<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-21139284</atom:id><lastBuildDate>Mon, 21 May 2012 06:15:29 +0000</lastBuildDate><category>análisis riesgos</category><category>gestión</category><category>seguridad</category><category>recruiting</category><category>liderazgo</category><category>vida digital</category><category>ISACA_Madrid</category><category>marca personal</category><category>ciber-terrorismo</category><category>vida personal</category><category>outsourcing</category><category>PCI-DSS</category><category>SaaS</category><category>talento</category><category>ponencias</category><category>innovar</category><category>internet</category><category>organizaciones</category><category>vuelos</category><category>eCrime</category><category>infraestructuras críticas</category><category>desperimetrización</category><category>lecturas</category><category>agile security</category><category>CISO</category><category>convergencia</category><category>personas</category><category>cloud computing</category><category>director</category><category>gobierno</category><category>terminología</category><category>normativa</category><category>burocracia</category><category>concienciación</category><category>usuarios</category><category>privacidad</category><category>Plan Director</category><category>TOC</category><category>estrategia</category><category>auditoría</category><category>eventos</category><category>sanciones</category><category>cursos</category><category>100 caminos al éxito</category><category>organización</category><category>Security_economics</category><category>consultoría 2.0</category><category>know how</category><category>control interno</category><title>Carpe Diem</title><description>Este es el blog de un apasionado de la seguridad de la información

que lucha por compaginar su vida personal y profesional</description><link>http://www.antonio-ramos.es/</link><managingEditor>noreply@blogger.com (Antonio Ramos)</managingEditor><generator>Blogger</generator><openSearch:totalResults>191</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/antonio-ramos/BYbV" /><feedburner:info uri="antonio-ramos/bybv" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.0/</creativeCommons:license><image><link>http://creativecommons.org/licenses/by-nc-sa/2.0/</link><url>http://creativecommons.org/images/public/somerights20.gif</url><title>Some Rights Reserved</title></image><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/antonio-ramos/BYbV" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/antonio-ramos/BYbV" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsalloy.com/?rss=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.newsalloy.com/subrss3.gif">Subscribe with NewsAlloy</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare href="http://www.yourminis.com/subscribe.aspx?u=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.yourminis.com/images/addtoyourminisbadge.gif">Subscribe with Yourminis.com</feedburner:feedFlare><feedburner:feedFlare href="http://download.attensa.com/app/get_attensa.html?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.attensa.com/blogs/attensa/WindowsLiveWriter/BadgeredintoBadges_10C02/attensa_feed_button5.gif">Subscribe with Attensa for Outlook</feedburner:feedFlare><feedburner:feedFlare href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare href="http://hub.netomat.net/account/account.autoSubscribe.jspa?urls=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.netomat.net/blogger/images/icon_netomat_feedbutton.gif">Subscribe with netomat Hub</feedburner:feedFlare><feedburner:feedFlare href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare href="http://www.flurry.com/pushRssFeed.do?r=fb&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.flurry.com/images/flurry_rss_logo2.gif">Subscribe with Flurry</feedburner:feedFlare><feedburner:feedFlare href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.feedburner.com%2Fantonio-ramos%2FBYbV" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-7697077630411649778</guid><pubDate>Mon, 09 Apr 2012 10:00:00 +0000</pubDate><atom:updated>2012-05-04T11:32:07.998+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">innovar</category><category domain="http://www.blogger.com/atom/ns#">consultoría 2.0</category><title>Mi haiku</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Me gustó una entrada que leí hace algún tiempo en &lt;b&gt;&lt;a href="http://www.nonbillablehour.com/" target="_blank"&gt;the [non]billable hour&lt;/a&gt;&lt;/b&gt;&amp;nbsp;en la que proponen a modo de haiku, un ejercicio de simplicidad para contar a lo que nos dedicamos.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Ya sabéis que un haiku es ese poema breve japonés de tres versos de cinco, siete y cinco sílabas respectivamente (definición de la &lt;a href="http://es.wikipedia.org/wiki/Haiku" target="_blank"&gt;Wikipedia&lt;/a&gt;), pero el ejercicio propuesto cambia las sílabas por palabras. En concreto, lo que nos proponen es responder a tres preguntas utilizando cinco, siete y cinco palabras, respectivamente.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Las tres preguntas que tenemos que responder para &lt;a href="http://www.nonbillablehour.com/2011/04/haiku-your-way-to-a-better-elevator-pitch.html" target="_blank"&gt;crear el haiku de lo que hacemos&lt;/a&gt; son las siguientes:&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;¿A quién ayudo? (responder con 5 palabras)&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;¿Qué hago por ellos? (responder con 7 palabras)&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;¿Por qué me necesitan? (responder con 5 palabras)&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Me ha parecido un ejercicio interesante e innovador para el típico &lt;i&gt;elevator pitch&lt;/i&gt;, ¿qué? ¿Os animáis?&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Yo os dejo aquí el mío como consultor en seguridad...&lt;/span&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;Ayudo a organizaciones con información&lt;/b&gt;&lt;/span&gt;&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;a resolver problemas de seguridad en sistemas&lt;/b&gt;&lt;/span&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;c&lt;/b&gt;&lt;/span&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;on soluciones eficaces y eficientes&lt;/b&gt;&lt;/span&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;... puedes seguirme en &lt;/span&gt;&lt;a href="http://twitter.com/antonio_ramosga" style="font-family: Verdana, sans-serif;"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-7697077630411649778?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=d4_JdxkJw6E:rJlt3vTMOrw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=d4_JdxkJw6E:rJlt3vTMOrw:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=d4_JdxkJw6E:rJlt3vTMOrw:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=d4_JdxkJw6E:rJlt3vTMOrw:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=d4_JdxkJw6E:rJlt3vTMOrw:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/d4_JdxkJw6E" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/d4_JdxkJw6E/mi-haiku.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2012/04/mi-haiku.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-1121118282923874145</guid><pubDate>Tue, 20 Mar 2012 10:16:00 +0000</pubDate><atom:updated>2012-03-20T16:15:06.794+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">convergencia</category><category domain="http://www.blogger.com/atom/ns#">normativa</category><title>Comentarios al Estudio de Seguridad Privada de Fundación ESYS</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;El pasado 29 de febrero, la &lt;a href="http://www.fundacionesys.com/" target="_blank"&gt;Fundación ESYS&lt;/a&gt; presentó en el marco de SICUR su "Estudio de Seguridad Privada en España. Estado de la Cuestión 2012" (&lt;a href="http://www.fundacionesys.com/files/Estudio%20Seguridad%20Privada%20ESYS.pdf" target="_blank"&gt;pdf&lt;/a&gt;). Gracias a &lt;a href="http://www.isacamadrid.es/" target="_blank"&gt;ISACA Madrid&lt;/a&gt;, he tenido la oportunidad de seguir de cerca la elaboración de este estudio y me parecía interesante analizar sus conclusiones como continuación a entradas anteriores relacionadas con la &lt;a href="http://blog.enplusone.com/archives/23" target="_blank"&gt;convergencia&lt;/a&gt; de la seguridad.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Antes de entrar en materia, creo que deberíamos aclarar que tradicionalmente se consideran tres tipos de apellidos para la seguridad: la seguridad &lt;b&gt;&lt;span style="color: orange;"&gt;física&lt;/span&gt;&lt;/b&gt;, la seguridad de la &lt;span style="color: orange;"&gt;&lt;b&gt;información&lt;/b&gt;&lt;/span&gt; y la &lt;span style="color: orange;"&gt;&lt;b&gt;ciberseguridad&lt;/b&gt;&lt;/span&gt;. La primera se encargaría de los activos físicos (edificios, personas, instalaciones...), la segunda protegería la información en sus distintos formatos (donde los sistemas de información tienen un peso relevante pero no exclusivo) y la última se centraría en las amenazas ciber. Considero este aspecto importante porque ayuda a entender mejor la situación:&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;La seguridad de la información incluye la seguridad informática pero también ciertos aspectos de seguridad física (protección de la información en papel, protección de los servidores...)&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Se producen ciertas áreas de solape, por ejemplo, a la hora de proteger la información en papel, ¿quién es responsable?&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Por este motivo, habría preferido que en el estudio se hiciera referencia a la &lt;b&gt;&lt;span style="color: blue;"&gt;ciberseguridad en lugar de a la seguridad informática&lt;/span&gt;&lt;/b&gt;, creo que hubiera sido más acertado.&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Entrando en materia, lo primero que llama la atención es que, al margen de los problemas que puedan existir en la seguridad física, &lt;b&gt;&lt;span style="color: blue;"&gt;8 de las 14 conclusiones hacen referencia a la ciberseguridad y 2 de ellas son comunes&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;En relación a estas conclusiones, me gustaría comentar lo siguiente:&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;No considero que la ciberseguridad requiera de una regulación específica, más bien la regulación en materia de seguridad debe contemplar todas sus perspectivas, no solo la seguridad física (como ocurre actualmente).&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Coincido, por tanto, en que debe realizarse desde una perspectiva integral, pero entendiendo las diferencias que existen entre ambos ámbitos y, lógicamente, sin que ninguna perspectiva tenga ninguna prevalencia sobre la otra.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Se me antoja complicada la elaboración de baremos que permitan valorar la calidad del servicio prestado de manera general dadas las múltiples variantes de servicio que existen pero, bueno, es cuestión de trabajarlo, tampoco es imposible.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;También coincido en la necesidad de contar con información estadística sobre incidentes de ciberseguridad, para que sea posible aprender y entender lo que está pasando y la evolución de las amenazas.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Respecto a la formación reglada, es cierto que existen múltiples posgrados y másteres en seguridad de la información por lo que el asunto no es tanto que no exista una formación reglada adecuada sino que, más bien, sea reconocida u homologada la existente.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Finalmente, en cuanto a la responsabilidad, no sé si debe existir una sola persona o no que aglutine toda la responsabilidad en materia de seguridad, lo que desde luego es obligatorio en el mundo actual es que ambas funciones estén coordinadas.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Por otra parte, las propuestas de actuación se han clasificado en: Marco legal, relación público-privada, profesionalidad y formación y reconocimiento social. En relación a estas propuestas, también me gustaría comentar algunos aspectos:&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;La regulación que se establezca para la ciberseguridad debe contemplar / entender las particularidades de la misma y no tratar de replicar los mismos conceptos porque es posible que algunos no tengan mucho sentido.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;La coordinación, en caso de incidentes, entre los ámbitos públicos y privados es fundamental. En este sentido todo lo que se pueda avanzar en colaboraciones entre CSIRTs públicos y privados será de agradecer.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Las titulaciones oficiales no deben tratar de regular las funciones de las personas en las organizaciones (Director, Jefe, etc... ) más bien, deben centrarse como en cualquier otra práctica en garantizar unos conocimientos mínimos y luego, cada organización decidirá lo que hace falta para cada puesto.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Finalmente, el tratar de hacer avanzar la seguridad a través del canal de la Responsabilidad Social Corporativa lleva siendo explotado durante bastante tiempo por la ciberseguridad con unos resultados bastante escasos. Desde mi punto de vista, me parece mucho más adecuado que se &lt;a href="http://www.antonio-ramos.es/2011/10/mi-propuesta-para-los-candidatos.html"&gt;integre en el ámbito de la protección civil&lt;/a&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;En cualquier caso, me parece un primer acercamiento a la situación que vivimos actualmente y que puede servir para empezar a caminar en una mejora de la protección gracias a la colaboración entre seguridad física y lógica. Ya veremos lo que nos depara el futuro.&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;... ¿todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-1121118282923874145?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=tGKaI0KjOpg:dd1ycQj7qko:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=tGKaI0KjOpg:dd1ycQj7qko:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=tGKaI0KjOpg:dd1ycQj7qko:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=tGKaI0KjOpg:dd1ycQj7qko:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=tGKaI0KjOpg:dd1ycQj7qko:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/tGKaI0KjOpg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/tGKaI0KjOpg/comentarios-al-estudio-de-seguridad.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><enclosure url="http://www.fundacionesys.com/files/Estudio%20Seguridad%20Privada%20ESYS.pdf" length="1471309" type="application/pdf" /><feedburner:origLink>http://www.antonio-ramos.es/2012/03/comentarios-al-estudio-de-seguridad.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-7822814976652049693</guid><pubDate>Mon, 12 Mar 2012 09:39:00 +0000</pubDate><atom:updated>2012-03-16T22:59:31.525+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Security_economics</category><category domain="http://www.blogger.com/atom/ns#">TOC</category><title>Aplicar velocidad a la seguridad</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Tras la lectura de "Velocidad" que &lt;a href="http://www.antonio-ramos.es/2012/03/lectura-velocidad.html"&gt;comentamos&lt;/a&gt; la semana pasada, me hice la pregunta de si podrían aplicarse estos principios al mundo de la seguridad.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Y desde luego, hay una lectura que creo que puede ser de mucha utilidad para los profesionales de la seguridad. Derivado del principio de TOC de que lo que importa es la maximización del rendimiento del sistema en su totalidad y no los óptimos locales &lt;span style="color: #666666; font-weight: bold;"&gt;[y que, precisamente, es la causa principal del fracaso de Lean en la mencionada novela]&lt;/span&gt;, los profesionales de la seguridad deberíamos preguntarnos si las medidas que estamos proponiendo contribuyen a un mayor rendimiento del sistema global (es decir, la organización en todo su conjunto) o si, por el contrario, nos estamos limitando a generar óptimos locales.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Es decir, tendríamos que centrarnos en la organización en su conjunto, identificar la limitación del sistema y:&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;span style="color: blue;"&gt;&lt;b&gt;trabajar para que dicha limitación siempre esté operativa&lt;/b&gt;&lt;/span&gt;. Es decir, implantar los mecanismos preventivos para que dicha limitación no sufra percances, pero también medidas detectivas para identificar la materialización de incidentes y, finalmente, medidas reactivas para que el impacto sea el menor posible. Lo que en terminología TOC se denominaría subordinarse a la limitación.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;span style="color: blue;"&gt;&lt;b&gt;valorar las nuevas medidas en función de si contribuyen a un mayor rendimiento o a menores costes operativos o inventarios&lt;/b&gt;&lt;/span&gt;. Estas son las tres principales medidas utilizadas por TOC para la contabilidad y que, en el fondo, afectan a todas las decisiones empresariales.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;span style="text-align: justify;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div style="font-family: Verdana, sans-serif;"&gt;
&lt;span style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif; text-align: justify;"&gt;En este contexto, habría que considerar que:&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;span style="text-align: justify;"&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;div&gt;
&lt;ul&gt;&lt;span style="text-align: justify;"&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Posiblemente, la limitación no estará aislada y puede ser que se vea afectada por un fallo de seguridad de algo que, no siendo propiamente la limitación, esté conectado a ella. Por ejemplo, si la limitación fuera nuestra página web, quizás podamos tener una intrusión no directamente sobre el servidor web, sino cualquier otro sistema en la misma DMZ (por ejemplo). Por tanto, tendremos que analizar vías para reducir los elementos que pueden afectar al correcto funcionamiento de la limitación del sistema.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Existirá legislación que tengamos que cumplir y que, como &lt;b&gt;&lt;span style="color: blue;"&gt;condición necesaria&lt;/span&gt;&lt;/b&gt; para operar en un mercado haya que cumplir, con independencia de su relación con la limitación.&lt;/span&gt;&lt;/li&gt;
&lt;/span&gt;&lt;/ul&gt;
&lt;div&gt;
&lt;span style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Por otra parte, es interesante como los principios de lean hablan de minimizar el despilfarro, como la "eliminación de todas las actividades que no son de valor añadido y redes de seguridad", es decir, que por &lt;i&gt;aligerar&lt;/i&gt; los procesos no debemos hacerlos inseguros...&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;span style="text-align: justify;"&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;div&gt;
&lt;span style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;span style="text-align: justify;"&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Finalmente, se pueden aplicar todos los principios lean a los procesos de seguridad que diseñemos, eliminando todo tipo de desperdicio: movimiento, sobreproducción, espera, transporte, procesado extra, corrección, inventario y el conocimiento desconectado. Pero &lt;b&gt;&lt;span style="color: blue;"&gt;sin olvidar que todo lo hacemos subordinados a la limitación del sistema&lt;/span&gt;&lt;/b&gt;...&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;¿Qué os parece el planteamiento? ¿Arriesgado?&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana, sans-serif;"&gt;
&lt;span style="font-family: Verdana, sans-serif; text-align: justify;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;... ¿todavía no me sigues en &lt;/span&gt;&lt;/span&gt;&lt;a href="http://twitter.com/antonio_ramosga" style="font-family: Verdana, sans-serif; text-align: justify;"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;span style="font-family: Verdana, sans-serif; text-align: justify;"&gt;?&lt;/span&gt;&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-7822814976652049693?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=NQ1swcZ3abw:NFwi5ZooqEg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=NQ1swcZ3abw:NFwi5ZooqEg:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=NQ1swcZ3abw:NFwi5ZooqEg:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=NQ1swcZ3abw:NFwi5ZooqEg:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=NQ1swcZ3abw:NFwi5ZooqEg:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/NQ1swcZ3abw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/NQ1swcZ3abw/aplicar-velocidad-la-seguridad.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2012/03/aplicar-velocidad-la-seguridad.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-4939526886717431364</guid><pubDate>Thu, 08 Mar 2012 10:00:00 +0000</pubDate><atom:updated>2012-03-08T11:00:01.922+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">lecturas</category><category domain="http://www.blogger.com/atom/ns#">TOC</category><title>Lectura: "Velocidad"</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://img8.planetadelibros.com/usuaris/libros/fotos/48/tam_1/47299_1_352123_Velocidad_9788492414406.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://img8.planetadelibros.com/usuaris/libros/fotos/48/tam_1/47299_1_352123_Velocidad_9788492414406.jpg" width="130" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Esta es la última obra que he leído de las novela&lt;/span&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;s de gestión sobre la temática de TOC. En este caso, los autores (Dee Jacob, Suzan Bergland y Jeff Cox - el mismo que escribió &lt;a href="http://www.amazon.com/Meta-Spanish-Eliyahu-M-Goldratt/dp/0884271641" target="_blank"&gt;La Meta&lt;/a&gt;) abordan la problemática de emplear a un mismo tiempo el sistema &lt;a href="http://es.wikipedia.org/wiki/Lean_manufacturing" target="_blank"&gt;Lean&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Seis_Sigma" target="_blank"&gt;Seis Sigma&lt;/a&gt; y la propia Teoría de las Limitaciones.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Se trata de una obra de lectura fácil que aborda bastantes de los elementos de TOC: la multitarea en contraste con el sistema de &lt;i&gt;delay&lt;/i&gt;, los árboles de la realidad actual y futura, la subordinación de la producción a la limitación, la elevación de las limitaciones o no... aderezada por algunas perlas como la explicación de cómo la facturación por horas es un incentivo a la ineficiencia (algo que ya hemos tratado antes por &lt;a href="http://www.antonio-ramos.es/2010/06/mercado-para-la-asignacion-de-recursos.html" target="_blank"&gt;aquí&lt;/a&gt;).&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;En este caso, no tengo citas preparadas (como de costumbre) pero, a cambio, tengo un concepto que me parece que puede resultarnos muy útil: &lt;b&gt;&lt;span style="color: blue;"&gt;poka-yoke&lt;/span&gt;&lt;/b&gt;. Este término que se utiliza en el sistema Lean, es un término que proviene del japonés y significa literalmente "a prueba de errores". Un ejemplo claro, como nos dice la &lt;a href="http://es.wikipedia.org/wiki/Poka-yoke" target="_blank"&gt;Wikipedia&lt;/a&gt; es el conector USB ya que no permite conectarse al revés, solo de la forma correcta.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Y, ¿por qué digo que puede ser útil? Bueno porque muchos fallos de seguridad se producen por errores y si&amp;nbsp;adoptáramos&amp;nbsp;la filosofía poka-yoke podríamos, en teoría, evitarlos... vamos algo así como "seguro por defecto".&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-4939526886717431364?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=m2hKMiTicB4:Pkhn9izQgHU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=m2hKMiTicB4:Pkhn9izQgHU:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=m2hKMiTicB4:Pkhn9izQgHU:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=m2hKMiTicB4:Pkhn9izQgHU:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=m2hKMiTicB4:Pkhn9izQgHU:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/m2hKMiTicB4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/m2hKMiTicB4/lectura-velocidad.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2012/03/lectura-velocidad.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-1518490334798403691</guid><pubDate>Mon, 05 Mar 2012 09:30:00 +0000</pubDate><atom:updated>2012-03-05T10:30:02.067+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">lecturas</category><title>Lectura: "Buy*in"</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://hbr.org/products/12703-HBK-ENG/thumbnail/thumbnail.gif" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://hbr.org/products/12703-HBK-ENG/thumbnail/thumbnail.gif" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;La traducción literal del término sería la de "&lt;b&gt;&lt;span style="color: blue;"&gt;compra al por mayor&lt;/span&gt;&lt;/b&gt;" y el subtítulo del libro es "&lt;span style="color: blue;"&gt;&lt;b&gt;Evitando que tu buena idea sea abatida&lt;/b&gt;&lt;/span&gt;".&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Precisamente por esto me lo compré. Para ver si me ayudaba con uno de los aspectos más difíciles que me he encontrado en mi carrera profesional: Conseguir que otros te compren tus ideas y superar la sensación de frustración que se te queda, cuando después de trabajar en un planteamiento que, a tu juicio, favorece a todo el mundo, sin embargo, no sale adelante en la típica reunión en la que todos parecen estar en contra.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Y la verdad es que, al menos me ha dado algunas pistas. En primer lugar, saber que existen, básicamente cuatro estrategias de ataque: confusión, muerte por demora, provocando miedo y ridiculizando/asesinando al personaje. Y en segundo, como se debe enfocar la propuesta de una idea:&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;No temer a los que quieren distraer.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Responder siempre de manera simple, directa y honesta.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Mostrar respeto por todo el mundo.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Observar la audiencia (no solo a los que te disparan)&lt;span style="color: #444444;"&gt; &lt;b&gt;[al fin y al cabo, es muy difícil convencer a todos, solo te hace falta convencer a la mayoría más amplia posible]&lt;/b&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Anticiparse y prepararse para los ataques por adelantado.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;La estrategia de respuesta a los ataques que proponen los autores es muy sencilla: Capturar la atención de las personas, ganarse sus mentes y ganarse sus corazones &lt;span style="color: #444444;"&gt;&lt;b&gt;[nada más y nada menos]&lt;/b&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Y, para finalizar, las típicas citas:&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;ul style="text-align: left;"&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;"Incluso un persona inteligente o&amp;nbsp;creíble, si se le hace temoroso, puede no solo oponerse a una propuesta, sino también atacarla".&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul style="text-align: left;"&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;"Algunos individuos pueden ser increíblemente hábiles para meterte en una discusión tan compleja que cualquier persona simplemente abandona".&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul style="text-align: left;"&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;"Un acercamiento de abrumar con datos y lógica [...] puede, sin querer, hacer que sea más difícil de desarrollar y conseguir la atención necesaria para que te compren la idea".&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul style="text-align: left;"&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;"Disparar de vuelta a los atacantes puede ser satisfactorio emocionalmente por unos momentos pero esa satisfacción será efímera".&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul style="text-align: left;"&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;"No desperdicies tu tiempo tratando de convertir a una minoría que está tan emocionalmente comprometida con una ideología que nunca soportará tu idea. No puedes".&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul style="text-align: left;"&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;"La mayoría de los ataques [...] tienen éxito porque nos ponemos a la defensiva y respondemos con un ataque. Y una vez que comienza una guerra, todo lo que te preocupa estará en riesgo".&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-1518490334798403691?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=jAMkYwPqYT4:Ms_VkPMNJtA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=jAMkYwPqYT4:Ms_VkPMNJtA:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=jAMkYwPqYT4:Ms_VkPMNJtA:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=jAMkYwPqYT4:Ms_VkPMNJtA:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=jAMkYwPqYT4:Ms_VkPMNJtA:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/jAMkYwPqYT4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/jAMkYwPqYT4/lectura-buyin.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2012/03/lectura-buyin.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-698168314035930218</guid><pubDate>Wed, 29 Feb 2012 09:00:00 +0000</pubDate><atom:updated>2012-02-29T10:00:04.335+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">lecturas</category><category domain="http://www.blogger.com/atom/ns#">TOC</category><title>Lectura: "The Cash Machine"</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://northriverpress.com/wp-content/uploads/2010/06/Copy-of-Cash-Machine-vs2-125x185.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://northriverpress.com/wp-content/uploads/2010/06/Copy-of-Cash-Machine-vs2-125x185.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Este libro, de 2004, trata sobre la aplicación de las técnicas de &lt;a href="http://www.antonio-ramos.es/search/label/TOC" target="_blank"&gt;TOC&lt;/a&gt; (ya sabéis, Teoría de las Limitaciones) al proceso de ventas. Al igual que la mayoría de este tipo de obras, es una "novela de negocios" que trata, a través de una historia, de transferirnos sus conceptos en esta materia.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;En resumen, TOC nos propone tres ideas básicas para el proceso de ventas:&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ol&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;&lt;span style="color: blue;"&gt;Las ventas se pueden operar como cualquier otro proceso&lt;/span&gt;&lt;/b&gt;, de manera, sistemática &lt;b&gt;&lt;span style="color: #666666;"&gt;[de hecho, es lo que da nombre al libro, la máquina del dinero]&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;&lt;span style="color: blue;"&gt;La cadena o embudo prospecto-a-dinero en cualquier organización está intimamente relacionada&lt;/span&gt;&lt;/b&gt;. Una mala gestión de las restricciones en dicha cadena tendrá un efecto directo sobre la generación de efectivo de los negocios.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;span style="color: blue;"&gt;&lt;b&gt;El síndrome de final de trimestre no es un axioma&lt;/b&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Es decir, aplica los conceptos típicos de TOC (identificación de los cuellos de botella y su gestión, cadena crítica para la gestión de proyectos, drum-buffer-rope, etc.) a la gestión de las ventas.&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Para finalizar, os dejo con algunas citas del libro:&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;"Tenemos que recordar la meta - hacer dinero. Las ventas, la cuota de mercado, la entrega de producto o los ingresos no son la meta. Enviar productos poco fiables es un generador de costes, no de flujos de caja".&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;"[...] el crecimiento es un resultado. Es el resultado de nuestras acciones, no su causa. Es genial cuando se produce, pero es catastrófico cuando es forzado, cuando no hay fundamentos reales detrás del crecimiento. Cuando no hay fundamentos, el crecimiento no crea valor, crea una burbuja. Y las burbujas, ya lo sabemos, tienden a explotar.&amp;nbsp;Antes&amp;nbsp;o después".&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;"Si fallamos en planificar bien, o fallamos en ejecutar bien el plan, es mejor pagar el precio de las consecuencias a corto plazo y reorganizarse".&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;(Sobre la multitarea) "Lo que os pido [...] es encontrar un número razonable de proyectos a hacer al mismo tiempo. Ni diez ni uno, pero quizás dos o tres. Enfocaros en ellos, acabarlos incluso si algunas veces parece que tenéis tiempo de inactividad. Una vez que hayáis decidido el número de proyectos que podéis hacer frente comodamente, !no los excedáis!"&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Si trabajáis en ventas y queréis mejorarlas, creo que la aplicación de TOC os ayudará sin lugar a dudas.&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-698168314035930218?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=PjzHgNMfnew:zqSsVOeBK0Y:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=PjzHgNMfnew:zqSsVOeBK0Y:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=PjzHgNMfnew:zqSsVOeBK0Y:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=PjzHgNMfnew:zqSsVOeBK0Y:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=PjzHgNMfnew:zqSsVOeBK0Y:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/PjzHgNMfnew" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/PjzHgNMfnew/lectura-cash-machine.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2012/02/lectura-cash-machine.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-7465274230906586672</guid><pubDate>Thu, 23 Feb 2012 10:00:00 +0000</pubDate><atom:updated>2012-02-28T22:15:39.970+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">lecturas</category><title>Lectura: "Macrowikinomics"</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://ecx.images-amazon.com/images/I/51tSi6dICvL._SL500_AA240_.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://ecx.images-amazon.com/images/I/51tSi6dICvL._SL500_AA240_.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Gracias a la Fundación Telefónica (&lt;a href="http://twitter.com/FundacionTef" target="_blank"&gt;@FundacionTef&lt;/a&gt;) tuve la oportunidad de escuchar a Don Tapscott y además, llevarme de premio el &lt;a href="http://www.macrowikinomics.com/" target="_blank"&gt;libro&lt;/a&gt;... ¡todo un detalle!&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Y como estoy recuperando la tradición de compartir mis lecturas &lt;span style="color: #666666;"&gt;&lt;b&gt;[que la tenía un poco olvidada]&lt;/b&gt;&lt;/span&gt;, le ha tocado el turno hoy a la "segunda parte" de Wikinomics (que ya habíamos comentado por &lt;a href="http://www.antonio-ramos.es/2010/06/lectura-wikinomics-la-nueva-economia-de.html"&gt;aquí&lt;/a&gt;) que, como su nombre indica es la aplicación de la economía wiki presentada en su primera obra a los conceptos macro, es decir, a sectores de la economía en lo que ellos han identificado que será necesario un gran cambio para adaptarse a la nueva realidad que nos presenta Internet y este mundo tan conectado como el que tenemos.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Los autores repasan muchos temas de actualidad: el cambio climático, la educación, la salud, la investigación, los medios de comunicación, las industrias de la música y la televisión... y también, la evolución de lo público &lt;b&gt;&lt;span style="color: #666666;"&gt;[este tema me ha resultado de especial interés y, además, coincide bastante con mis planteamientos de &lt;a href="http://www.antonio-ramos.es/2011/12/democracia-20-offtopic.html"&gt;Democracia 2.0&lt;/a&gt;]&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Si hubiera que ponerle un pero al libro sería su enfoque totalmente a favor de Internet y de lo 2.0, quizás estaría bien que se analizara las consecuencias que no son tan fenomenales...&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Pero, en cualquier caso, para todos aquellos que estemos interesados en modelos de negocio y en el efecto de Internet en nuestra sociedad es una obra necesaria, por lo menos, a mi entender.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Antes de dejaros con las habituales citas, solo destacar la gran importancia que dan los autores a la transparencia como herramienta de control, habilitador de nuevos modelos y driver de la '&lt;i&gt;wikieconomía&lt;/i&gt;'.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Las instituciones que se establecieron a raíz de la II Guerra Mundial [...] no son ya las adecuadas para ayudar a reconstruir la economía global o las nuevas formas de gobierno sostenibles.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;La innovación colaborativa puede tener aspectos negativos, incluyendo ajustes duros para las industrias cuyos modelos de negocio estaban basados en escaseces que ya no son tales.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;No podemos confiar&amp;nbsp;solamente&amp;nbsp;en la competencia y la persecución de la ganancia económica a corto plazo para promover la innovación y el bienestar económico.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Dado que la Web reduce los costes de transacción y colaboración, el talento puede estar dentro o fuera de las firmas.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Después de todo, las ideas y la tecnología no cambian el mundo; la pasión, el apoyo de la comunidad y la ejecución, sí.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Enseñar a los jóvenes como escrutar, validar y poner las cosas en contexto estará entre las tareas más difíciles para los educadores. Por otra parte [...], habiendo crecido en una cultura de millones de correos falsos, timos e intentos de engañar, han aprendido que, o comprendes el entorno o pagas el precio.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Internet es el reflejo y también un amplificador de todo en la sociedad.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Dar valor al consumidor, no control, es la respuesta en la economía digital.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;La televisión está en la senda de convertirse en una de las muchas aplicaciones atractivas de la Web.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;La gente prefiere alquilar bits que comprar átomos.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;En la primera oleada de democracia se establecieron instituciones elegidas y responsables del gobierno, pero con un mandato público débil y una ciudadanía inerte; la segunda oleada estará caracterizada por una representación fuerte y una nueva cultura de deliberaciones públicas construidas sobre una ciudadanía activa.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Quizás necesitemos un nuevo modelo de legitimidad. No debemos olvidar que los líderes en la mayoría de los países democráticos rigen con el apoyo de menos de un cuarto de la población.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Más que asumir que la autoridad para actuar en nombre de la población se deriva solamente de un mandato electoral de cuatro años, la legitimidad podría ser ganada por cualquier organización abierta a la participación pública y suficientemente transparente en sus objetivos, operaciones y progresos.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;El mundo conectado simplemente crea nuevas posibilidades. Pero su potencial para desencadenar lo bueno y lo malo solo puede ser realizado por personas que actúan con libertad y con capacidad de elección.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Necesitamos un nuevo tipo de líderes en la industria que [...] vean la mejora del valor para los accionistas como complementario a mejorar el estado del mundo y que entiendan que los negocios deben operar con un nuevo conjunto de principios.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-7465274230906586672?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=mlj3Y2VzQBQ:IQ2xa1jZiAc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=mlj3Y2VzQBQ:IQ2xa1jZiAc:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=mlj3Y2VzQBQ:IQ2xa1jZiAc:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=mlj3Y2VzQBQ:IQ2xa1jZiAc:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=mlj3Y2VzQBQ:IQ2xa1jZiAc:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/mlj3Y2VzQBQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/mlj3Y2VzQBQ/lecturas-macrowikinomics.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2012/02/lecturas-macrowikinomics.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-5448427271731959635</guid><pubDate>Mon, 20 Feb 2012 09:45:00 +0000</pubDate><atom:updated>2012-02-20T12:14:52.367+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">agile security</category><category domain="http://www.blogger.com/atom/ns#">ponencias</category><title>Seminario "Risk, Agility and Information Security"</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Tras las entradas que escribimos allá por el mes de noviembre tituladas &lt;b&gt;&lt;span style="color: blue;"&gt;"Risk and Agility"&lt;/span&gt;&lt;/b&gt; (en dos partes: &lt;a href="http://www.antonio-ramos.es/2011/11/risk-and-agility-i.html" target="_blank"&gt;uno&lt;/a&gt; y &lt;a href="http://www.antonio-ramos.es/2011/11/risk-and-agility-ii.html" target="_blank"&gt;dos&lt;/a&gt;) y que dio lugar incluso a una entrada en el blog de &lt;a href="http://www.isaca.org/Knowledge-Center/Blog/Lists/Posts/Post.aspx?ID=155" target="_blank"&gt;ISACA&lt;/a&gt;, Mario (&lt;a href="https://twitter.com/#!/nodosenlared" target="_blank"&gt;@nodosenlared&lt;/a&gt;) y un servidor hemos seguido trabajando sobre el concepto, hasta llegar a desarrollar el seminario que os quiero comentar.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Lo hemos titulado &lt;a href="https://enplusone.stagehq.com/events/1304" target="_blank"&gt;"Risk, Agility and Information Security"&lt;/a&gt; y se impartirá, por primera vez, en Pamplona el próximo 27 de marzo, en la sede del &lt;a href="http://www.cein.es/web/es/agendanoticias/agenda/2012/03/27/10725.php" target="_blank"&gt;CEIN&lt;/a&gt;. Lo hacemos allí por el apoyo que nos brinda esta institución y por su apoyo a todas las iniciativas ágiles, especialmente en el mundo del emprendimiento &lt;b&gt;&lt;span style="color: #666666;"&gt;[de esto os puede contar mucho más Mario]&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Aunque en los enlaces anteriores, tenéis toda la información, me gustaría destacar que contaremos con un ejemplo magnífico de la mano de David Barroso (aka &lt;a href="https://twitter.com/#!/lostinsecurity" target="_blank"&gt;@lostinsecurity&lt;/a&gt;), que creo que no precisa de presentación, ¿verdad?&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;También me gustaría resaltar que hemos pensado &lt;b&gt;&lt;span style="color: blue;"&gt;tres tarifas&lt;/span&gt;&lt;/b&gt;, en función del momento en que se realice la inscripción:&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ol&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;Innovators&lt;/b&gt; - 350€ (hasta el 21 de febrero)&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;Early adopters&lt;/b&gt;&amp;nbsp; - 400€ (hasta el 12 de marzo)&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;Majority&lt;/b&gt; - 450€&lt;/span&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Finalmente, también me gustaría destacar el enfoque eminentemente práctico del seminario: El objetivo que nos hemos marcado es que los asistentes se lleven una serie de &lt;b&gt;&lt;span style="color: blue;"&gt;herramientas que les ayuden en su tarea del día a día&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;En el seminario analizaremos los fallos de los enfoques predictivos, cómo podemos adaptarnos mejor a los cambios que se producen, cómo podemos incluir los principios ágiles en la gestión de la seguridad y cómo todo ello se traduce en unos sistemas más resilientes.&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Estamos convencidos de que la propuesta, además de innovadora, refleja la evolución que ha tenido la seguridad de la información, como podremos ver a lo largo de todo el seminario, aunque nuestros métodos y procesos se están quedando un poco retrasados... ¿no os llama la atención?&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;¡Os espero en el seminario!&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;... puedes seguirme en &lt;a href="http://twitter/antonio_ramosga" target="_blank"&gt;twitter/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-5448427271731959635?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Ipz8pGu1hN0:hgv335AMm-8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Ipz8pGu1hN0:hgv335AMm-8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Ipz8pGu1hN0:hgv335AMm-8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Ipz8pGu1hN0:hgv335AMm-8:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=Ipz8pGu1hN0:hgv335AMm-8:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/Ipz8pGu1hN0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/Ipz8pGu1hN0/seminario-risk-agility-and-information.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2012/02/seminario-risk-agility-and-information.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-5715783035498499118</guid><pubDate>Fri, 10 Feb 2012 11:00:00 +0000</pubDate><atom:updated>2012-02-10T12:00:13.371+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">cloud computing</category><category domain="http://www.blogger.com/atom/ns#">ISACA_Madrid</category><title>Principios básicos para el uso de la computación en la nube</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;








&lt;br /&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Cuando nos planteamos (o nuestra organización se plantea) llevar alguno de nuestros servicios a la nube nos surgen muchas dudas y es evidente que no es una decisión trivial. Por este motivo, &lt;a href="http://www.isaca.org/" target="_blank"&gt;ISACA&lt;/a&gt; publicará en breve un documento titulado "&lt;i&gt;Guiding Principles for Cloud Computing Adoption and Use&lt;/i&gt;" en el marco de su serie sobre la visión de la computación en la nube.&lt;/span&gt;&lt;/div&gt;
&lt;div class="p2" style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Como todavía queda algún tiempo hasta su publicación, pero he tenido la suerte de participar en el grupo de trabajo que lo ha elaborado, me gustaría compartir las principales recomendaciones recogidas en dicho documento.&lt;/span&gt;&lt;/div&gt;
&lt;div class="p2" style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;La idea es ayudar a aquellos en el proceso de "pasarse a la nube", de forma que el cambio en la manera en la que la tecnología es adquirida y gestionada en las organizaciones y las presiones que esto supone normalmente sobre la estructura de la organización, la cultura, las políticas y procedimientos sean lo menor posible.&lt;/span&gt;&lt;/div&gt;
&lt;div class="p2" style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Para ello, se proponen seis principios para la adopción y uso de la computación en la nube que guiarán a los directivos afectados de forma que la implantación de esta nueva manera de provisión de servicios TIC produzca las menores presiones y áreas potenciales de riesgo posibles.&lt;/span&gt;&lt;/div&gt;
&lt;div class="p2" style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Los seis principios propuestos por ISACA son los siguientes:&lt;/span&gt;&lt;/div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;div style="text-align: justify;"&gt;
&lt;ol&gt;
&lt;li&gt;&lt;b&gt;Capacitación&lt;/b&gt;. Planificar la computación en la nube como un facilitador estratégico más que como un acuerdo de outsourcing de una plataforma técnica.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Coste beneficio&lt;/b&gt;. Evaluar los beneficios del uso de la nube basándose en una comprensión completa de los costes de la nube comparados con otras plataformas tecnológicas.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Riesgo empresarial&lt;/b&gt;. Adoptar una perspectiva de riesgo empresarial para gestionar el uso de la nube.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Capacidad&lt;/b&gt;. Integrar toda las capacidades que los proveedores ofrezcan con los recursos internos para ofrecer una solución técnica exhaustiva.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Responsabilidad&lt;/b&gt;. Gestionar la responsabilidad mediante una definición clara de lo que corresponde al proveedor y a nosotros como usuarios.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Confianza&lt;/b&gt;. Hacer de la confianza un elemento esencial de las soluciones en la nube, incorporándola en todos los procesos de negocio que dependen de la nube.&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;/span&gt;&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;(Cross-posted con el blog de &lt;a href="http://www.inteco.es/blogs/post/Seguridad/BlogSeguridad/Articulo_y_comentarios/Principios_cloudcomputing" target="_blank"&gt;INTECO&lt;/a&gt;)&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-5715783035498499118?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Hny2hXaNOqo:LKpWH1peVWU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Hny2hXaNOqo:LKpWH1peVWU:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Hny2hXaNOqo:LKpWH1peVWU:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Hny2hXaNOqo:LKpWH1peVWU:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=Hny2hXaNOqo:LKpWH1peVWU:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/Hny2hXaNOqo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/Hny2hXaNOqo/principios-basicos-para-el-uso-de-la.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2012/02/principios-basicos-para-el-uso-de-la.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-4086785062940395120</guid><pubDate>Sat, 04 Feb 2012 15:01:00 +0000</pubDate><atom:updated>2012-02-04T16:01:32.389+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">lecturas</category><title>Lectura: "El viaje al poder de la mente"</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://image.casadellibro.com/libros/1/el-viaje-al-poder-de-la-mente-los-enigmas-mas-fascinantes-de-nue-stro-cerebro-y-del-mundo-de-las-emociones-9788423342488.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://image.casadellibro.com/libros/1/el-viaje-al-poder-de-la-mente-los-enigmas-mas-fascinantes-de-nue-stro-cerebro-y-del-mundo-de-las-emociones-9788423342488.jpg" width="131" /&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Suelo leer las obras que va publicando Punset, es como una tradición... Y esta obra, en particular, me llamaba la atención, aunque tras leerla tampoco creo que sea de sus mejores. Quizás se deba a que me voy acostumbrando y no existe factor sorpresa.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Lo que más me ha llamado la atención han sido las reflexiones relacionadas con la toma de decisiones y los sesgos que tenemos a la hora de pensar en el futuro. Explica muchos de los problemas que me encuentro, sobre todo, en relación a la gestión de los riesgos.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Como es habitual, os dejo con mi colección de pasajes favoritos:&lt;/span&gt;&lt;/div&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;blockquote class="tr_bq"&gt;
&lt;ul style="text-align: left;"&gt;
&lt;li style="text-align: justify;"&gt;"Al contrario que los primates sociales más evolucionados, no queremos cambiar de opinión ni que nos maten. No sólo somos incapaces de predecir, sino que tendemos a imaginar el futuro calcando el pasado. No hemos querido aceptar que las intuiciones son una fuente de conocimiento tan válida como la razón"&lt;/li&gt;
&lt;/ul&gt;
&lt;ul style="text-align: left;"&gt;
&lt;li style="text-align: justify;"&gt;"Las especies que han sobrevivido en el tiempo geológico son las que supeditaron los intereses básicos del individuo al cuidado y la supervivencia de su propia especie".&lt;/li&gt;
&lt;/ul&gt;
&lt;ul style="text-align: left;"&gt;
&lt;li style="text-align: justify;"&gt;"Muchas personas toman decisiones no en función de lo que ven, de lo que consideran bueno o malo, sino en función de lo que creen, de sus convicciones (código de los muertos: pautas de conducta excelente hace miles de años, que han dejado de ser útiles y que, no obstante, siguen vigentes)"&lt;/li&gt;
&lt;/ul&gt;
&lt;ul style="text-align: left;"&gt;
&lt;li style="text-align: justify;"&gt;"Los humanos también pueden cambiar de opinión, pero odian tener que hacerlo".&lt;/li&gt;
&lt;/ul&gt;
&lt;ul style="text-align: left;"&gt;
&lt;li style="text-align: justify;"&gt;"La ignorancia parcial puede ser útil, y siempre sucede así cuando, en el mundo real, el reconocimiento del nombre está correlacionado con lo que se quiere saber (En ocasiones decidimos mejor con poca información)"&lt;/li&gt;
&lt;/ul&gt;
&lt;ul style="text-align: left;"&gt;
&lt;li style="text-align: justify;"&gt;"Es tremendamente importante entender que las personas hacen cosas terribles no siempre porque sean malas, sino porque no quieren romper las reglas"&lt;/li&gt;
&lt;/ul&gt;
&lt;ul style="text-align: left;"&gt;
&lt;li style="text-align: justify;"&gt;"Se toman mejores decisiones cuando se recurre a una sola y buena razón, en lugar de a diez".&lt;/li&gt;
&lt;/ul&gt;
&lt;ul style="text-align: left;"&gt;
&lt;li style="text-align: justify;"&gt;"En promedio, los individuos tienden a creer que la pérdida de su puesto de trabajo, de su salud y hasta de la muerte afectará primero a los demás que a sí mismo."&lt;/li&gt;
&lt;/ul&gt;
&lt;ul style="text-align: left;"&gt;
&lt;li style="text-align: justify;"&gt;"Las moléculas de nuestras emociones comparten conexiones íntimas con nuestra fisiología, de la que son inseparables. Las emociones son, ni más ni menos, lo que une la mente y el cuerpo".&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-4086785062940395120?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=63-lPXMK894:JBXbtkPiPjk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=63-lPXMK894:JBXbtkPiPjk:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=63-lPXMK894:JBXbtkPiPjk:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=63-lPXMK894:JBXbtkPiPjk:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=63-lPXMK894:JBXbtkPiPjk:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/63-lPXMK894" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/63-lPXMK894/lectura-el-viaje-al-poder-de-la-mente.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>1</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2012/02/lectura-el-viaje-al-poder-de-la-mente.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-549343638710427085</guid><pubDate>Mon, 23 Jan 2012 08:20:00 +0000</pubDate><atom:updated>2012-01-23T09:20:00.698+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">agile security</category><category domain="http://www.blogger.com/atom/ns#">infraestructuras críticas</category><category domain="http://www.blogger.com/atom/ns#">gobierno</category><title>Análisis "Blueprint for a Secure Cyber Future"</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="https://picasaweb.google.com/100716080332234755697/CarpeDiem?authkey=Gv1sRgCIG-mfeIv8HbFA#5700547568304374930" target="_blank"&gt;&lt;img border="0" height="90" src="http://2.bp.blogspot.com/-cB6Ij_F8lzo/Txxpz4H_xJI/AAAAAAAABAo/8ECKU5f6Vww/s400/blueprint+for+a+secure+cyber+future" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Desde que se publicó en noviembre del año pasado, tenía en el "&lt;b&gt;to do&lt;/b&gt;" este documento del Departamento de Seguridad Nacional de los EE.UU. (&lt;a href="http://www.dhs.gov/" target="_blank"&gt;DHS&lt;/a&gt;) en el que se define la Estrategia de Ciberseguridad (&lt;a href="http://www.dhs.gov/xlibrary/assets/nppd/blueprint-for-a-secure-cyber-future.pdf" target="_blank"&gt;pdf&lt;/a&gt;).&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Aunque es un documento de 50 páginas, se queda en 25 sin los apéndices, por lo que es bastante asequible.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;En la imagen adjunta podéis ver un pequeño mapa mental que he ido preparando mientras lo leía (si alguien lo quiere, no tiene más que pedírmelo).&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Esta estrategia de ciberseguridad deriva directamente de la Estrategia de Seguridad Nacional publicada por el Presidente Obama (&lt;a href="http://www.whitehouse.gov/sites/default/files/rss_viewer/national_security_strategy.pdf" target="_blank"&gt;pdf&lt;/a&gt;) y del hecho de que proteger el ciberespacio sea una de las 5 áreas en las que se organiza la misión de la seguridad nacional.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Toda la estrategia parte de una visión que transcribo porque es bastante ilustrativa: &lt;i&gt;"Nuestra visión es un ciberespacio que supone una infraestructura secura y resiliente que permite la innovación y la prosperidad y que protege por diseño la privacidad y otras libertades civiles. Una infraestructura en la que podemos usar el ciberespacio con confianza para avanzar en nuestros intereses económicos y mantener la seguridad nacional en todas las condiciones"&lt;/i&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Esta visión se traduce en dos áreas de acción: &lt;b&gt;Proteger nuestra Infraestructura de Información Crítica HOY &lt;/b&gt;y &lt;b&gt;construir un ciber-ecosistema más fuerte para MAÑANA &lt;span style="color: #666666;"&gt;[hay que ver cómo me suena esto a los típicos objetivos que se establecen con TOC]&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Cada área de acción conlleva una serie de metas, en total 8, repartidas a partes iguales entre las dos áreas:&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;Proteger nuestra infraestructura de información crítica hoy&lt;/b&gt;:&lt;/span&gt;&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Reducir la exposición al ciber-riresgo&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Asegurar una respuesta prioritaria y la recuperación&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Mantener una conciencia compartida sobre la situación&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Mejorar la resiliencia&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;b&gt;Construir un ciber-ecosistema más fuera para mañana&lt;/b&gt;:&lt;/span&gt;&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Capacitar a los individuos y a las organizaciones para operar de manera segura&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Construir y utilizar protocolos, productos, servicios, configuraciones y arquitecturas más confiables&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Construir comunidades colaborativas&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Establecer procesos transparentes&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Finalmente cada uno de estas metas se desarrolla en objetivos, generando un total de 20 que conllevan el desarrollo de toda una serie de competencias básicas que debe llevar a cabo el DHS.&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Algunos aspectos que me gustaría destacar:&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Que desde el comienzo se reconoce que el objetivo de un ciberespacio más seguro es compartido y que el Gobierno, por si solo, no puede lograrlo.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;El respeto a la privacidad y los derechos civiles desde el propio enunciado de la visión.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;El equilibrio entre proteger lo de ahora y mejorar el futuro.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;La descripción detallada del rol del DHS que figura en el apéndice A del documento.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;El peso que tienen las infraestructuras críticas y su protección &lt;b&gt;&lt;span style="color: #666666;"&gt;[¿será un preludio del peso que tendrá el &lt;a href="http://www.cnpic-es.es/" target="_blank"&gt;CNPIC&lt;/a&gt; en España en el futuro?]&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;Finalmente, que cuando lees el documento encuentras en muchos apartados la referencia a mecanismos ágiles de gestión (automatización, capacitación de los usuarios, propiedad compartida, rapidez de puesta en marcha...) que nos llevan a pensar que la agilidad y la seguridad cada vez van a estar más unidas &lt;b&gt;&lt;span style="color: #666666;"&gt;[en lugar de opuestas, como piensan algunos]&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-549343638710427085?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=ShnbEwkypEI:-18XCVVHN90:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=ShnbEwkypEI:-18XCVVHN90:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=ShnbEwkypEI:-18XCVVHN90:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=ShnbEwkypEI:-18XCVVHN90:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=ShnbEwkypEI:-18XCVVHN90:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/ShnbEwkypEI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/ShnbEwkypEI/analisis-blueprint-for-secure-cyber.html</link><author>noreply@blogger.com (Antonio Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-cB6Ij_F8lzo/Txxpz4H_xJI/AAAAAAAABAo/8ECKU5f6Vww/s72-c/blueprint+for+a+secure+cyber+future" height="72" width="72" /><thr:total>0</thr:total><enclosure url="http://www.dhs.gov/xlibrary/assets/nppd/blueprint-for-a-secure-cyber-future.pdf" length="720818" type="application/pdf" /><feedburner:origLink>http://www.antonio-ramos.es/2012/01/analisis-blueprint-for-secure-cyber.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-6512797723406769239</guid><pubDate>Sun, 01 Jan 2012 14:48:00 +0000</pubDate><atom:updated>2012-01-01T16:13:20.126+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vida digital</category><title>Resumen del 2011 de Carpe Diem</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Cuando faltan unos días para el sexto aniversario del blog (el &lt;a href="http://www.antonio-ramos.es/2006/01/recin-aterrizado.html" target="_blank"&gt;18 de enero&lt;/a&gt;), voy a continuar con la tradición comenzada el &lt;a href="http://www.antonio-ramos.es/2011/01/resumen-del-2010-de-carpe-diem.html" target="_blank"&gt;año pasado&lt;/a&gt; de revisar las visitas durante el año que acaba de terminar.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;El primer dato es el número de visitas: &lt;b&gt;&lt;span style="color: blue;"&gt;6.569&lt;/span&gt;&lt;/b&gt; (prácticamente un 26% más que en 2010), lo cual no está nada mal, considerando que solo he escrito &lt;span style="color: blue;"&gt;&lt;b&gt;21 entradas&lt;/b&gt;&lt;/span&gt; (menos que nunca). Y no es que escriba menos, sino que estoy "compartiendo" mi actividad bloguera con &lt;a href="http://blog.enplusone.com/" target="_blank"&gt;n+1&lt;/a&gt; (23 entradas), &lt;a href="http://www.leetsecurity.com/category/blog/" target="_blank"&gt;leet security&lt;/a&gt;&amp;nbsp;(4 entradas) e &lt;a href="http://www.inteco.es/blogs/inteco/Seguridad/BlogSeguridad/ultimos_articulos/" target="_blank"&gt;INTECO&lt;/a&gt; (2 entradas); así que, en total, han sido 50 entradas en el año.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;El top 5 de entradas consultadas en 2011 han sido:&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;La tradicional, "&lt;a href="http://www.antonio-ramos.es/2008/06/cifrar-versus-encriptar.html" target="_blank"&gt;Cifrar versus encriptar&lt;/a&gt;"&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2007/06/el-eslabn-ms-dbil-de-la-cadena.html" target="_blank"&gt;El eslabón más débil de la cadena&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2007/07/auditor-de-proteccin-de-datos.html" target="_blank"&gt;Auditor de protección de datos&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2010/07/s21sec.html" target="_blank"&gt;[S21sec)&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2007/03/hacemos-un-plan-director-i.html" target="_blank"&gt;¿Hacemos un Plan Director?&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Y las entradas de 2011 más vistas han sido:&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2011/05/el-cloud-computing-y-el-futuro-de-los.html" target="_blank"&gt;El cloud computing y el futuro de los profesionales de seguridad&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2011/07/estrategia-espanola-de-seguridad-un.html" target="_blank"&gt;Estrategia Española de Seguridad. Un análisis ciber&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2011/07/guia-para-cumplir-con-pci-dss-si-usamos.html" target="_blank"&gt;Guía para cumplir con PCI-DSS si usamos virtualización&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2010/11/pci-dss-20-mi-analisis-de-los-cambios.html" target="_blank"&gt;PCI-DSS 2.0: Mi análisis de los cambios&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.antonio-ramos.es/2011/12/espana-y-la-ciberguerra.html" target="_blank"&gt;España y la ciberguerra&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Finalmente, la mayoría de los &lt;span style="color: blue;"&gt;&lt;b&gt;4.753 visitantes&lt;/b&gt;&lt;/span&gt; siguen siendo de España (un 68%), lo que significa que &lt;span style="color: blue;"&gt;&lt;b&gt;han aumentado a un 32% los que me visitáis desde el extranjero&lt;/b&gt;&lt;/span&gt; (por orden de magnitud): México (343), Argentina (194), Colombia (187), Perú (107) y el resto ya con menos de 100 visitantes (Chile, Estados Unidos, Venezuela, Ecuador, Reino Unido...)&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="font-family: Verdana, sans-serif;"&gt;Puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-6512797723406769239?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=avUZi24tVCk:XQAhJKE0mjk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=avUZi24tVCk:XQAhJKE0mjk:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=avUZi24tVCk:XQAhJKE0mjk:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=avUZi24tVCk:XQAhJKE0mjk:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=avUZi24tVCk:XQAhJKE0mjk:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/avUZi24tVCk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/avUZi24tVCk/resumen-del-2011-de-carpe-diem.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2012/01/resumen-del-2011-de-carpe-diem.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-696273320725003442</guid><pubDate>Thu, 08 Dec 2011 09:00:00 +0000</pubDate><atom:updated>2012-01-01T16:11:45.569+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vida personal</category><title>Democracia 2.0 [offtopic]</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Las circunstancias económicas de estos tiempos y la respuesta dada por la clase política, más preocupados por ellos mismos que por los que los votamos, aderezado por el movimiento 15-m, me ha hecho reflexionar sobre lo poco representado que me siento por los dirigentes políticos.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Me ha dado por pensar: ¿Habrá alguna otra forma de organizarnos? ¿Son los partidos políticos la mejor opción? ¿Es la democracia la mejor opción?&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En el proceso reflexivo, se me han pasado muchas ideas por la mente: Intervención del sector financiero estilo economía planificada, listas abiertas, pasar de los partidos políticos y de la democracia... y otras locuras varias.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Al final, la conclusión de mis reflexiones es algo que he llamado 'Democracia 2.0' que, básicamente, consistiría en la &lt;u&gt;democratización de la democracia&lt;/u&gt; gracias a Internet.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Me voy a tratar de explicar. En mi opinión, la cuestión es que, hasta la aparición de Internet,&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;la democracia necesitaba mecanismos de representación porque&amp;nbsp;&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;no existía una forma sencilla de comunicación que permitiera a los ciudadanos hablar, debatir sobre los aspectos que les preocupaban y expresar su opinión. Hacían falta unos intermediarios, unos vehículos que canalizaran las opiniones de los ciudadanos, y es ahí donde surgen los partidos políticos.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Pero Internet, la Web y las redes sociales han cambiado el escenario. En el momento actual, podríamos decir que es cuestionable la necesidad de todos aquellos que hasta ahora funcionaban como "simples" intermediarios de información. De igual forma que los medios de comunicación o las agencias de viaje están intentando vislumbrar como será su futuro o si tienen futuro puesto que las redes sociales han demostrado su capacidad para actuar como nexo entre los emisores de las noticias y los destinatarios o la Web sirve perfectamente para planear unas vacaciones, &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;los partidos políticos tendrían que pensar si tienen futuro&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Es decir, ¿para qué necesito unos partidos políticos que actúen como el "teléfono escacharrao" entre sus votantes y los órganos de Gobierno? ¿Por qué tengo que "casarme" con un programa político cerrado si me pueden gustar unas medidas de unos y otras de otros? ¿Por qué tenemos que sufragar los costes de mantenimiento de los aparatos de los partidos o las campañas electorales?&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En definitiva, &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;¿para qué necesitamos a los partidos políticos si gracias a Internet &amp;nbsp;todos los ciudadanos podemos expresar nuestra opinión sobre cualquier tema en cualquier momento?&lt;/span&gt;&lt;/b&gt; ¿No podríamos funcionar con unos gestores que se limitaran a ejecutar las instrucciones que recibieran de la ciudadanía en su conjunto mediante mecanismos de votación &lt;i&gt;on line&lt;/i&gt;? Al fin y al cabo sería como sustituir el Congreso de los Diputados por un 'Congreso de los Ciudadanos' donde en lugar de inferir la opinión de toda la ciudadanía a través de los votos de unos cuantos, se podría tener la opinión en directo de los ciudadanos.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;No cabe duda que esta vía tendría grandes retos por delante: seguridad de los sistemas de votación, usurpaciones de identidad, difusión del eDNI, mecanismos para disponer de información suficiente para la toma de decisiones [&lt;b&gt;&lt;span class="Apple-style-span" style="color: #666666;"&gt;¿&lt;a href="http://es.wikipedia.org/wiki/Gobierno_abierto" target="_blank"&gt;OpenGovernment&lt;/a&gt;?&lt;/span&gt;&lt;/b&gt;] y un largo etcétera, pero, en mi opinión, si este sistema se implantara, estaríamos hablando del &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;sistema democrático más puro posible &lt;/span&gt;&lt;/b&gt;donde los ciudadanos harían oír su voz de manera continua, no una vez cada cuatro años.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En fin, perdonad por la reflexión totalmente &lt;i&gt;offtopic&lt;/i&gt; de la temática de este blog, pero llevaba tiempo dando vueltas y me apetecía compartirla con los que&amp;nbsp;leéis&amp;nbsp;este blog.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-696273320725003442?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=uW9HRklaT68:oc6-z_y1xWU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=uW9HRklaT68:oc6-z_y1xWU:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=uW9HRklaT68:oc6-z_y1xWU:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=uW9HRklaT68:oc6-z_y1xWU:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=uW9HRklaT68:oc6-z_y1xWU:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/uW9HRklaT68" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/uW9HRklaT68/democracia-20-offtopic.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/12/democracia-20-offtopic.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-6734673538956370707</guid><pubDate>Mon, 05 Dec 2011 14:53:00 +0000</pubDate><atom:updated>2012-01-01T16:11:22.874+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">infraestructuras críticas</category><category domain="http://www.blogger.com/atom/ns#">estrategia</category><category domain="http://www.blogger.com/atom/ns#">ciber-terrorismo</category><title>España y la ciberguerra</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;El objetivo de esta entrada es reflexionar sobre las declaraciones de uno de los responsables del CCN-CERT que han causado cierto revuelo estos días de atrás.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Vaya por delante mi más sincero respeto a la labor de los miembros de nuestras fuerzas y cuerpos de seguridad y, en particular, la del CCN-CERT.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;No pude estar en Valencia y, por tanto, voy a opinar en función de lo que se ha escrito en los medios de comunicación sobre el tema (en concreto, &lt;a href="http://es.finance.yahoo.com/noticias/Expertos-defienden-pasar-efenews-2290214918.html?x=0" target="_blank"&gt;aquí&lt;/a&gt; y &lt;a href="http://www.nacionred.com/gasto-publico/un-alto-cargo-vinculado-al-cni-dice-que-es-en-la-ciberseguridad-donde-se-tiene-que-gastar-ahora-el-dinero" target="_blank"&gt;aquí&lt;/a&gt;).&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En general, tengo que reconocer que estoy de acuerdo con la opinión que ha expresado &lt;a href="http://twitter.com/lawwait" target="_blank"&gt;Lorenzo&lt;/a&gt; en &lt;a href="http://www.securitybydefault.com/2011/12/ciberseguridad-segun-el-ccn-la-mejor.html" target="_blank"&gt;Security by Default&lt;/a&gt;, es decir, hay que INVERTIR en seguridad, pero eso de "pasar al ataque" suena un poco &lt;i&gt;heavy&lt;/i&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Como no pude estar, voy a hablar en función de la información que tengo, pero en cualquier caso, no tengo al CCN como un organismo dado a irse de la lengua. Es decir, creo que dicen lo que quieren decir y que, cuando lo dicen, es por algún motivo.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;De hecho, hay que poner en contexto las declaraciones. El evento tiene lugar el día 24 de noviembre:&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Cuatro días después de las Elecciones Generales y en pleno período de agitación interna en la Administración Pública en previsión de los cambios que se ven venir y donde todo el mundo está haciendo sus movimientos para quedar lo mejor posible en la nueva foto.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Una semana antes de la reunión del G6 en París en la que participó también la Secretaria Napolitano del &lt;a href="http://blog.dhs.gov/2011/12/secretary-napolitano-at-g61-in-paris.html" target="_blank"&gt;DHS&lt;/a&gt; americano.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Por tanto, en mi opinión, todo responde a una maniobra perfectamente organizada para reclamar lo que todos llevamos diciendo mucho tiempo: "&lt;b&gt;Hay que INVERTIR en seguridad&lt;/b&gt;". Lo que ocurre es que, si decimos esto simplemente, todos sabemos que no va a ir a ningún titular de ningún medio de prensa, por lo tanto, para asegurarnos de que el mensaje llega, es necesario poner algunos fuegos artificiales y es ahí donde tiene su encuadre lo de "&lt;b&gt;pasar al ataque&lt;/b&gt;".&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Para mi, cuando el CCN dice esto, lo que nos está diciendo&lt;b&gt;&lt;span class="Apple-style-span" style="color: #444444;"&gt; &lt;/span&gt;&lt;span class="Apple-style-span" style="color: #666666;"&gt;[o mejor dicho, lo que está diciendo a los que acaban de llegar al Gobierno]&lt;/span&gt;&lt;/b&gt;&lt;span class="Apple-style-span" style="color: #666666;"&gt; &lt;/span&gt;es: "Señores, estamos sufriendo ataques todos los días y con los medios y recursos de los que disponemos es cuestión de tiempo que consigan el objetivo. &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;Debemos ser proactivos&lt;/span&gt;&lt;/b&gt;; tenemos que dotarnos de herramientas y profesionales que puedan actuar en el ciberespacio".&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Ahora bien, dicho esto, en lo que no estoy de acuerdo es en lo de "contando con el sector privado". Es decir, si por contar con el sector privado se entiende fomentar el desarrollo de una industria de seguridad puntera en el mundo, me parece perfecto. Si por el contrario, lo que entendemos es que vamos a subcontratar la defensa de nuestra nación en empresas privadas, me temo que no puedo estar de acuerdo. A mi juicio esta labor corresponde a nuestro ejército y no veo a nuestro ejército subcontratando la misión de Afganistán... es decir, al igual que en lo concerniente a Tierra, Mar o Aire, nadie se plantea la subcontratación, tampoco deberíamos plantearlo en el ciberespacio (si se le puede llamar así).&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Para mi gusto, veo mucho mejor &lt;a href="http://www.gchq.gov.uk/Challenges/Pages/index.aspx" target="_blank"&gt;iniciativas&lt;/a&gt; como la de la agencia de inteligencia &amp;nbsp;GCHQ británica para contratar profesionales de seguridad.&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En definitiva, que fuegos artificiales aparte, veo bien que se reclame mayor atención para la seguridad de la información y la ciberseguridad por parte de los gobernantes, aunque preferiría que se hiciera directamente por nuestro Ejército.&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... Puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-6734673538956370707?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=lzNUm6lUC7s:jZIr51HObE8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=lzNUm6lUC7s:jZIr51HObE8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=lzNUm6lUC7s:jZIr51HObE8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=lzNUm6lUC7s:jZIr51HObE8:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=lzNUm6lUC7s:jZIr51HObE8:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/lzNUm6lUC7s" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/lzNUm6lUC7s/espana-y-la-ciberguerra.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>7</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/12/espana-y-la-ciberguerra.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-4707363379564985174</guid><pubDate>Mon, 28 Nov 2011 11:08:00 +0000</pubDate><atom:updated>2012-02-17T16:32:48.151+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">agile security</category><category domain="http://www.blogger.com/atom/ns#">estrategia</category><category domain="http://www.blogger.com/atom/ns#">análisis riesgos</category><title>Risk and Agility (II)</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;script&gt;
&lt;/script&gt;








&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;[Esta entrada ha sido redactada conjuntamente con&amp;nbsp;&lt;/span&gt;&lt;a href="http://es.linkedin.com/in/lopezdeavila" style="font-family: Verdana, sans-serif;" target="_blank"&gt;&lt;span id="goog_600850150"&gt;&lt;/span&gt;Mario López de Ávila&lt;span id="goog_600850151"&gt;&lt;/span&gt;&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;,&amp;nbsp;&lt;/span&gt;&lt;a href="http://nodos.typepad.com/" style="font-family: Verdana, sans-serif;"&gt;nodosCTC&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&amp;nbsp;aka&amp;nbsp;&lt;/span&gt;&lt;a href="https://twitter.com/#!/nodosenlared" style="font-family: Verdana, sans-serif;"&gt;@nodosenlared&lt;/a&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;]&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En la entrada anterior vimos que los enfoques 'Priorizar - Reducir' basados en nuestras capacidades predictivas presentaban algunos problemas a la hora de manejarnos en entornos que no fueran simples y conocidos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span lang="ES"&gt;Por si eso fuera poco, aunque lográramos
identificar las amenazas que nos deben preocupar, el enfoque ‘Priorizar –
Reducir’ depende de estimaciones precisas de probabilidades e impactos. Pero
hay una montaña de evidencias, experimentales y empíricas, que refuerzan la
hipótesis de que los seres humanos somos notablemente incompetentes a la hora
de realizar este tipo de estimaciones, especialmente en situaciones complejas e
inciertas. El hecho de que podamos asignar un número a una probabilidad no
significa que la tengamos bien determinada. De hecho, esta forma de actuar
tiende a engendrar en las personas una confianza excesiva, infundamentada, en
sus propios cálculos. Nuestra mente, fruto de la evolución natural, es
literalmente una chapuza. Hay multitud de ‘atajos’ que utilizamos
constantemente a la hora de evaluar nuestro entorno y tomar decisiones que nos
llevan a equivocarnos una y otra vez al estimar una probabilidad o tratar de
determinar la magnitud de las consecuencias de un evento. &lt;a href="http://www.blogger.com/blogger.g?blogID=21139284"&gt;Sesgos cognitivos como el sesgo de disponibilidad
o de anclaje nos inducen a error de manera sistemática y difícil de evitar&lt;/a&gt;&lt;/span&gt;&lt;span lang="ES"&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Por último y de forma paradójica, en entornos
impredecibles, los planes que formulamos, los mismos que deberían protegernos
reduciendo los principales riesgos y/o minimizando el daño que nos pueden
causar, pueden llegar a ser parte del problema. Algunos autores, como Mintzberg&lt;a href="http://www.blogger.com/blogger.g?blogID=21139284#_ftn1" name="_ftnref1" title=""&gt;&lt;span class="MsoFootnoteReference"&gt;&lt;span class="MsoFootnoteReference"&gt;&lt;span lang="ES" style="font-size: 11pt; line-height: 115%;"&gt;[1]&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt; o Klein&lt;a href="http://www.blogger.com/blogger.g?blogID=21139284#_ftn2" name="_ftnref2" title=""&gt;&lt;span class="MsoFootnoteReference"&gt;&lt;span class="MsoFootnoteReference"&gt;&lt;span lang="ES" style="font-size: 11pt; line-height: 115%;"&gt;[2]&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;, han señalado que la
planificación de riesgos reduce el compromiso de las personas en una
organización con un estado de alerta imprescindible en situaciones de gran
incertidumbre. Una vez que el plan se ha aprobado e implantado, los gestores en
la organización se “relajan”, porque se sienten protegidos. Los planes centran
tu atención en lo que eres capaz de predecir, haciendo más fácil pasar por alto
lo desconocido e imprevisible. Los planes resisten el paso del tiempo mejor que
las capacidades reales de la organización, por lo que quedan obsoletos mucho
antes de lo que se suele creer. Además, las medidas adoptadas reducen. por lo
general. la flexibilidad organizativa. Una organización menos flexible es menos
capaz de adaptarse a un suceso imprevisto, reacciona más tarde y a menudo de
manera menos eficaz. Es menos robusta.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En resumen, los enfoques tradicionales de
riesgos nos hacen confiarnos en exceso en situaciones complejas e inciertas y
en la mayor parte de los casos reducen la capacidad del equipo o de la
organización para manejar los riesgos. En ámbitos complejos, no podemos hablar
de mejores prácticas o siquiera de buenas prácticas. Cuando no hay relación
evidente entre causas y efectos y sólo podemos avanzar prestando atención a los
patrones emergentes, mediante ensayo y error, el enfoque acertado para la
gestión de riesgos es el que denominamos ‘Adaptativo’. De acuerdo con este enfoque,
en situaciones inciertas deberíamos apoyarnos menos en priorizar y reducir
riesgos y más en estar preparados para responder a eventos inesperados,
reconfigurando procesos y estructuras sobre la marcha para adaptarse a la
situación.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span lang="ES"&gt;En nuestra opinión, podemos aprender mucho de
los enfoques &lt;a href="http://www.blogger.com/blogger.g?blogID=21139284"&gt;Agile&lt;/a&gt;&lt;/span&gt;&lt;span class="MsoCommentReference"&gt;&lt;span lang="ES" style="font-size: 9pt; line-height: 115%;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span lang="ES"&gt;utilizados en actividades como el desarrollo de software o de productos
complejos. Los valores, principios y prácticas ágiles, de forma natural, nos
llevan a minimizar los riesgos inherentes en proyectos ‘inciertos’, pero no
sólo eso. También contribuyen a aumentar la capacidad para lidiar con
perturbaciones e impactos imprevistos, así como a &lt;b&gt;gestionar&lt;/b&gt; &lt;b&gt;dicha capacidad&lt;/b&gt;.
Una organización ágil es una organización ‘&lt;a href="http://www.blogger.com/blogger.g?blogID=21139284"&gt;resiliente’&lt;/a&gt;&lt;/span&gt;&lt;span lang="ES"&gt;, capaz de ajustar su funcionamiento antes, durante o después de haber
experimentado una cambio, de modo que su comportamiento apenas se vea afectado.
La resiliencia se refiere pues a algo que el sistema ‘hace’ [una capacidad o un
proceso], más que a algo que el sistema ‘posee’.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Los enfoques Agile ayudan a crear y mantener
la resiliencia de un equipo o de una organización facilitando el conocimiento
de la situación, permitiendo compararla en cualquier momento con la situación
deseada y proporcionando los medios para realizar los ajustes necesarios para
corregir cualquier desviación del rumbo. Y todo esto se hace prácticamente en
‘tiempo real’.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En nuestra opinión, es momento de cambiar
nuestra manera de proceder: En lugar de enfocarnos en construir fortalezas
inexpugnables, deberíamos enfocarnos en ser capaces de responder en situaciones
impredecibles.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;hr size="1" style="text-align: left;" width="33%" /&gt;
&lt;div id="ftn1"&gt;
&lt;div class="MsoFootnoteText" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif; font-size: x-small;"&gt;&lt;a href="http://www.blogger.com/blogger.g?blogID=21139284#_ftnref1" name="_ftn1" title=""&gt;&lt;span class="MsoFootnoteReference"&gt;&lt;span lang="X-NONE"&gt;&lt;span class="MsoFootnoteReference"&gt;&lt;span lang="X-NONE" style="line-height: 115%;"&gt;[1]&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-US"&gt; Mintzberg on Management by Henry
Mintzberg (Paperback - Aug 21, 2007)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoFootnoteText" style="text-align: justify;"&gt;
&lt;span lang="EN-US"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif; font-size: x-small;"&gt;Management?
It's Not What You Think! by Henry Mintzberg, Bruce Ahlstrand and Joseph Lampel
(Hardcover - Sep 15, 2010&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div id="ftn2"&gt;
&lt;div class="MsoFootnoteText" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif; font-size: x-small;"&gt;&lt;a href="http://www.blogger.com/blogger.g?blogID=21139284#_ftnref2" name="_ftn2" title=""&gt;&lt;span class="MsoFootnoteReference"&gt;&lt;span lang="X-NONE"&gt;&lt;span class="MsoFootnoteReference"&gt;&lt;span lang="X-NONE" style="line-height: 115%;"&gt;[2]&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-US"&gt; Streetlights and Shadows: Searching
for the Keys to Adaptive Decision Making by Gary A. Klein (Sep 30, 2011)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoFootnoteText" style="text-align: justify;"&gt;
&lt;span lang="EN-US"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="font-size: x-small;"&gt;The
Power of Intuition: How to Use Your Gut Feelings to Make Better Decisions at
Work by Gary Klein (Paperback - Jun 1, 2004)&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;hr class="msocomoff" size="1" style="text-align: left;" width="33%" /&gt;
&lt;div&gt;
&lt;div class="msocomtxt" id="_com_1" language="JavaScript"&gt;
&lt;span class="Apple-style-span" style="font-size: 12px; line-height: 13px;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;a href="http://www.blogger.com/blogger.g?blogID=21139284" name="_msocom_1"&gt;&lt;/a&gt;

&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div class="MsoCommentText" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-size: 12px; line-height: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div class="msocomtxt" id="_com_3" language="JavaScript"&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-4707363379564985174?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=dLS0bUmOu8g:nVBG8MVzUNU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=dLS0bUmOu8g:nVBG8MVzUNU:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=dLS0bUmOu8g:nVBG8MVzUNU:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=dLS0bUmOu8g:nVBG8MVzUNU:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=dLS0bUmOu8g:nVBG8MVzUNU:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/dLS0bUmOu8g" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/dLS0bUmOu8g/risk-and-agility-ii.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/11/risk-and-agility-ii.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-2206631077660717692</guid><pubDate>Thu, 24 Nov 2011 10:55:00 +0000</pubDate><atom:updated>2011-11-24T12:04:30.087+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">agile security</category><category domain="http://www.blogger.com/atom/ns#">estrategia</category><category domain="http://www.blogger.com/atom/ns#">análisis riesgos</category><title>Risk and agility (I)</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;[Esta entrada ha sido redactada conjuntamente con &lt;a href="http://www.blogger.com/"&gt;&lt;span id="goog_600850150"&gt;&lt;/span&gt;Mario López de Ávila&lt;span id="goog_600850151"&gt;&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://nodos.typepad.com/"&gt;nodosCTC&lt;/a&gt; aka &lt;a href="https://twitter.com/#!/nodosenlared"&gt;@nodosenlared&lt;/a&gt;]&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;o:DocumentProperties&gt;
  &lt;o:Revision&gt;0&lt;/o:Revision&gt;
  &lt;o:TotalTime&gt;0&lt;/o:TotalTime&gt;
  &lt;o:Pages&gt;1&lt;/o:Pages&gt;
  &lt;o:Words&gt;878&lt;/o:Words&gt;
  &lt;o:Characters&gt;4835&lt;/o:Characters&gt;
  &lt;o:Company&gt;leet security SL&lt;/o:Company&gt;
  &lt;o:Lines&gt;40&lt;/o:Lines&gt;
  &lt;o:Paragraphs&gt;11&lt;/o:Paragraphs&gt;
  &lt;o:CharactersWithSpaces&gt;5702&lt;/o:CharactersWithSpaces&gt;
  &lt;o:Version&gt;14.0&lt;/o:Version&gt;
 &lt;/o:DocumentProperties&gt;
 &lt;o:OfficeDocumentSettings&gt;
  &lt;o:PixelsPerInch&gt;96&lt;/o:PixelsPerInch&gt;
  &lt;o:TargetScreenSize&gt;800x600&lt;/o:TargetScreenSize&gt;
 &lt;/o:OfficeDocumentSettings&gt;
&lt;/xml&gt;&lt;![endif]--&gt;

&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:WordDocument&gt;
  &lt;w:View&gt;Normal&lt;/w:View&gt;
  &lt;w:Zoom&gt;0&lt;/w:Zoom&gt;
  &lt;w:TrackMoves/&gt;
  &lt;w:TrackFormatting/&gt;
  &lt;w:HyphenationZone&gt;21&lt;/w:HyphenationZone&gt;
  &lt;w:PunctuationKerning/&gt;
  &lt;w:ValidateAgainstSchemas/&gt;
  &lt;w:SaveIfXMLInvalid&gt;false&lt;/w:SaveIfXMLInvalid&gt;
  &lt;w:IgnoreMixedContent&gt;false&lt;/w:IgnoreMixedContent&gt;
  &lt;w:AlwaysShowPlaceholderText&gt;false&lt;/w:AlwaysShowPlaceholderText&gt;
  &lt;w:DoNotPromoteQF/&gt;
  &lt;w:LidThemeOther&gt;ES-TRAD&lt;/w:LidThemeOther&gt;
  &lt;w:LidThemeAsian&gt;JA&lt;/w:LidThemeAsian&gt;
  &lt;w:LidThemeComplexScript&gt;X-NONE&lt;/w:LidThemeComplexScript&gt;
  &lt;w:Compatibility&gt;
   &lt;w:BreakWrappedTables/&gt;
   &lt;w:SnapToGridInCell/&gt;
   &lt;w:WrapTextWithPunct/&gt;
   &lt;w:UseAsianBreakRules/&gt;
   &lt;w:DontGrowAutofit/&gt;
   &lt;w:SplitPgBreakAndParaMark/&gt;
   &lt;w:EnableOpenTypeKerning/&gt;
   &lt;w:DontFlipMirrorIndents/&gt;
   &lt;w:OverrideTableStyleHps/&gt;
  &lt;/w:Compatibility&gt;
  &lt;m:mathPr&gt;
   &lt;m:mathFont m:val="Cambria Math"/&gt;
   &lt;m:brkBin m:val="before"/&gt;
   &lt;m:brkBinSub m:val="&amp;#45;-"/&gt;
   &lt;m:smallFrac m:val="off"/&gt;
   &lt;m:dispDef/&gt;
   &lt;m:lMargin m:val="0"/&gt;
   &lt;m:rMargin m:val="0"/&gt;
   &lt;m:defJc m:val="centerGroup"/&gt;
   &lt;m:wrapIndent m:val="1440"/&gt;
   &lt;m:intLim m:val="subSup"/&gt;
   &lt;m:naryLim m:val="undOvr"/&gt;
  &lt;/m:mathPr&gt;&lt;/w:WordDocument&gt;
&lt;/xml&gt;&lt;![endif]--&gt;&lt;!--[if gte mso 9]&gt;&lt;xml&gt;
 &lt;w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"
  DefSemiHidden="true" DefQFormat="false" DefPriority="99"
  LatentStyleCount="276"&gt;
  &lt;w:LsdException Locked="false" Priority="0" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Normal"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="heading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 7"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 8"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" Name="toc 9"/&gt;
  &lt;w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption"/&gt;
  &lt;w:LsdException Locked="false" Priority="10" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font"/&gt;
  &lt;w:LsdException Locked="false" Priority="11" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtitle"/&gt;
  &lt;w:LsdException Locked="false" Priority="22" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Strong"/&gt;
  &lt;w:LsdException Locked="false" Priority="20" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="59" SemiHidden="false"
   UnhideWhenUsed="false" Name="Table Grid"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text"/&gt;
  &lt;w:LsdException Locked="false" Priority="1" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="No Spacing"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision"/&gt;
  &lt;w:LsdException Locked="false" Priority="34" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="List Paragraph"/&gt;
  &lt;w:LsdException Locked="false" Priority="29" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="30" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Quote"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 1"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 2"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 3"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 4"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 5"/&gt;
  &lt;w:LsdException Locked="false" Priority="60" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="61" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="62" SemiHidden="false"
   UnhideWhenUsed="false" Name="Light Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="63" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="64" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="65" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="66" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium List 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="67" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="68" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="69" SemiHidden="false"
   UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="70" SemiHidden="false"
   UnhideWhenUsed="false" Name="Dark List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="71" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Shading Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="72" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful List Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="73" SemiHidden="false"
   UnhideWhenUsed="false" Name="Colorful Grid Accent 6"/&gt;
  &lt;w:LsdException Locked="false" Priority="19" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="21" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis"/&gt;
  &lt;w:LsdException Locked="false" Priority="31" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="32" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Intense Reference"/&gt;
  &lt;w:LsdException Locked="false" Priority="33" SemiHidden="false"
   UnhideWhenUsed="false" QFormat="true" Name="Book Title"/&gt;
  &lt;w:LsdException Locked="false" Priority="37" Name="Bibliography"/&gt;
  &lt;w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading"/&gt;
 &lt;/w:LatentStyles&gt;
&lt;/xml&gt;&lt;![endif]--&gt;

&lt;!--[if gte mso 10]&gt;
&lt;style&gt;
 /* Style Definitions */
table.MsoNormalTable
 {mso-style-name:"Tabla normal";
 mso-tstyle-rowband-size:0;
 mso-tstyle-colband-size:0;
 mso-style-noshow:yes;
 mso-style-priority:99;
 mso-style-parent:"";
 mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
 mso-para-margin:0cm;
 mso-para-margin-bottom:.0001pt;
 mso-pagination:widow-orphan;
 font-size:10.0pt;
 font-family:Calibri;}
&lt;/style&gt;
&lt;![endif]--&gt;



&lt;!--StartFragment--&gt;

&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span lang="ES" style="color: #0070c0;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Abstract&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span lang="ES" style="color: #0070c0;"&gt;En ámbitos complejos, caracterizados
&lt;/span&gt;&lt;span lang="ES" style="color: grey;"&gt;[entre otras cosas]&lt;/span&gt;&lt;span lang="ES" style="color: #0070c0;"&gt; por una incertidumbre elevada, la gestión de
riesgos tradicional, con enfoques predictivos, es no sólo inefectiva, sino
hasta peligrosa para los equipos y organizaciones que la emplean. Basamos esta
afirmación en evidencias científicas procedentes de disciplinas como la &lt;i&gt;Behavioral Economics&lt;/i&gt; o la Psicología Cognitiva,
además de en muchos años de experiencia y muchos análisis de riesgos realizados.
En este tipo de situaciones, los enfoques más efectivos son los denominados &lt;b&gt;adaptativos&lt;/b&gt;, que permiten el desarrollo
en el sistema de una cualidad que denominamos ‘Resiliencia’. La resiliencia se
puede definir como la capacidad de un sistema para ‘absorber’ perturbaciones y
adaptarse de modo que su función, estructura e identidad permanecen
esencialmente intactos. Dicho de otra manera, los enfoques adaptativos
contribuyen al desarrollo de sistemas más robustos, capaces de manejar mejor
los impactos que reciben y sus consecuencias.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES" style="color: #0070c0;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Los equipos y
organizaciones que se mueven en ámbitos complejos deben adoptar prácticas que
les ayuden a ser más ‘resilientes’, esto es, que les preparen para detectar de
forma temprana, atajar y minimizar cualquier riesgo que se les presente, así
como para recuperarse en el menor tiempo posible, al menor coste posible, de
cualquier impacto negativo y, por último, para convertir cualquier contratiempo
en una fuente de nuevas oportunidades. Un ejemplo de este tipo de enfoques,
empleados con espectacular éxito en el ámbito del desarrollo del software y, en
general, de la gestión del desarrollo de productos complejos, son las
denominadas metodologías Agile, como puedan ser Scrum, &lt;i&gt;Extremme Programming&lt;/i&gt; o Crystal. En nuestra opinión, la Seguridad de
la Información puede verse beneficiada del estudio y adaptación de estas y
similares metodologías, así como de los valores y principios que las inspiran.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Artículo&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Cualquiera de nosotros podría citar de memoria,
con tan sólo variaciones de menor entidad, cuáles son los pasos básicos en una
gestión efectiva de los riesgos. En primer lugar, es necesario identificar de
manera sistemática las amenazas que pudieran afectar a nuestro proyecto u
organización. A continuación, trataremos de establecer un orden o prioridad en esas
amenazas identificadas, centrando nuestra atención en aquellas más
preocupantes. Este paso normalmente implica estimar la probabilidad de
ocurrencia así como la magnitud de las consecuencias o impacto de cada uno de las
amenazas identificadas. De esta manera, podemos determinar qué amenazas llevan
implícita un mayor nivel de riesgo. Para dar respuesta a esos riesgos
desarrollaremos planes para reducir los de mayor gravedad y/o minimizar el daño
potencial. Estos planes pueden llegar a ser muy detallados, establecer hitos
con los que podemos medir nuestro progreso, así como establecer indicadores que
nos alertarán de cualquier peligro inminente. Por supuesto. el plan por sí solo
no nos ayudará, debe ser correctamente implantado. Por último, es necesario
hacer un seguimiento cercano de las actividades recogidas en el plan, para
comprobar si éste está siendo efectivo. Si algo empieza a ir mal, aumentaremos
la vigilancia. Y si aparecen nuevos riesgos, volveremos a empezar el ciclo.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Estamos tan acostumbrados a trabajar de esta
manera que rara vez nos paramos a pensar que éste es solo uno de los posibles
enfoques desarrollados por la humanidad para manejar el Riesgo. Llamamos a este
enfoque ‘Priorizar – Reducir’, puesto que estas son las actividades clave en el
proceso. Este es un enfoque que ha dado buenos frutos durante décadas en
ámbitos tan distintos, como la seguridad en construcción y obra civil, como en
entornos industriales. Es también el enfoque imperante en Seguridad de la
Información hoy en día, ejemplarizado en instrumentos tales como el &lt;i&gt;Software Risk Evaluation&lt;/i&gt; (SER) v2.0 del &lt;i&gt;Software Engineering Institute&lt;/i&gt; o la
familia de normas ISO/IEC 2700x. Ahora bien, ‘Priorizar – Reducir’ sólo puede
ser efectivo si se dan determinadas circunstancias. En primer lugar, debemos
ser capaces de identificar todas las amenazas. Puede parecer obvio, pero esto
no es tan fácil si te mueves en un ámbito tan complejo y dinámico como el de
las tecnologías de la información. Con cada avance técnico surgen nuevas
amenazas y el ritmo de la innovación, especialmente en la última década, es
sencillamente asombroso. Nos quedamos sin referencias: los registros, el histórico
de incidentes, pierde rápidamente su utilidad y continuamente nos enfrentamos a
amenazas que no sólo no preveíamos, sino que tan sólo unos meses atrás eramos
incapaces de imaginar. De hecho, cuando analizas proyectos fallidos, los
elementos de riesgo más devastadores resultan ser a menudo cosas en las que
nadie pensaba o podía imaginar.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Lo cierto es que ‘Priorizar – Reducir’ tiene
sentido, sobre todo, cuando nos movemos en ámbitos conocidos, poco complicados
o simples, pero cuando debemos abordar un proyecto o trabajar un sistema en el
que no hemos trabajado nunca, del que no existen experiencias previas, ¿cómo es
de esperar que sea nuestro desempeño al tratar de anticipar todos los riesgos?
La respuesta es que nuestro desempeño será, en el mejor de los casos, muy
pobre. Hay multitud de experiencias que demuestran una y otra vez que haríamos
bien en desechar la ilusión de que podemos identificar riesgos en condiciones
de novedad, complejidad y dinamismo. No podemos ver el futuro, no podemos prever
o identificar riesgos y no podemos manejar lo que no podemos ver o comprender. Es
más, los trucos que hemos ido desarrollando a partir de nuestra experiencia
pasada probablemente sirvan de poco en el futuro cercano.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: left;"&gt;
&lt;i&gt;&lt;span lang="ES"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;(continuará)&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;
&lt;!--EndFragment--&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-2206631077660717692?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=2VuzGwbe7eM:w8TGLtjXg5o:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=2VuzGwbe7eM:w8TGLtjXg5o:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=2VuzGwbe7eM:w8TGLtjXg5o:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=2VuzGwbe7eM:w8TGLtjXg5o:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=2VuzGwbe7eM:w8TGLtjXg5o:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/2VuzGwbe7eM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/2VuzGwbe7eM/risk-and-agility-i.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/11/risk-and-agility-i.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-6739507883500271788</guid><pubDate>Sat, 22 Oct 2011 15:29:00 +0000</pubDate><atom:updated>2012-01-01T16:12:14.316+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">normativa</category><category domain="http://www.blogger.com/atom/ns#">gobierno</category><category domain="http://www.blogger.com/atom/ns#">vida personal</category><title>Mi propuesta para los candidatos a Presidente del Gobierno</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Como los partidos políticos están en época de hacer propuestas para ganar nuestros votos, se me ha ocurrido hacer mi carta a los Reyes Magos para ver si convenzo a Rajoy y/o a Rubalcaba (que parecen los más adelantados en la carrera) para que incluyan algunas promesas en sus programas electorales.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Básicamente mi carta tiene una sola petición pero que tiene unas cuantas consecuencias en forma de leyes que habrá que modificar. Mi petición es muy sencilla:&lt;/span&gt;&lt;/div&gt;
&lt;blockquote&gt;
&lt;span class="Apple-style-span" style="color: blue; font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;b&gt;&lt;i&gt;Equiparar la seguridad de los sistemas de información a la seguridad patrimonial&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Seguramente a muchos puede parecerles una tontería pero, sinceramente, creo que, como sociedad moderna, nuestra prosperidad y nuestro futuro depende de que la seguridad en el mundo online tenga el mismo tratamiento que tiene la seguridad en el mundo "real" partiendo del supuesto de que, en el futuro, las mayores amenazas vendrán del mundo &lt;i&gt;ciber&lt;/i&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Y con esto no quiero que nadie piense que estoy pensando en una Internet super-regulada y vigilada, sino que en los mecanismos de gestión y las leyes existentes se adecuen al siglo XXI.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Voy a tratar de dar algunos ejemplos:&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;Reforma de la Ley de Seguridad Privada&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;
&lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;div style="text-align: justify;"&gt;
Tenemos una Ley que establece un marco de control para las empresas que proporcionan servicios de seguridad privada e incluso una capacitación mínima para los "vigilantes" de seguridad. Y, por otra parte, "cualquiera" puede proveer de servicios de seguridad informática.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;Reforma de la Ley de Protección Civil&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;En este caso nos encontramos con una Ley que persigue proteger a personas y bienes en situaciones de grave riesgo colectivo y que en su vertiente de previsión y prevención exige la elaboración de planes de protección pero que, actualmente, no considera en estos aspectos los sistemas de información cuando, en el momento actual, fallos de sistemas pueden ocasionar verdaderas situaciones de crisis &lt;b&gt;&lt;span class="Apple-style-span" style="color: #444444;"&gt;[ya lo habías comentado antes &lt;a href="http://blog.enplusone.com/archives/21"&gt;aquí&lt;/a&gt;]&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="color: blue; font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;b&gt;Facilitar la gestión de riesgos de seguridad al estilo de los riesgos laborales&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Es indudable que, aunque forman más del 95% del tejido empresarial español, las PYMEs son un "problema" a la hora de implantar este tipo de políticas, ya sea por un tema de recursos, de capacidad o de disposición.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Por este motivo, podría adoptarse una decisión al estilo de lo desarrollado para la gestión de riesgos laborales, haciendo que las pequeñas empresas puedan hacer uso de un servicio gratuito proporcionado por la Administración &lt;/span&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="color: #444444;"&gt;[de hecho, en mi opinión, este servicio ya se ha creado y lo proporciona el CERT de INTECO]&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="color: blue; font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;b&gt;Servicios en la nube regulados&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Los servicios en la nube, en particular los de infraestructura (IaaS) y los de plataforma (PaaS), son la electricidad del siglo XXI y, en este sentido, necesitan de un entorno normativo en el que se puedan proveer en las mismas condiciones de garantía que la primera.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;A diferencia de los puntos anteriores, este aspecto es totalmente innovador y seguramente necesitará de un tratamiento a nivel europeo pero, quien sabe, quizás sea la manera de hacer España puntera en estos aspectos.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Seguramente no son los únicos aspectos a modificar, pero es un principio. ¿Se os ocurren más ejemplos?&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-6739507883500271788?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=wiL3LolkkKc:dGRwW1AX9Es:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=wiL3LolkkKc:dGRwW1AX9Es:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=wiL3LolkkKc:dGRwW1AX9Es:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=wiL3LolkkKc:dGRwW1AX9Es:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=wiL3LolkkKc:dGRwW1AX9Es:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/wiL3LolkkKc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/wiL3LolkkKc/mi-propuesta-para-los-candidatos.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/10/mi-propuesta-para-los-candidatos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-575083977907652288</guid><pubDate>Tue, 18 Oct 2011 08:47:00 +0000</pubDate><atom:updated>2012-01-01T16:12:28.413+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ISACA_Madrid</category><title>Jornadas Técnicas 2011 de ISACA Madrid</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Es cierto, llevo missing unas cuantas semanas, soy culpable.&lt;/span&gt;&lt;br /&gt;
&lt;div class="p2" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Pero prometo que no he estado de vacaciones. De hecho, me gustaría comentar que una de las actividades a las que he estado dedicado con bastante profundidad este tiempo: las &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;Jornadas Técnicas 2011&lt;/span&gt;&lt;/b&gt; de &lt;a href="http://www.isacamadrid.es/"&gt;ISACA Madrid&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div class="p2" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Este año, como novedad, las organizamos junto a otra asociación, el itSMF España que, por fortuna nos ha posibilitado organizar unas mejores jornadas, con muchos más medios y más recursos que ISACA Madrid en solitario. Estoy convencido de que es una unión muy interesante y el congreso que ha resultado, &lt;b&gt;itgsmVISION11&lt;/b&gt;, va a ser de gran interés para una gran pluralidad de profesionales y va a generar unas posibilidades de networking sin precedentes en el sector.&lt;/span&gt;&lt;/div&gt;
&lt;div class="p2" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;El kif de la cuestión ha sido abordar esa colaboración sin perder la singularidad de nuestros asociados que esperan atender a unas jornadas donde se hable de auditoría de sistemas de información, de gestión de la seguridad, de control de riesgos y, por supuesto, de gobierno de las TIC, sin olvidar otros aspectos como el cumplimiento normativo y las nuevas legislaciones.&lt;/span&gt;&lt;/div&gt;
&lt;div class="p2" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Para ello, los que hemos estado involucrados en la organización de las Jornadas confiamos en haber preparado un cocktail de interés:&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1"&gt;
&lt;/div&gt;
&lt;ul style="text-align: left;"&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Desde ISACA HQ, Derek J. Oliver nos avanzará todo lo que hay que saber sobre el nuevo Process Assessment Model y COBIT5.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Jesús Bermejo, de BANKIA, nos hablará sobre la experiencia de fusión tecnológica de 7 entidades financieras.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Elena Maestre (PwC) y Tomás Martín (CNPIC) nos contarán las implicaciones de la nueva Ley para la Protección de las Infraestructuras Críticas sobre las funciones de auditoría y seguridad.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Javier Berciano (INTECO-CERT), reflexionará, desde el conocimiento, sobre mejores prácticas y consejos para la gestión de incidentes.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Sobre gobierno de las TIC, tendremos dos aportaciones. Por un lado, Miguel García (AtoS) y la Comisión de Gobierno del capítulo informaran de sus avances y de las opciones de integrar el gobierno empresarial y el de las TIC.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Ramiro Mirones (Ernst&amp;amp;Young) nos demostrará que la auditoría continua es posible explicando algunas experiencias prácticas.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;El primer día finalizará con Mario López de Ávila (nodos), profesor del IE, nos invita a reflexionar sobre la posibilidad de que dos conceptos aparentemente incompatibles como la agilidad y el riesgo, en realidad, no lo son tanto.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Luís Carro (Deloitte) comenzará el segundo día con una reflexión sobre las soluciones GRC y su aplicación en el entorno corporativo.&lt;/span&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Finalmente, una mesa de debate entre CIOs, cerrará las Jornadas.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div class="p2" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Lo mencionado aquí solo es una pequeña parte de las ponencias que habrá en el Congreso, solo os he mencionado las que hemos coordinado desde ISACA Madrid, pero podéis ver todo el detalle &lt;a href="http://http.//goo.gl/NkUYH"&gt;aquí&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div class="p2" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;Así que, después de todo este esfuerzo, espero veros los próximos 24 y 25 de octubre en el Hotel Holiday Inn.&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: 'Trebuchet MS', sans-serif;"&gt;... puedes seguirme en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="p1" style="text-align: justify;"&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-575083977907652288?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=soVMBnBavKM:vbh7tKrRHE8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=soVMBnBavKM:vbh7tKrRHE8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=soVMBnBavKM:vbh7tKrRHE8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=soVMBnBavKM:vbh7tKrRHE8:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=soVMBnBavKM:vbh7tKrRHE8:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/soVMBnBavKM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/soVMBnBavKM/jornadas-tecnicas-2011-de-isaca-madrid.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/10/jornadas-tecnicas-2011-de-isaca-madrid.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-5949227016983732767</guid><pubDate>Wed, 27 Jul 2011 07:30:00 +0000</pubDate><atom:updated>2011-07-27T09:30:00.612+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">seguridad</category><category domain="http://www.blogger.com/atom/ns#">estrategia</category><title>Oslo, ¿un suceso evitable?</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-fZasu_E7Yq4/Ti8PNMSU28I/AAAAAAAAA1M/DBleHcoGvvY/s1600/utoya.jpeg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-fZasu_E7Yq4/Ti8PNMSU28I/AAAAAAAAA1M/DBleHcoGvvY/s1600/utoya.jpeg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif; font-size: x-small;"&gt;Imagen aérea de Utoya&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif; font-size: x-small;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Han pasado ya cinco días desde los desgraciados sucesos de Noruega y no salgo todavía de mi asombro de cómo puede ser que un ser humano haya infligido tanto dolor, no solo a otros seres humanos, sino a sus propios compatriotas y, además, jóvenes que no habían tenido tiempo casi de despertar a la vida...&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Escribo esta entrada porque me gustaría compartir las tres o cuatro ideas que no se me van de la cabeza en relación a estos tremendos sucesos.&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="color: orange; font-family: Verdana, sans-serif;"&gt;&lt;b&gt;¿Se podría haber evitado?&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Bueno, probablemente sí... ahora que sabemos lo que ha pasado seguro que somos capaces de identificar eventos, sucesos que deberían haber hecho disparar alguna alarma. Aunque no es menos cierto, como siempre recalca &lt;a href="http://www.schneier.com/blog/archives/2010/01/connecting_the.html"&gt;B.Schneier&lt;/a&gt;, que "&lt;i&gt;los puntos son más fáciles de conectar después de los sucesos pero antes es prácticamente imposible&lt;/i&gt;": ¿No se controlan los elementos que permiten construir un artefacto explosivo?, ¿no se registran las adquisiciones de abono que pueden utilizarse para fabricar bombas? ¿no se...?&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;La pregunta que debiéramos hacernos sería, &lt;span class="Apple-style-span" style="color: blue;"&gt;¿qué precio deberíamos pagar para evitar sucesos tan extraordinarios?&lt;/span&gt; Hago esta pregunta porque utilizando modelos como el de&lt;i&gt; &lt;a href="http://www.forrester.com/rb/Research/no_more_chewy_centers_introducing_zero_trust/q/id/56682/t/2"&gt;zero trust&lt;/a&gt; &lt;/i&gt;(confianza cero - propuesto por un analista de Forrester), para evitar este tipo de eventos hemos de registrar y analizar la actividad de todos los individuos para detectar comportamientos "anómalos"... es decir, la aplicación de este modelo nos llevaría a un modelo de Estado - Gran Hermano que registra y controla la actividad de todos sus ciudadanos, vamos que, &lt;span class="Apple-style-span" style="color: blue;"&gt;adiós a nuestra libertad&lt;/span&gt;. Sinceramente, no lo veo.&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="color: orange; font-family: Verdana, sans-serif;"&gt;&lt;b&gt;Otra vez, un cisne negro&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Efectivamente, ¿quién, en su sano juicio, se iba a imaginar que algo como lo ocurrido podía suceder? Al margen de que la situación en Noruega fuera o no excesivamente relajada &lt;span class="Apple-style-span" style="color: #666666;"&gt;&lt;b&gt;[yo no voy a entrar a valorarlo]&lt;/b&gt;&lt;/span&gt;, si alguien hubiera dibujado este escenario y hubiera defendido que era necesario prevenirlo, o lo habrían despedido, o habrían desechado su protección por la baja probabilidad de ocurrencia.&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Entonces, ¿qué podemos hacer para prevenir los &lt;a href="http://www.antonio-ramos.es/2009/11/lectura-el-cisne-negro.html"&gt;cisnes negros&lt;/a&gt;? Bueno, &lt;span class="Apple-style-span" style="color: blue;"&gt;me temo que no podemos predecir el futuro&lt;/span&gt;. Si hacemos caso al bueno de Taleb, solo nos queda "centrarnos en las consecuencias, no desperdiciar esfuerzos en tratar de estimar la probabilidad, y prepararnos para la siempre brusca aparición de un cisne negro". Es decir,&lt;span class="Apple-style-span" style="color: blue;"&gt; ¿no estamos hablando de &lt;a href="http://www.antonio-ramos.es/2010/06/gestion-de-la-seguridad-de-la-robustez.html"&gt;resiliencia&lt;/a&gt;?&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="color: orange; font-family: Verdana, sans-serif;"&gt;&lt;b&gt;Los &lt;i&gt;insiders&lt;/i&gt; son los peores&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Sabemos desde hace mucho tiempo que la mayor parte de los incidentes son originados por los usuarios internos, pero sucesos como los ocurridos nos lo enseñan de la manera más cruda posible.&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Si sabemos que esto es así, ¿por qué no dedicamos más esfuerzos a concienciar a nuestros usuarios? ¿por qué seguimos invirtiendo en herramientas y descuidamos a los usuarios? Quiero decir, &lt;span class="Apple-style-span" style="color: blue;"&gt;¿cómo pretendemos evitar la fuga de información con herramientas informáticas cuando tenemos dentro de nuestra organización una masa laborar profundamente descontenta y totalmente desalineada con los objetivos de nuestra organización?&lt;/span&gt;&amp;nbsp;&lt;span class="Apple-style-span" style="color: #666666;"&gt;&lt;b&gt;[me temo que si quieren, van a encontrar la forma de saltarse las medidas]&lt;/b&gt;&lt;/span&gt;. En realidad, creo que conozco la respuesta: No queremos o no sabemos (o no nos interesa) invertir de verdad en las personas; el esfuerzo es mucho mayor en orden de magnitud que si instalamos una nueva herramienta.&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="color: orange; font-family: Verdana, sans-serif;"&gt;&lt;b&gt;¿No hay otra forma de enfocar el problema?&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Creo que hay evolucionar en esto de la gestión de la seguridad... Hay demasiados indicadores que nos están empujando irremediablemente:&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;La realidad es, cada vez, más &lt;a href="http://blog.enplusone.com/archives/6"&gt;compleja&lt;/a&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;El enfoque preventivo y basado en el cálculo de la probabilidad nos está dando demasiados disgustos.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Los individuos siguen siendo el eslabón más débil &lt;span class="Apple-style-span" style="color: #666666;"&gt;&lt;b&gt;[el factor limitante, para los &lt;i&gt;frikis&lt;/i&gt; de &lt;a href="http://www.antonio-ramos.es/search/label/TOC"&gt;TOC&lt;/a&gt;]&lt;/b&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En fin, necesitaba compartir lo que me bullía en la cabeza...&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-5949227016983732767?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=YiTmdV-PPcI:JNmB9YcUNII:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=YiTmdV-PPcI:JNmB9YcUNII:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=YiTmdV-PPcI:JNmB9YcUNII:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=YiTmdV-PPcI:JNmB9YcUNII:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=YiTmdV-PPcI:JNmB9YcUNII:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/YiTmdV-PPcI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/YiTmdV-PPcI/oslo-un-suceso-evitable.html</link><author>noreply@blogger.com (Antonio Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-fZasu_E7Yq4/Ti8PNMSU28I/AAAAAAAAA1M/DBleHcoGvvY/s72-c/utoya.jpeg" height="72" width="72" /><thr:total>0</thr:total><georss:featurename>Madrid, España</georss:featurename><georss:point>40.4166909 -3.70034540000006</georss:point><georss:box>40.2509674 -3.88584290000006 40.5824144 -3.5148479000000603</georss:box><feedburner:origLink>http://www.antonio-ramos.es/2011/07/oslo-un-suceso-evitable.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-6759109803621343315</guid><pubDate>Mon, 18 Jul 2011 08:10:00 +0000</pubDate><atom:updated>2011-07-18T10:10:00.559+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">convergencia</category><category domain="http://www.blogger.com/atom/ns#">infraestructuras críticas</category><category domain="http://www.blogger.com/atom/ns#">eCrime</category><category domain="http://www.blogger.com/atom/ns#">estrategia</category><category domain="http://www.blogger.com/atom/ns#">concienciación</category><category domain="http://www.blogger.com/atom/ns#">gobierno</category><category domain="http://www.blogger.com/atom/ns#">ciber-terrorismo</category><title>Estrategia Española de Seguridad. Un análisis ciber</title><description>&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Hace unos días se publicó la denominada "&lt;i&gt;Estrategia Española de Seguridad. Una responsabilidad de todos&lt;/i&gt;" (&lt;a href="http://www.lamoncloa.gob.es/NR/rdonlyres/9BD221CA-A32A-4773-ACB7-ECD3FC6C9B9E/0/ESTRATEGIAESPANOLADESEGURIDAD.pdf"&gt;pdf&lt;/a&gt;) como resultado del trabajo de un grupo liderado por Javier Solana (del que ya hemos hablado en algún momento &lt;a href="http://www.antonio-ramos.es/2009/06/solana-y-el-ciberespionaje.html"&gt;aquí&lt;/a&gt;).&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En mi opinión, un documento de obligada lectura (no llega a 100 páginas) para todos aquellos que, de una forma u otra, participamos de la industria de la seguridad, en su sentido más amplio. Más aún considerando el subtítulo del documento: &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;Una responsabilidad de todos&lt;/b&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Sin lugar a dudas, es un documento que toca todos los palos y que dibuja una imagen del escenario actual muy acertada y que, sobre todo, nos centra en un contexto mundial que no podemos obviar en este tipo de análisis.&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;br /&gt;
&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Dado su interés, me ha parecido oportuno realizar un pequeño análisis y destacaros lo que me ha parecido más interesante, desde mi perspectiva personal de seguridad tecnológica, o como podríamos denominarla, "&lt;i&gt;ciber&lt;/i&gt;":&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Se deja claro desde el principio que estamos hablando de un asunto en el que &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;todos&lt;/b&gt;&lt;/span&gt; tenemos alguna responsabilidad. Aunque es algo que, más o menos, los profesionales de la seguridad tenemos claro, es importante que se deje claro desde el principio que la seguridad depende del eslabón más débil y que, dado el nivel de dependencia y de interconexión entre todos los actores sociales, los unos dependemos de los otros y al revés.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Se recalca el hecho de que es necesario un &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;enfoque integral&lt;/span&gt;&lt;/b&gt; para poder afrontar los retos que nos presenta la seguridad. E integral en distintas dimensiones, en cuanto a los territorios y también, claro está en cuanto a los ámbitos de aplicación (es decir, que es necesario ahondar en la vía de colaboración entre las seguridades "lógica" y "física").&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Se identifican 6 principios básicos: Enfoque integral, coordinación, eficiencia, anticipación y prevención, resistencia y recuperación e interdependencia responsable.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Se reconoce al &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;ciberespacio como un ámbito más en el que hay que actuar&lt;/span&gt;&lt;/b&gt;&amp;nbsp;y las &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;ciberamenazas como uno de los riesgos principales&lt;/span&gt;&lt;/b&gt;, en línea con las estrategias de defensa de las naciones más avanzadas.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Para mejorar la seguridad en el ciberespacio se proponen como líneas de actuación: Fortalecer la &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;legislación&lt;/b&gt;&lt;/span&gt;, reforzar la &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;capacidad de resistencia y recuperación&lt;/b&gt;&lt;/span&gt; de las infraestructuras críticas (esto me suena a resiliencia) y fomentar la &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;colaboración público-privada&lt;/b&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Finalmente, para su implantación propone nuevos órganos a crear en la Administración Pública. Concretamente, la creación de un Consejo Español de Seguridad, una Unidad de Apoyo en el Gabinete de la Presidencia del Gobierno y un Foro Social de Expertos como órgano consultivo.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Una vez comentados los aspectos relevantes, también querría daros mi opinión sobre algunos aspectos:&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;ol&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Me gusta el enfoque de "estar preparados para lo imprevisible", es decir, asumir los &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;cisnes negros&lt;/b&gt;&lt;/span&gt; como habíamos comentado ya por &lt;a href="http://www.antonio-ramos.es/2010/06/gestion-de-la-seguridad-de-la-robustez.html"&gt;aquí&lt;/a&gt; (esto se traduce en trabajar en la &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;resiliencia&lt;/span&gt;&lt;/b&gt; de nuestros sistemas).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En cierta forma, parece adoptar también el manifiesto &lt;i&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;agile&lt;/span&gt;&lt;/i&gt; cuando dice "&lt;i&gt;esta era de incertidumbre es también un tiempo de grandes oportunidades, si entre todos sabemos gestionarlas. [...] debemos afrontar el cambio con confianza, responsabilidad y eficacia"&lt;/i&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Estoy de acuerdo en el enfoque de coordinar a los distintos agentes sociales para aumentar la eficiencia de las inversiones en seguridad [&lt;b&gt;&lt;span class="Apple-style-span" style="color: #666666;"&gt;espero que sirva para evitar despilfarros como, por ejemplo, el de los 18 sistemas sanitarios distintos existentes en la actualidad]&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Creo que la &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;concienciación&lt;/b&gt;&lt;/span&gt; de la Sociedad es uno de los aspectos fundamentales para mejorar el nivel de seguridad y asegurar el éxito de la estrategia. &lt;u&gt;Quizás este aspecto podría ser uno de los primeros en los que trabajar en la coordinación de los distintos agentes y mejorar la eficiencia en el uso de los recursos&lt;/u&gt; porque existen multitud de iniciativas inconnexas trabajando en este sentido. En cualquier caso, la coordinación no significa que alguien tenga el papel dominante, sino que los distintos actores encuentren su hueco en cada iniciativa a desarrollar... al menos, es mi punto de vista.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En mi opinión, cuando se habla de avanzar en el planeamiento conjunto de capacidades defensivas y utilizar y desarrollar las posibilidades existentes desde &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;la Agencia Europea de Defensa (AED)&lt;/b&gt;&lt;/span&gt;, no debe olvidar que también &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;deben incluir el ciberespacio&lt;/b&gt;&lt;/span&gt; a la hora de desarrollar esas capacidades.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Un aspecto sumamente importante es el &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;reconocimiento de que la capacidad de los Estados para resolver problemas globales&lt;/span&gt;&lt;/b&gt; es cada vez más limitada, por lo que es necesario cooperar con otros Estados y organizaciones internacionales. En este sentido, hay mucho trabajo por hacer, ¿os imagináis que se pudiera establecer un pacto de forma que las Fuerzas y Cuerpos de Seguridad del Estado estuvieran habilitadas para actuar contra &lt;i&gt;cibercriminales&lt;/i&gt; que utilizaran servidores en un país extranjero para cometer cualquier tipo de delito contra nuestro país o compatriotas gracias a este tipo de acuerdos?&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Al hablar de &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;fortalecer la capacidad de los medios de alerta temprana&lt;/b&gt;&lt;/span&gt;, de nuevo, &lt;u&gt;no debemos olvidar la dimensión &lt;i&gt;ciber&lt;/i&gt;&lt;/u&gt;. En este sentido, es necesario trabajar en la coordinación de los distintos CERTs existentes a nivel nacional; en mi opinión, el Estado debe dar un paso adelante en este sentido y dotarse de los medios que garanticen esa coordinación (al margen de que pueden coexistir múltiples centros cada uno con su &lt;i&gt;constituency&lt;/i&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En cuanto a las &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;infraestructuras críticas&lt;/b&gt;&lt;/span&gt;, hay que darse cuenta de que, aunque es cierto que se está trabajando en este sentido a través del CNPIC, el foco se ha puesto en la prevención de los ataques intencionados (terroristas) pero &lt;u&gt;no se garantiza que tengan sistemas redundantes e independientes de otras tecnologías y operadores&lt;/u&gt;. Por tanto, coincido con lo recogido en el plan de ampliar las líneas de acción establecidas en el Plan Nacional de Protección de IICC&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Lógicamente me parece perfecto que se invierta más en tecnologías de seguridad y formación de personal especializado pero, dada la situación económica actual, ¿&lt;u&gt;de dónde vamos a sacar los fondos para hacer la dotación presupuestaria correspondiente&lt;/u&gt;?&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Para finalizar, me ha resultado muy interesante la elaboración de una Estrategia Española de Ciberseguridad como estrategia de segundo nivel destacada.&lt;/span&gt;&lt;/li&gt;
&lt;/ol&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;[Os pido perdón por la longitud de esta entrada]&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-6759109803621343315?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=rZqHYbSCo0g:Vqn25lTA6Ro:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=rZqHYbSCo0g:Vqn25lTA6Ro:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=rZqHYbSCo0g:Vqn25lTA6Ro:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=rZqHYbSCo0g:Vqn25lTA6Ro:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=rZqHYbSCo0g:Vqn25lTA6Ro:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/rZqHYbSCo0g" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/rZqHYbSCo0g/estrategia-espanola-de-seguridad-un.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>2</thr:total><enclosure url="http://www.lamoncloa.gob.es/NR/rdonlyres/9BD221CA-A32A-4773-ACB7-ECD3FC6C9B9E/0/ESTRATEGIAESPANOLADESEGURIDAD.pdf" length="834306" type="application/pdf" /><feedburner:origLink>http://www.antonio-ramos.es/2011/07/estrategia-espanola-de-seguridad-un.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-2285365791500086346</guid><pubDate>Thu, 14 Jul 2011 12:46:00 +0000</pubDate><atom:updated>2011-07-14T14:46:19.271+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PCI-DSS</category><title>Guía para cumplir con PCI DSS si usamos virtualización</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-K4t2ZwK-hXs/Th7gEBaFnoI/AAAAAAAAA04/b26jxB3LZq8/s1600/cuadro+virtualizacion+pci.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="168" src="http://4.bp.blogspot.com/-K4t2ZwK-hXs/Th7gEBaFnoI/AAAAAAAAA04/b26jxB3LZq8/s320/cuadro+virtualizacion+pci.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;El pasado 14 de junio, el PCI Council publicaba la segunda versión del suplemento informativo titulado "&lt;i&gt;PCI DSS Virtualization Guidelines&lt;/i&gt;" (&lt;a href="https://www.pcisecuritystandards.org/documents/Virtualization_InfoSupp_v2.pdf"&gt;pdf&lt;/a&gt;) elaborado por el grupo de virtualización &lt;b&gt;&lt;span class="Apple-style-span" style="color: #999999;"&gt;[como es lógico]&lt;/span&gt;&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;El documento está muy bien trabajado, a mi entender, y recoge los principales aspectos relacionados con esta tecnología. En concreto, la guía incluye:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Una descripción a alto nivel de lo que es la virtualización.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Cómo la virtualización afecta a la definición del alcance.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Los principales riesgos que supone su uso.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Recomendaciones a la hora de implantarla, tanto con carácter general, como cuando se mezclan entornos de distintos niveles de riesgo o afectados o no por PCI DSS.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Recomendaciones para entornos de computación en la nube.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Una pequeña guía para realizar una evaluación de riesgos en entornos virtuales.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Y finalmente, un repaso de cómo afecta la virtualización en cada uno de los 12 requerimientos del estándar (anexo).&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Como decía, un documento muy bien trabajado, en el que no nos encontramos con grandes sorpresas y del que destacaría lo siguiente:&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Lógicamente, &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;si cualquier componente virtual está conectado o es parte del CDE&lt;/span&gt;&lt;/b&gt; (&lt;i&gt;cardholder data environment&lt;/i&gt;),&lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt; entonces el hipervisor también está dentro del alcance&lt;/b&gt;&lt;/span&gt;, de forma que si es una máquina virtual la que está en el alcance, tanto el sistema que la aloja como el hipervisor también deberían considerarse dentro del alcance.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;A nivel de riesgos, &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;la virtualización supone una nueva superficie de ataque que hay que considerar&lt;/span&gt;&lt;/b&gt;, además de añadir cierta complejidad que nos dificultará la implantación de algunas medidas de seguridad. En especial, la mezcla de máquinas virtuales con diferentes niveles de seguridad es un aspecto que tendremos que valorar con mucha cautela para no poner en riesgo nuestros sistemas.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En cuanto a las recomendaciones que nos proponen son las de esperar (evaluar los riesgos asociados a su uso, entender el impacto sobre el alcance, utilizar los menores privilegios y la segregación de funciones...), pero quizás habría que hacer énfasis en que incluye, cierta &lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;orientación para asegurar el hipervisor y las máquinas y el resto de componentes virtuales&lt;/b&gt;&lt;/span&gt;.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Para lo que denomina &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;entornos mixtos&lt;/span&gt;&lt;/b&gt; (es decir, donde se mezclan componentes virtuales con diferentes requisitos de seguridad), básicamente, &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;la recomendación es segregar&lt;/span&gt;&lt;/b&gt;. Pero segregar de verdad, entendiendo que no es tan sencillo como en entornos físicamente separados ya que, en algunos casos, por la propia naturaleza de este tipo de sistemas no será factible y nos veremos abocados a que todo este incluido en el alcance.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;&lt;b&gt;Respecto a la computación en la nube, el resumen sería depende&lt;/b&gt;&lt;/span&gt;. Depende del tipo de nube, de los servicios que se utilicen, etc. [&lt;span class="Apple-style-span" style="color: #999999;"&gt;&lt;b&gt;muy en línea con el &lt;a href="http://www.antonio-ramos.es/2011/05/el-cloud-computing-y-el-futuro-de-los.html"&gt;documento&lt;/a&gt; que elaboramos en el CSA-ES&lt;/b&gt;&lt;/span&gt;] En general, lo que nos viene a decir es que hay que definir muy bien quién se encarga de qué en relación a la seguridad (ver tabla al comienzo de esta entrada, &lt;span class="Apple-style-span" style="color: #999999;"&gt;&lt;b&gt;también muy parecida a la que hicimos para el CSA-ES, por otra parte&lt;/b&gt;&lt;/span&gt;) y que recaerá sobre el proveedor esencialmente demostrar que se cumple con los requisitos del estándar puesto que el usuario no tendrá visibilidad sobre muchos elementos de la provisión del servicio, siendo prácticamente imposible en algunas modalidades cumplir (nubes públicas, por ejemplo).&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En fin, un documento imprescindible dada la profusión de uso de la virtualización en las arquitecturas actuales.&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-2285365791500086346?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=dPe3n-ZlCvw:BKi2pnBy_0c:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=dPe3n-ZlCvw:BKi2pnBy_0c:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=dPe3n-ZlCvw:BKi2pnBy_0c:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=dPe3n-ZlCvw:BKi2pnBy_0c:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=dPe3n-ZlCvw:BKi2pnBy_0c:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/dPe3n-ZlCvw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/dPe3n-ZlCvw/guia-para-cumplir-con-pci-dss-si-usamos.html</link><author>noreply@blogger.com (Antonio Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-K4t2ZwK-hXs/Th7gEBaFnoI/AAAAAAAAA04/b26jxB3LZq8/s72-c/cuadro+virtualizacion+pci.png" height="72" width="72" /><thr:total>0</thr:total><enclosure url="https://www.pcisecuritystandards.org/documents/Virtualization_InfoSupp_v2.pdf" length="857150" type="application/pdf" /><feedburner:origLink>http://www.antonio-ramos.es/2011/07/guia-para-cumplir-con-pci-dss-si-usamos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-1726173291031229299</guid><pubDate>Thu, 02 Jun 2011 08:00:00 +0000</pubDate><atom:updated>2011-06-02T10:00:02.114+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">organización</category><category domain="http://www.blogger.com/atom/ns#">gestión</category><title>Las fusiones y la incertidumbre</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Hoy he tenido la oportunidad de escuchar a &lt;a href="http://www.esade.edu/web/eng/about-esade/today/events/viewelement/176341/1/01-06-2011/desayunos-esade-with-jaime-anchustegui,-ceo-of-generali-espana"&gt;Jaime Anchústegi (CEO de Generali España) en los desayunos que organiza ESADE&lt;/a&gt;&amp;nbsp;comentando su experiencia en la fusión de Banco Vitalicio y Seguros La Estrella.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;He de reconocer que, al principio, me ha costado seguirlo: Demasiado tiempo hablando sobre Generali... (aunque supongo que es normal en los CEOs; les gusta hablar de "su libro")&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Centrándonos en el tema de su experiencia en la fusión, me ha gustado su enfoque pragmático y nada dogmático. No han seguido el manual A o el B, han hecho lo que han considerado que tenían que hacer, lo que era mejor para ellos. Pero, sobre todo, me ha gustado su preocupación porque el &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;proceso de fusión no generara incertidumbre&lt;/span&gt;&lt;/b&gt; (la incertidumbre provoca desconfianza y la desconfianza mina el compromiso de las personas).&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Y sobre todo, me ha gustado que no lo ha contado "sacando pecho", sino como algo que había que hacer. Me explico: &lt;u&gt;El día 0 de la fusión todo el equipo directivo sabía como iba a ser la compañía resultante, su puesto, sus funciones y su equipo&lt;/u&gt;... incluso los que no contaban, los que no tenían hueco, les había sido comunicado en una reunión personal con el propio Jaime...&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Creo que en estos momentos, ha sido una buena lección para todos aquellos que se encuentran en procesos de este tipo (aunque está claro que no es lo mismo un proceso de fusión cuando uno quiere que cuando está obligado por las circunstancias y el momento viene dado) y que están generando tantísima incertidumbre en sus equipos humanos.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En definitiva, la preparación de la fusión es más larga, pero merece la pena el esfuerzo a cambio de evitar la incertidumbre generalizada en la organización durante el proceso de fusión.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-1726173291031229299?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=ThYxmbQSII4:bW4mnT7Wh3o:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=ThYxmbQSII4:bW4mnT7Wh3o:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=ThYxmbQSII4:bW4mnT7Wh3o:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=ThYxmbQSII4:bW4mnT7Wh3o:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=ThYxmbQSII4:bW4mnT7Wh3o:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/ThYxmbQSII4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/ThYxmbQSII4/las-fusiones-y-la-incertidumbre.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/06/las-fusiones-y-la-incertidumbre.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-3979876081545122963</guid><pubDate>Mon, 30 May 2011 09:00:00 +0000</pubDate><atom:updated>2011-05-30T11:00:08.194+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">recruiting</category><category domain="http://www.blogger.com/atom/ns#">cloud computing</category><title>El cloud computing y el futuro de los profesionales de la seguridad</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-ZM467Qdzigc/TeKTlSj-8oI/AAAAAAAAAys/QLuWWMy3l3U/s1600/Portada+Report.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-ZM467Qdzigc/TeKTlSj-8oI/AAAAAAAAAys/QLuWWMy3l3U/s320/Portada+Report.jpg" width="236" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Hace ya unos días (prácticamente un par de años) que Gartner "&lt;i&gt;asustaba&lt;/i&gt;" a todo el sector con su predicción sobre el fin de los departamentos TIC debido al auge de la computación en la nube (ya sabéis, el &lt;i&gt;cloud computing&lt;/i&gt;). Pues bien, hace unos días, y con motivo de la publicación del informe 'Cloud Compliance Report' (&lt;a href="https://www.ismsforum.es/descargas/fichero.php?id_fichero=144"&gt;pdf&lt;/a&gt;) del capítulo español de la &lt;a href="http://www.cloudsecurityalliance.org/"&gt;Cloud Security Alliance&lt;/a&gt; (&lt;a href="http://www.cloudsecurityalliance.es/"&gt;CSA-ES&lt;/a&gt;) en el que he tenido la oportunidad de colaborar como editor y co-autor, estuve debatiendo con algunos conocidos sobre el impacto que puede tener la implantación del modelo de computación en la nube en los profesionales de seguridad.&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;La pregunta era: &lt;b&gt;&lt;span class="Apple-style-span" style="color: blue;"&gt;¿Vamos a tener más trabajo en el futuro los que nos dedicamos a esto de la seguridad de la información?&lt;/span&gt;&lt;/b&gt; Básicamente, veo dos fuerzas. Una &lt;b&gt;positiva&lt;/b&gt;, derivada del hecho de la &lt;b&gt;creciente importancia de la información y de los negocios en Internet&lt;/b&gt; y otra, &lt;b&gt;negativa&lt;/b&gt; (o al menos esa es mi opinión) derivada de la adopción de modelos de &lt;b&gt;computación en la nube&lt;/b&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Como no tuve muchos adeptos, voy a tratar de justificar esta última. No es porque lo diga Gartner, pero coincido con ellos. Es decir, para una gran cantidad de empresas que utilizan infraestructuras, plataformas o incluso aplicaciones relativamente estándar, la computación en la nube les aporta indudables ventajas y esto hará que mucha de la capacidad de procesamiento se mueva de pequeños CPDs de estas empresas/organizaciones a los grandes CPDs de los proveedores de servicios en la nube y esto, en mi opinión, ocasionará también una concentración del trabajo de los profesionales de seguridad e, implicitamente, van a existir redundancias, solapes y economías de escala que harán que tengamos menos trabajo (aunque posiblemente, más interesante y de mayor volumen).&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;No sé, es mi opinión, ¿cómo lo veis vosotr@s?&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-3979876081545122963?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=NW7Y8ZRHflI:1oTxW5LKv14:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=NW7Y8ZRHflI:1oTxW5LKv14:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=NW7Y8ZRHflI:1oTxW5LKv14:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=NW7Y8ZRHflI:1oTxW5LKv14:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=NW7Y8ZRHflI:1oTxW5LKv14:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/NW7Y8ZRHflI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/NW7Y8ZRHflI/el-cloud-computing-y-el-futuro-de-los.html</link><author>noreply@blogger.com (Antonio Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-ZM467Qdzigc/TeKTlSj-8oI/AAAAAAAAAys/QLuWWMy3l3U/s72-c/Portada+Report.jpg" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/05/el-cloud-computing-y-el-futuro-de-los.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-816315180004124517</guid><pubDate>Mon, 11 Apr 2011 09:00:00 +0000</pubDate><atom:updated>2011-04-11T11:00:05.737+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PCI-DSS</category><title>Cambios en el programa ASV</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Como había prometido el &lt;a href="https://www.pcisecuritystandards.org/"&gt;PCI Council&lt;/a&gt; en reiteradas ocasiones, finalmente el programa Approved Scan Vendor (ASV) ha sido modificado para incluir requerimientos de formación para empleados (al menos, dos &lt;b&gt;&lt;span class="Apple-style-span" style="color: #666666;"&gt;[y al módico precio de $995/c.u BTW]&lt;/span&gt;&lt;/b&gt;) a partir del próximo 1 de junio de 2011 (ver &lt;a href="https://www.pcisecuritystandards.org/pdfs/pr_110308_asv_training.pdf"&gt;nota de prensa en pdf&lt;/a&gt;).&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;En mi opinión, era una medida que se echaba en falta y que generaba inconsistencia con los QSA (aquí se notaba el diferente origen y enfoque de ambos programas), además de que el tema de los escaneos trimestrales se había convertido, como dice un amigo, en "el festival del humor": poca seriedad y rigurosidad y, sobre todo, poco valor añadido; un simple escaneo automático de puertos que se limitaba a contrastar vulnerabilidades típicas.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;No digo que esta medida vaya a cambiarlo todo pero, al menos, abre la vía a un cambio de tendencia... ya que no establece otro tipo de condiciones en el programa que, a mi juicio, son necesarias:&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Necesidad de validaciones por personal cualificado de cada escaneo (según la Guía del Programa, solo se habla de obligación de resolución de conflictos para vulnerabilidades con un CVSS igual o superior a 4).&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Participación de personal formado del ASV en cada escaneo.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Desde luego, por el momento, lo que existe sin lugar a duda es una recaudación adicional por el PCI Council...&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-816315180004124517?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Fo_n7dMqh9I:HiQskbCm20U:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Fo_n7dMqh9I:HiQskbCm20U:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Fo_n7dMqh9I:HiQskbCm20U:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=Fo_n7dMqh9I:HiQskbCm20U:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=Fo_n7dMqh9I:HiQskbCm20U:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/Fo_n7dMqh9I" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/Fo_n7dMqh9I/cambios-en-el-programa-asv.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><enclosure url="https://www.pcisecuritystandards.org/pdfs/pr_110308_asv_training.pdf" length="120113" type="application/pdf" /><feedburner:origLink>http://www.antonio-ramos.es/2011/04/cambios-en-el-programa-asv.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21139284.post-3825446832637693063</guid><pubDate>Thu, 07 Apr 2011 21:45:00 +0000</pubDate><atom:updated>2011-04-07T23:45:21.990+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">normativa</category><category domain="http://www.blogger.com/atom/ns#">gobierno</category><title>Sostres, El Mundo y la reforma del Código Penal</title><description>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Hoy hemos asistido a una polémica tremenda (de hecho, ha llegado a ser '&lt;i&gt;trend topic&lt;/i&gt;') derivada del hecho de un artículo publicado en El Mundo que ha sido retirado con posterioridad por el propio medio.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Al margen de lo que me pueda parecer lo que ha dicho y escrito el sujeto en cuestión, me gustaría reflexionar sobre lo que podría haber pasado como consecuencia de la aparición de la responsabilidad penal de las personas jurídicas en la última reforma del Código Penal dado que, como ha reconocido el propio director del medio: "Han fallado los controles".&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Según el nuevo artículo 31bis del Código Penal, "&lt;i&gt;&lt;u&gt;las personas jurídicas serán también plenamente responsables de los delitos cometidos [...] por quienes [...] han podido realizar los hechos por no haberse ejercido sobre ellos el debido control [...]&lt;/u&gt;&lt;/i&gt;", lo que se ha venido a denominar culpa &lt;i&gt;in vigilando&lt;/i&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;La verdad es que todo esto es fantasear porque, ni la supuesta apología de la violencia de género está recogida en el código penal, ni ninguna apología está entre los delitos que se pueden imputar a las personas jurídicas pero si no fuera así, la editorial de El Mundo podría tener que demostrar delante de un Juez si su sistema de control interno tuvo un fallo o si no contaba con el debido control para evitar ser condenada penalmente.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;Como decía, es ciencia ficción pero, que duda cabe que se abre un nuevo escenario con la reforma del Código Penal, ¿verdad?&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;... ¿Todavía no me sigues en &lt;a href="http://twitter.com/antonio_ramosga"&gt;twitter.com/antonio_ramosga&lt;/a&gt;?&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21139284-3825446832637693063?l=www.antonio-ramos.es' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=FuB85th1xaw:vuCS7uz2n_Y:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=FuB85th1xaw:vuCS7uz2n_Y:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=FuB85th1xaw:vuCS7uz2n_Y:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?a=FuB85th1xaw:vuCS7uz2n_Y:F7zBnMyn0Lo"&gt;&lt;img src="http://feeds.feedburner.com/~ff/antonio-ramos/BYbV?i=FuB85th1xaw:vuCS7uz2n_Y:F7zBnMyn0Lo" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/antonio-ramos/BYbV/~4/FuB85th1xaw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/antonio-ramos/BYbV/~3/FuB85th1xaw/sostres-el-mundo-y-la-reforma-del.html</link><author>noreply@blogger.com (Antonio Ramos)</author><thr:total>0</thr:total><feedburner:origLink>http://www.antonio-ramos.es/2011/04/sostres-el-mundo-y-la-reforma-del.html</feedburner:origLink></item><language>en-us</language></channel></rss>

