fácil que existan repositorios de datos sensibles de autenticación al eliminar la obligación de que un tercero independiente verifique la existencia de dicha información en las redes del comercio.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Y tercero, si se sigue reduciendo la obligación de realizar auditorías &lt;i&gt;in situ&lt;/i&gt;, ¿hasta cuándo será rentable homologarse como QSA, considerando el alto coste en recursos y fondos necesarios?&amp;nbsp;&lt;b&gt;&lt;span class="Apple-style-span" style="color: #666666;"&gt;[el coste para operar en Europa homologando 2 profesionales es de 19.000 USD el primer año y 10.000 USD en años sucesivos]&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-5376052828624036004?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=OCGqD6A6YQw:IxKxsMI7hpc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=OCGqD6A6YQw:IxKxsMI7hpc:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=OCGqD6A6YQw:IxKxsMI7hpc:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=OCGqD6A6YQw:IxKxsMI7hpc:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=OCGqD6A6YQw:IxKxsMI7hpc:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/OCGqD6A6YQw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/OCGqD6A6YQw/technology-innovation-programme-de-visa.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/03/technology-innovation-programme-de-visa.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-6283069165205073623</guid><pubDate>Mon, 07 Mar 2011 09:30:00 +0000</pubDate><atom:updated>2011-03-07T10:30:00.338+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Security_economics</category><category domain="http://www.blogger.com/atom/ns#">gestión</category><category domain="http://www.blogger.com/atom/ns#">análisis riesgos</category><title>El precio del riesgo</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Me ha llamado la atención las declaraciones de ayer en &lt;a href="http://unhub.com/mS7y"&gt;Cinco Días&lt;/a&gt; del responsable de banca de consumo de Citibank para España y Bélgica, Joel Korneich, sobre los cambios que ha sufrido el banco tras su rescate por el Gobierno de EE.UU. (32.500 millones de dólares inyectados, nada menos). Básicamente han sido dos las frases que querría resaltar, además del titular de la entrevista (&lt;i&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="color: orange;"&gt;"&lt;/span&gt;&lt;/b&gt;&lt;/i&gt;&lt;i&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="color: orange;"&gt;No se debería dar bonus a quien asuma riesgos altos"&lt;/span&gt;&lt;/b&gt;&lt;/i&gt;):&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;blockquote&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;"La experiencia ha hecho que nos concentremos más en la gestión del riesgo y en la estructura de gastos de la empresa"&lt;br /&gt;
"Todas las áreas de los bancos tendrían que restringir su ambición y su riesgo"&lt;/span&gt;&lt;/blockquote&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Aunque suena muy bien, la verdad es que no encaja con el &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;cortoplacismo&lt;/span&gt;&lt;/b&gt; instaurado en todos los ámbitos de nuestra sociedad actual, tanto en la política, como en la economía o en el ámbito privado.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Para abordar realmente el problema y que las empresas no asuman riesgos excesivos (y esto &lt;b&gt;&lt;span class="Apple-style-span" style="color: orange;"&gt;aplica tanto para prácticas de negocio, como para la gestión de la seguridad&lt;/span&gt;&lt;/b&gt;) la solución debe pasar porque los usuarios y los negocios paguen por el coste real de lo que consumen y producen (al estilo de lo que propone Don Tapscott en &lt;a href="http://unhub.com/PMbq"&gt;MacroWikinomics&lt;/a&gt; para abordar el cambio climático y los productos ecológicos).&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Es decir, los productos y servicios que no implantaran mecanismos de seguridad deberían incorporar el coste de los perjuicios que estarían creando (difusión de malware, vulneración de la privacidad de las personas, etc.) de forma que aquellos productos y servicios que sí estuvieran actuando de manera segura fueran competitivos. De esta forma, el propio mercado regularía esta situación, penalizando las actitudes demasiado arriesgadas para la sociedad en su conjunto.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Mientras esto no sea posible y las conductas arriesgadas sigan siendo rentables, va a ser difícil que lo que Joel nos propone pueda tener continuidad en el mundo actual: Los comportamientos arriesgados serán más rentables y serán los que subsistan en nuestra economía de mercado.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-6283069165205073623?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=1jRO_bgsgI8:j3n-ng7KaEo:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=1jRO_bgsgI8:j3n-ng7KaEo:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=1jRO_bgsgI8:j3n-ng7KaEo:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=1jRO_bgsgI8:j3n-ng7KaEo:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=1jRO_bgsgI8:j3n-ng7KaEo:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/1jRO_bgsgI8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/1jRO_bgsgI8/el-precio-del-riesgo.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/03/el-precio-del-riesgo.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-9136384499234452270</guid><pubDate>Sat, 05 Mar 2011 19:24:00 +0000</pubDate><atom:updated>2011-03-05T20:24:07.730+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Security_economics</category><category domain="http://www.blogger.com/atom/ns#">eventos</category><title>También he estado en la rooted2011</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Como siempre, todo un lujo... ponentes alucinantes, organización fresca y diferente y una gran afluencia de congresistas... espero que también acepten mi paper para la rootedCON de 2012.&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Por el momento, os dejo con la presentación que utilicé este año. Espero que os resulte interesante:&lt;/span&gt;&lt;br /&gt;
&lt;div id="__ss_7161095" style="width: 425px;"&gt;&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/sorani/asimetra-en-el-mercado-de-la-seguridad-rooted2011" title="Asimetría en el mercado de la seguridad [rooted2011]"&gt;Asimetría en el mercado de la seguridad [rooted2011]&lt;/a&gt;&lt;/strong&gt;&lt;object height="355" id="__sse7161095" width="425"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=dia1asimetriaseguridadaramos-110305131600-phpapp01&amp;stripped_title=asimetra-en-el-mercado-de-la-seguridad-rooted2011&amp;userName=sorani" /&gt;&lt;param name="allowFullScreen" value="true"/&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;embed name="__sse7161095" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=dia1asimetriaseguridadaramos-110305131600-phpapp01&amp;stripped_title=asimetra-en-el-mercado-de-la-seguridad-rooted2011&amp;userName=sorani" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;
&lt;div style="padding: 5px 0 12px;"&gt;View more &lt;a href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a href="http://www.slideshare.net/sorani"&gt;Antonio Ramos&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-9136384499234452270?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=LDb9VhZGhus:p-c1uQWZVHA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=LDb9VhZGhus:p-c1uQWZVHA:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=LDb9VhZGhus:p-c1uQWZVHA:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=LDb9VhZGhus:p-c1uQWZVHA:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=LDb9VhZGhus:p-c1uQWZVHA:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/LDb9VhZGhus" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/LDb9VhZGhus/tambien-he-estado-en-la-rooted2011.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><enclosure url="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=dia1asimetriaseguridadaramos-110305131600-phpapp01&amp;stripped_title=asimetra-en-el-mercado-de-la-seguridad-rooted2011&amp;userName=sorani" length="95088" type="application/x-shockwave-flash" /><feedburner:origLink>http://www.antonio-ramos.es/2011/03/tambien-he-estado-en-la-rooted2011.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-155010550049614666</guid><pubDate>Fri, 28 Jan 2011 08:00:00 +0000</pubDate><atom:updated>2011-01-28T14:36:17.353+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">privacidad</category><title>Hoy, 28 de enero, Día de la Protección de Datos</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_-lhxop1203o/TUGHbmFGkoI/AAAAAAAAAxI/Zgsw5GEWtI0/s1600/boton11_90x90.gif" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_-lhxop1203o/TUGHbmFGkoI/AAAAAAAAAxI/Zgsw5GEWtI0/s1600/boton11_90x90.gif" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Hoy se celebra por quinto año consecutivo el Día de la Protección de Datos, promovido por el Consejo de Europa y conmemora el aniversario de la firma del Convenio 108 para la protección de personas con respecto al tratamiento automatizado de datos de carácter personal.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Por mi parte, os dejo un enlace a:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;La &lt;a href="http://unhub.com/yFNX"&gt;web&lt;/a&gt; del &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;Día de la Protección de Datos&lt;/span&gt;&lt;/b&gt; del Consejo de Europa&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Los &lt;a href="http://unhub.com/XAWT"&gt;derechos&lt;/a&gt; que tienes en relación a la privacidad de tus datos&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Y lo que hemos comentado en este blog sobre &lt;a href="http://unhub.com/zN1s"&gt;privacidad&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Para finalizar, comentaros que este año me he apuntado como voluntario al Plan de Comunicación en protección de datos para centros educativos públicos (&lt;a href="http://unhub.com/iqZI"&gt;web de la Agencia de Protección de Datos de la Comunidad de Madrid&lt;/a&gt;), va a ser un público muy diferente al que tengo habitualmente... espero estar a la altura...&lt;/span&gt;&lt;br /&gt;
&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;Actualización&lt;/b&gt;: Os dejo un par de links más:&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;ul style="text-align: left;"&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Portal de concienciación &lt;a href="http://www.protegetuinformacion.com/"&gt;protegetuinformación.com&lt;/a&gt;&amp;nbsp;(al que ya &lt;a href="http://unhub.com/01Jm"&gt;sabéis&lt;/a&gt; que tengo un cariño especial) del &lt;a href="http://unhub.com/y5XL"&gt;ISMS Forum&lt;/a&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Página web del &lt;a href="http://www.isacamadrid.es/"&gt;capítulo de Madrid de ISACA&lt;/a&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-155010550049614666?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=7yqQ2k-Na-k:gk6Z419-hbw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=7yqQ2k-Na-k:gk6Z419-hbw:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=7yqQ2k-Na-k:gk6Z419-hbw:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=7yqQ2k-Na-k:gk6Z419-hbw:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=7yqQ2k-Na-k:gk6Z419-hbw:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/7yqQ2k-Na-k" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/7yqQ2k-Na-k/hoy-28-de-enero-dia-de-la-proteccion-de.html</link><author>noreply@blogger.com (Antonio Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_-lhxop1203o/TUGHbmFGkoI/AAAAAAAAAxI/Zgsw5GEWtI0/s72-c/boton11_90x90.gif" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/01/hoy-28-de-enero-dia-de-la-proteccion-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-1348032718080778625</guid><pubDate>Tue, 11 Jan 2011 08:00:00 +0000</pubDate><atom:updated>2011-01-11T09:00:08.383+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PCI-DSS</category><title>PCI Forensic Investigator (PFI) - Nuevo programa de PCI SSC (yII)</title><description>&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Después de la &lt;a href="http://unhub.com/zouV"&gt;última entrada&lt;/a&gt; en la que empezamos a analizar el nuevo programa del PCI Council, tenía pendiente comentar la guía que proporciona sobre la forma de realizar este tipo de investigaciones forenses.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En primer lugar, en cuanto a los informes que hay que elaborar:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Un informe preliminar del incidente (antes de 5 días).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Un informe final (en menos de 10 días laborales).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Un informe sobre los requerimientos de seguridad del PIN (en menos de 10 días laborales).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Un informe de estado mensual con las investigaciones realizadas y en curso.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Un informe anual de análisis de tendencia.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En segundo lugar, en cuanto a la realización propiamente dicha de la investigación (Apéndice A del &lt;a href="https://www.pcisecuritystandards.org/documents/PFI_Program_Guide.pdf"&gt;PFI Program Guide&lt;/a&gt;), personalmente destacaría:&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;La adquisición de evidencias hay que realizarla &lt;i&gt;in situ&lt;/i&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Las evidencias electrónicas deben ser preservadas en una plataforma adecuada para su revisión y análisis por los tribunales de justicia (si fuera necesario).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Verificar que los datos de titulares de tarjetas no siguen estando en riesgo y que el incidente ha sido contenido.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Revisar y determinar los datos de titulares en riesgo (esto significa, entre otras cosas, número y marcas de cuentas en riesgo, examinar todas las ubicaciones potenciales para determinar si se almacenan datos no permitidos - CVC2, CVV2, PIN block... -, si se ha utilizado malware para capturar los datos e identificar el marco temporal).&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Y, finalmente, en relación con la gestión de las evidencias, tendríamos que considerar&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;(Apéndice B del&amp;nbsp;&lt;a href="https://www.pcisecuritystandards.org/documents/PFI_Program_Guide.pdf"&gt;PFI Program Guide&lt;/a&gt;)&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;:&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Disponer de políticas y procedimientos para su identificación, recopilación, gestión y mantenimiento de su integridad.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Contar con un área de almacenamiento segura y unas instalaciones para su análisis controladas.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Realizar auditorías mensuales de este proceso.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Controlar toda la cadena de custodia de las evidencias.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Mecanismos de gestión de las evidencias (inventariado, registro de actividad, etiquetado, securización, transporte...)&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Procedimientos seguros de destrucción (utilizando estándares reconocidos como NIST, FIPS, etc.)&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Revisión de todos los trabajos realizados.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En definitiva, me da la impresión de que es un estándar muy, muy trabajado que no pone nada fácil ser un PFI reconocido por el PCI Council... me alegra haber llegado a esta conclusión, la verdad...&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-1348032718080778625?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=oZNdbx9nQTE:IzoLhRkCrxU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=oZNdbx9nQTE:IzoLhRkCrxU:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=oZNdbx9nQTE:IzoLhRkCrxU:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=oZNdbx9nQTE:IzoLhRkCrxU:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=oZNdbx9nQTE:IzoLhRkCrxU:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/oZNdbx9nQTE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/oZNdbx9nQTE/pci-forensic-investigator-pfi-nuevo_11.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><enclosure url="https://www.pcisecuritystandards.org/documents/PFI_Program_Guide.pdf" length="272798" type="application/pdf" /><feedburner:origLink>http://www.antonio-ramos.es/2011/01/pci-forensic-investigator-pfi-nuevo_11.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-3031144625724723253</guid><pubDate>Fri, 07 Jan 2011 08:00:00 +0000</pubDate><atom:updated>2011-01-07T09:00:11.951+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PCI-DSS</category><title>PCI Forensic Investigator (PFI) - Nuevo programa de PCI SSC (I)</title><description>&lt;div style="text-align: justify;"&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;El pasado 10 de diciembre el PCI Security Standards Council anunciaba un nuevo programa: el &lt;a href="http://unhub.com/D4C-"&gt;Investigador Forense PCI&lt;/a&gt;. Este programa, según describe el propio Council, "&lt;i&gt;establece y mantiene las reglas y requerimientos relativos a la elegibilidad, selección y rendimiento de las compañías que provean servicios de investigación forense para asegurar que cumplen los estándares de seguridad de PCI&lt;/i&gt;".&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;De todas formas, para mí, lo más importante, no es homogeneizar criterios entre marcas o elaborar una lista de forenses homologados, sino el hecho de &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;proporcionar una guía de cómo se tienen que llevar a cabo y reportar este tipo de investigaciones&lt;/b&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Para los que queráis profundizar en el programa, os recomiendo revisar los dos documentos que detallan su funcionamiento: El PFI Program Guide (&lt;a href="https://www.pcisecuritystandards.org/documents/PFI_Program_Guide.pdf"&gt;pdf&lt;/a&gt;) y el PFI Supplemental Requirements (&lt;a href="https://www.pcisecuritystandards.org/documents/PFI_Supplemental_Requirements.pdf"&gt;pdf&lt;/a&gt;).&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Respecto a los &lt;span class="Apple-style-span" style="color: orange;"&gt;&lt;b&gt;requerimientos para ser PFI&lt;/b&gt;&lt;/span&gt; os destaco algunos que me han parecido más relevantes:&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;
&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Para ser PFI, antes hay que ser QSA (tanto a nivel compañía como individual - roles específicos comentados después).&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Aunque inicialmente la organización que aprueba a una compañía como PFI es el Council, en el estándar se habla de 'approving organization' por lo que pueden existir otras aprobadoras (¿quizás las marcas?).&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;No se puede ser PFI cuando queramos, sino cuando el Council abra una ventana de solicitudes porque exista necesidad. Además, si no cumplimos los requerimientos existe un período de espera de... ¡&lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;6 meses&lt;/b&gt;&lt;/span&gt;!&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Hacer un forense es &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;incompatible con haber realizado la auditoría como QSA o ASV en los últimos 3 años &lt;/b&gt;&lt;/span&gt;y según en qué caso como PA-QSA.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Necesitamos un seguro que nos cubra de responsabilidad profesional por &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;5 millones de dólares&lt;/b&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Es necesario contar con una división específica de trabajos forenses.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Hay que definir los roles de 'Lead Investigator' y 'Core Forensic Investigator' (éste, para cada zona en la que vayamos a operar).&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Además de la formación específica, los investigadores deben contar con certificaciones adicionales como CISSP, CISM, CISA o GIAC y formación/conocimiento de las herramientas que se vayan a utilizar.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Capacidad para analizar y realizar ingeniería inversa de malware.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Es necesario contar con un &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;servicio telefónico 24x7&lt;/b&gt;&lt;/span&gt; capaz de proveer de un primer nivel de asistencia.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Ser capaz de desplegar un equipo en situaciones de emergencia en &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;menos de 24 horas&lt;/b&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Iniciar las investigaciones forenses en &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;menos de 5 días laborales&lt;/b&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;No se pueden subcontratar estas tareas&lt;/b&gt;&lt;/span&gt;, a menos que se cuente con la autorización del Council.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;div style="text-align: justify;"&gt;Como esta entrada ya ha quedado un poco larga, continuaré con los requerimientos para realizar este tipo de trabajos en una entrada posterior.&lt;/div&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-3031144625724723253?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=wYYdbgsckuY:1shgvjxY3HA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=wYYdbgsckuY:1shgvjxY3HA:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=wYYdbgsckuY:1shgvjxY3HA:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=wYYdbgsckuY:1shgvjxY3HA:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=wYYdbgsckuY:1shgvjxY3HA:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/wYYdbgsckuY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/wYYdbgsckuY/pci-forensic-investigator-pfi-nuevo.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><enclosure url="https://www.pcisecuritystandards.org/documents/PFI_Program_Guide.pdf" length="272798" type="application/pdf" /><feedburner:origLink>http://www.antonio-ramos.es/2011/01/pci-forensic-investigator-pfi-nuevo.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-7734036626656908614</guid><pubDate>Tue, 04 Jan 2011 16:38:00 +0000</pubDate><atom:updated>2011-01-04T23:08:14.416+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vida digital</category><title>Resumen del 2010 de Carpe Diem</title><description>&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Aunque echo un vistazo de vez en cuando a las estadísticas del blog, nunca las había compartido con vosotr@s, pero me ha parecido interesante el ejercicio después de casi 5 años de vida (el próximo &lt;a href="http://unhub.com/icQ8"&gt;18 de enero&lt;/a&gt;).&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Lo primero que os puedo decir es que &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;han sido 5.225 visitas durante 2010&lt;/b&gt;&lt;/span&gt;, casi un 62% más que en 2009, así que, muchas gracias a tod@s vosotr@s por haber visitado tanto el blog. También es cierto que he escrito mucho más: &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;67 entradas&lt;/b&gt;&lt;/span&gt; en 2010 respecto a las 26 de 2009 (lo que supone más de 1 entrada a la semana... ¿no está mal, verdad?) y supongo que eso os habrá animado un poco a visitarme más... :-)&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En cuanto a las páginas visitadas, las que más os han interesado han sido:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;ol&gt;&lt;li style="text-align: justify;"&gt;&lt;a href="http://unhub.com/KHia"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Cifrar versus encriptar&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://unhub.com/nVzL"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;El eslabón más débil de la cadena&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://unhub.com/LyJd"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Si no vas no has ido&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://unhub.com/bGuy"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ISO 27001 vs Esquema Nacional de Seguridad&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://unhub.com/hYv2"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Yo estuve en la rootedCON2010&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Y, respecto a las entradas de 2010, las más vistas han sido:&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;ol&gt;&lt;li style="text-align: justify;"&gt;&lt;a href="http://unhub.com/bGuy"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;ISO 27001 vs Esquema Nacional de Seguridad&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://unhub.com/hYv2"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Yo estuve en la rootedCON2010&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://unhub.com/zyhf"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Ferrán Adriá y El Bulli como modelo de negocio&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://unhub.com/mn9p"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Proyecto de Real Decreto para la Protección de las Infraestructuras Críticas&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://unhub.com/sAsT"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;CRISC - Nueva certificación de ISACA&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Como curiosidad, deciros que hay visitas de países tan diversos como Vietnam, Polonia, Suecia, Marruecos, Rusia, Cuba, Israel, India, Canadá, Panamá o Alemania, aunque la gran mayoría son de España (4.037 visitas), seguida muy de lejos por México (212) y Colombia (181) &lt;span class="Apple-style-span" style="color: #444444;"&gt;&lt;b&gt;[aunque, por otra parte, eso significa que casi un 25% de visitas vienen de fuera de España...]&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En fin, que espero seguir siendo de utilidad, mantener el ritmo de escritura y que os siga apeteciendo pasaros por Carpe Diem de vez en cuando...&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-7734036626656908614?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Tr7K_XWWIQU:t96U-rAhXpM:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Tr7K_XWWIQU:t96U-rAhXpM:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Tr7K_XWWIQU:t96U-rAhXpM:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Tr7K_XWWIQU:t96U-rAhXpM:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=Tr7K_XWWIQU:t96U-rAhXpM:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/Tr7K_XWWIQU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/Tr7K_XWWIQU/resumen-del-2010-de-carpe-diem.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/01/resumen-del-2010-de-carpe-diem.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-2522464425981386807</guid><pubDate>Thu, 30 Dec 2010 08:00:00 +0000</pubDate><atom:updated>2010-12-30T09:00:01.941+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vida personal</category><title>Un 2011 apasionante por delante</title><description>&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left; margin-right: 1em; text-align: left;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://www.publicdomainpictures.net/pictures/11000/nahled/year-2011-11292184717dhJ.jpg" imageanchor="1" style="clear: left; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="133" src="http://www.publicdomainpictures.net/pictures/11000/nahled/year-2011-11292184717dhJ.jpg" width="200" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;a href="http://www.blogger.com/%3Ca%20href=%22http://www.publicdomainpictures.net/view-image.php?image=10778&amp;amp;picture=ano-2011%22%3EA%C3%B1o%202011%3C/a%3E%20por%20Petr%20Kratochvil"&gt;&lt;span class="Apple-style-span" style="-webkit-text-decorations-in-effect: none; font-family: Georgia, Arial, Helvetica, sans-serif;"&gt;&lt;span class="Apple-style-span" style="color: blue; font-size: x-small;"&gt;Año 2011 por&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="color: blue; font-size: x-small;"&gt;&lt;a class="bold" href="http://www.publicdomainpictures.net/browse-author.php?a=1" style="font-weight: bold; text-decoration: underline;"&gt;Petr&amp;nbsp;Kratochvil&lt;/a&gt;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Después de un 2010 con muchos cambios, quería compartir con vosotr@s mis planes para 2011.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;En primer lugar, está el reto de la presidencia del capítulo de Madrid de ISACA que ya os &lt;a href="http://unhub.com/-GBI"&gt;comenté&lt;/a&gt; hace unos días y al que tengo mucho cariño, por lo que le dedicaré bastante tiempo...&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Y en segundo lugar, dos proyectos empresariales que están viendo la luz estos días:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;span class="Apple-style-span" style="color: #b45f06;"&gt;&lt;b&gt;n+1 Intelligence &amp;amp; Research&lt;/b&gt;&lt;/span&gt;, una consultora enfocada en IT Governance e Information Security Governance que espera convertirse en un referente en el sector gracias a actuar como polo de atracción de profesionales de reconocido prestigio. Este proyecto lo iniciamos 2 socios y en el futuro esperamos ser n+1...&amp;nbsp;&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;span class="Apple-style-span" style="color: #6aa84f;"&gt;&lt;b&gt;leet security&lt;/b&gt;&lt;/span&gt;, algo más diferente, por no decir totalmente diferente y que es un proyecto personal, se trata de una &lt;u&gt;&lt;b&gt;agencia de rating de seguridad para proveedores de TI&lt;/b&gt;&lt;/u&gt; (en principio). Aunque pueda sonar complicado, se trata "simplemente" de aplicar el mismo principio que en los mercados de deuda y evaluar la fiabilidad o resiliencia de los proveedores de servicios, de forma que sus potenciales clientes puedan conocer a priori dicha información sin necesidad de recurrir a auditorías específicas en cada situación.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Siempre me había gustado considerarme como un consultor con iniciativa y quizás, a partir de este año, pueda considerarme como un emprendedor en toda regla, quién sabe...&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;En fin, como os decía, una año apasionante por delante en el que espero pasármelo bien y disfrutar cada minuto, vamos, como diría Mihaly Csikszentmihalyi, &lt;a href="http://unhub.com/6UNB"&gt;fluir&lt;/a&gt;...&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-2522464425981386807?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=r362xCtxiQk:zZZJnG1KFw4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=r362xCtxiQk:zZZJnG1KFw4:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=r362xCtxiQk:zZZJnG1KFw4:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=r362xCtxiQk:zZZJnG1KFw4:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=r362xCtxiQk:zZZJnG1KFw4:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/r362xCtxiQk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/r362xCtxiQk/un-2011-apasionante-por-delante.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>6</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2010/12/un-2011-apasionante-por-delante.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-8726780377411314442</guid><pubDate>Tue, 28 Dec 2010 08:00:00 +0000</pubDate><atom:updated>2010-12-28T09:00:06.059+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">seguridad</category><title>Prevencion10 - A vueltas con la prevención de riesgos</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_-lhxop1203o/TRTP38EaWaI/AAAAAAAAAwI/S3xKLdcsdl4/s1600/prevencion10.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="187" src="http://1.bp.blogspot.com/_-lhxop1203o/TRTP38EaWaI/AAAAAAAAAwI/S3xKLdcsdl4/s320/prevencion10.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Hace unos días &lt;a href="http://www.antonio-ramos.es/2010/10/reglamento-de-prevencion-de-riesgos.html"&gt;comentábamos&lt;/a&gt; sobre la publicación de un reglamento sobre riesgos laborales y los posibles paralelismos con los riesgos de utilización de las TIC.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Pues bien, a finales de noviembre se puso en marcha &lt;a href="https://www.prevencion10.es/"&gt;prevencion10.es&lt;/a&gt;, un servicio &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;público&lt;/b&gt;&lt;/span&gt; &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;gratuito&lt;/span&gt;&lt;/b&gt; para persigue que empresas de menos de 10 empleados puedan ahorrar importantes gastos en prevención de riesgos laborales ya que les permite elaborar de manera gratuita su plan de prevención en esta materia.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Vuelvo a escribir sobre el tema porque sigo opinando que podría ser una posible evolución que observáramos en materia de seguridad. Al fin y al cabo, lo que cambia es el asunto sobre el que tratar, riesgos informáticos en lugar de riesgos laborales&lt;span class="Apple-style-span" style="color: #666666;"&gt; &lt;b&gt;[y evidentemente, las consecuencias, pues los accidentes laborales se cobran demasiadas vidas cada año]&lt;/b&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Se me ocurren varias reflexiones al respecto de prevencion10:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;¿Debe el Estado proveer este servicio de manera gratuita en clara competencia con el sector privado?&lt;/span&gt;&lt;/b&gt; Está claro que el Estado debe intervenir cuando "el mercado" no funcione correctamente y supongo que este caso es claro, ¿lo es el de la seguridad de la información?&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Esta claro que &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;no existe una Ley en materia de seguridad&lt;/b&gt;&lt;/span&gt; como la que existe para la prevención de riesgos laborales, ¿podría surgir en el corto / medio plazo? Existen iniciativas no conexas en este sentido: protección de datos personales, de infraestructuras críticas, la reforma del código penal...&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;¿Podría poner en marcha el Estado una &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;iniciativa similar a prevencion10 pero en materia de seguridad TIC&lt;/b&gt;&lt;/span&gt;? Está claro que desde &lt;a href="http://cert.inteco.es/"&gt;INTECO-CERT&lt;/a&gt; se ofrece un servicio orientado a PYMEs y ciudadanos, pero no creo que pueda considerarse que es lo mismo.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;En fin, me parece un tema interesante sobre el que reflexionar. Os espero en los comentarios (aunque sean males fechas...)&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-8726780377411314442?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=U1_qwB2Pgnc:gKCTr7H5U6Y:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=U1_qwB2Pgnc:gKCTr7H5U6Y:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=U1_qwB2Pgnc:gKCTr7H5U6Y:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=U1_qwB2Pgnc:gKCTr7H5U6Y:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=U1_qwB2Pgnc:gKCTr7H5U6Y:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/U1_qwB2Pgnc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/U1_qwB2Pgnc/prevencion10-vueltas-con-la-prevencion.html</link><author>noreply@blogger.com (Antonio Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_-lhxop1203o/TRTP38EaWaI/AAAAAAAAAwI/S3xKLdcsdl4/s72-c/prevencion10.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2010/12/prevencion10-vueltas-con-la-prevencion.html</feedburner:origLink></item><language>en-us</language></channel></rss>

