<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>TATAKI &#187; Normas y estándares</title>
	<atom:link href="http://blog.tataki.es/category/normas-y-estandares/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.tataki.es</link>
	<description>SOPORTE EN LA DIRECCION DE SI/TI</description>
	<lastBuildDate>Wed, 18 Jan 2012 17:30:12 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.tataki.es' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/aa3053b9c721a3e199313c908c5bd9e4?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>TATAKI &#187; Normas y estándares</title>
		<link>http://blog.tataki.es</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.tataki.es/osd.xml" title="TATAKI" />
	<atom:link rel='hub' href='http://blog.tataki.es/?pushpress=hub'/>
		<item>
		<title>Un año de vida de la certificación CDPP</title>
		<link>http://blog.tataki.es/2011/03/21/un-ano-de-vida-de-la-certificacion-cdpp/</link>
		<comments>http://blog.tataki.es/2011/03/21/un-ano-de-vida-de-la-certificacion-cdpp/#comments</comments>
		<pubDate>Mon, 21 Mar 2011 16:40:22 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[CDPP]]></category>
		<category><![CDATA[Certificación]]></category>
		<category><![CDATA[ISMS]]></category>
		<category><![CDATA[LOPD]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=524</guid>
		<description><![CDATA[Anteriormente ya habíamos hablado de la certificación CDPP (Certified Data Privacy Professional) así como del temario y los requisitos para obtenerla. En el primer año de vida de la certificación, alrededor de 100 profesionales ya se han certificado como CDPP. ISMS la otorga a aquellos profesionales con un alto nivel de especialización en privacidad, especialmente en [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=524&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Anteriormente ya habíamos hablado de la certificación <a href="http://blog.tataki.es/2010/01/27/cdpp-certificacion-en-materia-de-privacidad/">CDPP</a> (<strong>Certified Data Privacy Professional</strong>) así como del <a href="http://blog.tataki.es/2010/04/28/publicado-el-temario-para-la-certificacion-cdpp/">temario </a>y los requisitos para obtenerla. En el primer año de vida de la certificación, alrededor de <strong>100 profesionales</strong> ya se han certificado como CDPP.</p>
<p><a href="http://tataki.files.wordpress.com/2011/03/certificado_cdpp.png"><img class="aligncenter size-full wp-image-525" title="Certificado_CDPP" src="http://tataki.files.wordpress.com/2011/03/certificado_cdpp.png?w=510" alt=""   /></a></p>
<p><a href="http://www.ismsforum.es" target="_blank">ISMS</a> la otorga a aquellos profesionales con un alto nivel de especialización en <strong>privacidad</strong>, especialmente en la normativa española en material de <strong>Protección de Datos de carácter personal (LOPD)</strong>. La obtención del título obliga a superar un <strong>exámen </strong>y acreditar tres años de <strong>experiencia</strong> en el ámbito de la Privacidad y la Protección de datos. Hasta el pasado 31 de diciembre, se ha podido obtener alternativamente mediante la acreditación de méritos académicos y profesionales (<em>grandfathering</em>).</p>
<p>La certificación está dirigida a directores de seguridad, responsables de privacidad, gestores de protección de datos, consultores, abogados y técnicos de seguridad y de sistemas con responsabilidades en esta área de creciente importancia en todo tipo de organizaciones.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/524/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/524/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/524/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/524/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/524/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/524/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/524/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/524/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/524/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/524/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/524/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/524/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/524/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/524/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=524&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2011/03/21/un-ano-de-vida-de-la-certificacion-cdpp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2011/03/certificado_cdpp.png" medium="image">
			<media:title type="html">Certificado_CDPP</media:title>
		</media:content>
	</item>
		<item>
		<title>ISO/IEC 27001 para pequeñas empresas: consejos prácticos</title>
		<link>http://blog.tataki.es/2010/11/23/isoiec-27001-para-pequenas-empresas-consejos-practicos/</link>
		<comments>http://blog.tataki.es/2010/11/23/isoiec-27001-para-pequenas-empresas-consejos-practicos/#comments</comments>
		<pubDate>Tue, 23 Nov 2010 11:57:25 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[ISO 27000]]></category>
		<category><![CDATA[SGSI]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=504</guid>
		<description><![CDATA[ISO y IEC han lanzado un manual para las PYME sobre cómo lograr los beneficios de implementar un Sistema de Gestión de Seguridad de la Información (SGSI) basado en ISO/IEC 27001, con consejos prácticos paso a paso. En el prólogo aparece: “Un SGSI basado en ISO/IEC 27001:2005 puede potenciar a las pequeñas empresas para competir con [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=504&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>ISO y IEC han lanzado un manual para las PYME sobre cómo lograr los beneficios de <strong>implementar un Sistema de Gestión de Seguridad de la Información (SGSI) basado en ISO/IEC 27001</strong>, con consejos prácticos paso a paso.<br />
<a href="http://tataki.files.wordpress.com/2010/11/iso27001_guia_practica.png"><img class="alignright size-thumbnail wp-image-505" title="ISO27001_guia_practica" src="http://tataki.files.wordpress.com/2010/11/iso27001_guia_practica.png?w=105&#038;h=150" alt="" width="105" height="150" /></a></p>
<p>En el prólogo aparece: “<em>Un SGSI basado en ISO/IEC 27001:2005 puede potenciar a las pequeñas empresas para competir con éxito en los mercados globalizados de hoy. Este manual está destinado a proporcionar la llave para abrir la puert</em>a.”</p>
<p>Los consejos que se dan se basan en la premisa de que la información es un <strong>activo</strong> que añade valor a una organización y por lo tanto debe ser protegida. La seguridad de la información protege ésta a fin de garantizar la <strong>continuidad del negocio</strong>, maximizar el retorno de las inversiones y generar oportunidades de negocio. Un SGSI proporciona un <strong>enfoque sistemático</strong> para la <strong>gestión de la información confidencial</strong> de la empresa para que siga siendo <strong>segura</strong>. Abarca las personas, procesos y sistemas de tecnología de la información.</p>
<p><a href="http://blog.tataki.es/2008/05/29/iso-27000-introduccion-y-estado-actual/" target="_self">ISO/IEC 27001:2005</a> especifica los procesos para permitir a una organización <strong>establecer</strong>, <strong>implementar</strong>, <strong>revisar</strong> y <strong>controlar</strong>, <strong>administrar</strong> y<strong> mantener</strong> un SGSI eficaz.</p>
<p>El manual puede obtenerse <a href="http://www.iso.org/iso/publications_and_e-products/management_standards_publications.htm#PUB100255" target="_blank">aquí</a>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/504/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/504/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/504/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/504/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/504/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/504/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/504/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/504/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/504/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/504/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/504/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/504/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/504/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/504/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=504&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2010/11/23/isoiec-27001-para-pequenas-empresas-consejos-practicos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2010/11/iso27001_guia_practica.png?w=105" medium="image">
			<media:title type="html">ISO27001_guia_practica</media:title>
		</media:content>
	</item>
		<item>
		<title>Publicado el temario para la certificación CDPP</title>
		<link>http://blog.tataki.es/2010/04/28/publicado-el-temario-para-la-certificacion-cdpp/</link>
		<comments>http://blog.tataki.es/2010/04/28/publicado-el-temario-para-la-certificacion-cdpp/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 22:56:18 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[CDPP]]></category>
		<category><![CDATA[Certificación]]></category>
		<category><![CDATA[ISMS]]></category>
		<category><![CDATA[LOPD]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=483</guid>
		<description><![CDATA[Hace ya algún tiempo que hablamos sobre la certificación Certified Data Privacy Professional (CDPP), la proximidad del primer examen para obtenerla, etc. Pues bien, ya tenemos aquí el temario oficial y algunos detalles adicionales, para preparar el examen de la primera certificación española para los profesionales de la Privacidad de Datos y la Protección de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=483&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hace ya algún tiempo que <a href="http://blog.tataki.es/2010/01/27/cdpp-certificacion-en-materia-de-privacidad/" target="_self">hablamos </a>sobre la certificación Certified Data Privacy Professional (CDPP), la proximidad del primer examen para obtenerla, etc. Pues bien, ya tenemos aquí el <a href="https://www.ismsforum.es/img/a4/na4_Dossier_CDPP_Examen_Temario.pdf" target="_blank">temario oficial</a> y algunos detalles adicionales, para preparar el examen de la primera certificación española para los profesionales de la Privacidad de Datos y la Protección de Datos.</p>
<p><a href="http://tataki.files.wordpress.com/2010/01/logo_dpi.jpg"><img class="aligncenter size-thumbnail wp-image-448" title="logo_DPI" src="http://tataki.files.wordpress.com/2010/01/logo_dpi.jpg?w=150&#038;h=57" alt="DPI" width="150" height="57" /></a></p>
<p>El temario se estructura en torno a los siete dominios que componen el <em>corpus</em> de conocimiento de la certificación, a saber:</p>
<ul>
<li>Fundamentos de la protección de datos</li>
<li>Marco general de la protección de datos en España</li>
<li>Marco sectorial de la protección de datos en España</li>
<li>Marco internacional y de la Unión Europea</li>
<li>Protección de los activos de información</li>
<li>Gestión y respuesta ante incidentes</li>
<li>Control y auditoría de los sistemas de información</li>
</ul>
<p>El primer examen se celebrará el próximo 19 de junio en Madrid, Barcelona y Valencia y la <a href="https://www.ismsforum.es/dpi/dpi_cdpp_examen_inscripcion.php" target="_blank">inscripción </a>ya está abierta en la página web de ISMS hasta el 31 de mayo.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/483/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=483&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2010/04/28/publicado-el-temario-para-la-certificacion-cdpp/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2010/01/logo_dpi.jpg?w=150" medium="image">
			<media:title type="html">logo_DPI</media:title>
		</media:content>
	</item>
		<item>
		<title>España líder europeo en empresas certificadas en CMMI</title>
		<link>http://blog.tataki.es/2009/10/27/espana-lider-europeo-en-empresas-certificadas-en-cmmi/</link>
		<comments>http://blog.tataki.es/2009/10/27/espana-lider-europeo-en-empresas-certificadas-en-cmmi/#comments</comments>
		<pubDate>Tue, 27 Oct 2009 08:05:19 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Calidad]]></category>
		<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[Project Management]]></category>
		<category><![CDATA[CMMI]]></category>
		<category><![CDATA[INTECO]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=414</guid>
		<description><![CDATA[La certificación de la calidad del software, entendida como la mejora de los procesos encaminados a obtener productos software, ha adquirido una gran importancia en el mundo durante los últimos años y España no es ajena a estos movimientos. Las ayudas concedidas a las PYMES TIC para apoyar la certificación dentro del Plan Avanza 2006-2010, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=414&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>La certificación de la calidad del <em>software</em>, entendida como la mejora de los procesos encaminados a obtener productos <em>software</em>, ha adquirido una gran importancia en el mundo durante los últimos años y España no es ajena a estos movimientos.</p>
<p>Las ayudas concedidas a las PYMES TIC para apoyar la certificación dentro del <strong>Plan Avanza</strong> 2006-2010, puesto en marcha por la Secretaria de Estado de Telecomunicaciones y para la Sociedad de la Información han jugado un papel importante en este resultado. Así lo atestigua el balance final de la convocatoria de ayudas del año 2008, que muestra una tendencia de consolidación en el interés de las PYMES en abordar la certificación, como un elemento no sólo de prestigio, sino de utilidad real a la hora de acometer sus procesos de negocio.</p>
<p>En la búsqueda de la certificación de la calidad, la empresa española apunta a<strong> <a href="http://www.sei.cmu.edu/cmmi/" target="_blank">CMMI </a>(<em>Capability Maturity Model Integration</em>)</strong> como el modelo más valorado en la actualidad. Esta apuesta por CMMI se traduce en un incremento constante del número de organizaciones evaluadas en CMMI en España en los últimos años. Según el <strong><a href="http://www.sei.cmu.edu/cmmi/casestudies/profiles/pdfs/upload/2009SepCMMI.pdf" target="_blank">último informe</a></strong> publicado por el <strong><a href="http://www.sei.cmu.edu/" target="_blank">SEI </a>(</strong><em><strong>Software Engineering Institute</strong></em><strong>)</strong> correspondiente a septiembre de 2009, contamos en nuestro país con <strong>155 organizaciones evaluadas</strong>, frente a un número que no alcanzaba la decena a comienzos del 2005, fecha en la que el Plan Avanza comienza su andadura. España, de esta forma, se posiciona a la cabeza de Europa, superando a Francia (153 organizaciones evaluadas) que hasta la fecha ostentaba el liderazgo europeo. A nivel mundial, España ocupa la quinta posición, por detrás de Estados Unidos (1405), China (946), India (460) y Japón (290).</p>
<p><a href="http://www.inteco.es/" target="_blank"><strong>INTECO</strong></a>, y concretamente el <strong><a href="http://www.inteco.es/Calidad_del_Software/" target="_blank">Laboratorio Nacional de Calidad del Software</a></strong>, también pretende respaldar y contribuir a esta tendencia, con iniciativas como la colaboración en la traducción al castellano de CMMI o en la elaboración, junto con la <a href="http://www.aec.es/" target="_blank">Asociación Española para la Calidad</a>, de una <a href="http://www.inteco.es/Calidad_del_Software/lncs/proyectos/guia_proyectos_pequenos_cmmi" target="_blank">guía de gestión de proyectos</a> basada en CMMI y adaptada a la pequeña empresa.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/414/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/414/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/414/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/414/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/414/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/414/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/414/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/414/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/414/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/414/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/414/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/414/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/414/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/414/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=414&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/10/27/espana-lider-europeo-en-empresas-certificadas-en-cmmi/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>
	</item>
		<item>
		<title>II Conferencia Internacional de Continuidad de Negocio BS 25999</title>
		<link>http://blog.tataki.es/2009/05/08/ii-conferencia-internacional-de-continuidad-de-negocio-bs-25999/</link>
		<comments>http://blog.tataki.es/2009/05/08/ii-conferencia-internacional-de-continuidad-de-negocio-bs-25999/#comments</comments>
		<pubDate>Fri, 08 May 2009 09:32:00 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Continuidad de negocio]]></category>
		<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[BS 25777]]></category>
		<category><![CDATA[BS 25999]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=362</guid>
		<description><![CDATA[Ayer asistimos a la “II Conferencia Internacional de Continuidad de Negocio BS 25999”, coorganizada por British Standards Institution (BSI) y el Business Continuity Institute (BCI), que tuvo lugar en Barcelona. La jornada que tenía como subtítulo “Continuidad de Negocio, el ser o no ser de una organización”, sirvió para poner de manifiesto los avances realizados [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=362&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Ayer asistimos a la “II Conferencia Internacional de Continuidad de Negocio BS 25999”, coorganizada por <a href="http://www.bsigroup.es/" target="_blank">British Standards Institution</a> (BSI) y el <a href="http://www.thebci.org/" target="_blank">Business Continuity Institute</a> (BCI), que tuvo lugar en Barcelona.</p>
<p><img class="aligncenter size-thumbnail wp-image-140" title="bcibsi" src="http://tataki.files.wordpress.com/2008/06/bcibsi.jpg?w=250" alt="bcibsi" width="250" /></p>
<p>La jornada que tenía como subtítulo “<strong>Continuidad de Negocio, el ser o no ser de una organización</strong>”, sirvió para poner de manifiesto los <strong>avances </strong>realizados a nivel mundial, durante el pasado año, <strong>en la adopción de la norma BS 25999</strong> como estándar para dotar de mecanismos de continuidad de negocio a las organizaciones (BS 25999-1) e implementar un sistema de gestión para ello (BS 25999-2). Recordemos que no hace aún un año desde la <a href="http://blog.tataki.es/2008/06/19/presentacion-de-la-norma-bs-25999-sobre-gestion-de-continuidad-de-negocio/" target="_self">presentación de la norma en España</a>.</p>
<p>La jornada sirvió también para trasladar a los asistentes diversas <strong>experiencias prácticas</strong> en la implantación de mecanismos de continuidad de negocio. Las ponencias en este sentido han corrido a cargo de <strong>Julio San José</strong>, Gerente de Seguridad de Bankinter (primera y única empresa española certificada BS 25999-2); <strong>Roger McLoughlin</strong>, <em>Continuity &amp; Risk Assurance Specialist</em> de Vodafone UK; y <strong>Tomás Roy</strong> y <strong>David Forner</strong> del <em>Centre de Telecomunicacions i Tecnologies de la Informació</em> (CTTI) de la <em>Generalitat de Catalunya</em>.</p>
<p>Algunos de los datos presentados y conclusiones de la jornada fueron los siguientes:</p>
<ul>
<li>BCI y BSI, lejos de competir, muestran un enfoque complementario y perfectamente alineado, como <a href="http://www.bsiamerica.com/en-us/About-BSI/News-Room/News/BSI-Partnership-with-the-BCI/" target="_blank">partners</a>. </li>
<li>En este sentido, la última <a href="http://www.thebci.org/gpgdownloadpage.htm" target="_blank">guía de buenas prácticas de continuidad de negocio</a> que ha publicado BCI, ya ha sido recientemente adaptada al vocabulario y principios de la BS 25999-1.</li>
<li>Actualmente hay 50 organizaciones en todo el mundo que han certificado sus sistemas de gestión de la continuidad de negocio contra la norma BS 25999-2. Hay 100 organizaciones más en proceso de certificación.</li>
<li>Se confirma que la norma <a href="http://blog.tataki.es/2009/02/09/norma-bs-25777-sobre-gestion-de-la-continuidad-ti/" target="_self">BS 25777  de continuidad de TI</a> no va a tener una parte certificable. Su propósito será sólo el de complementar la BS 25999-1 aportando buenas prácticas en el ámbito específico de continuidad de TI.</li>
</ul>
<p>Así mismo, se constataron diversos problemas en los procesos de implantación de un Sistema de Gestión de la Continuidad de Negocio (SGCN), entre los que destacamos:</p>
<ul>
<li><strong>Confusión</strong>. Sigue confundiéndose continuidad de negocio con continuidad de TI, planes de continuidad de negocio con planes de recuperación de desastres, etc. Lo que indica que es preciso seguir fomentando la divulgación de estos conceptos.</li>
<li><strong>BIA</strong>. Existe muy poca información, y menos en la norma, sobre cómo realizar el Business Impact Analysis (BIA), parte fundamental del proceso de implantación del SGCN. En este sentido se apunta a los consejos de la guía del BCI como un buen punto de partida.</li>
<li><strong>Análisis de riesgos</strong>. Al igual que sucede con el análisis de riesgos en un SGSI, se constata un cultura bastante pobre al respecto de los conceptos asociados y su aplicación práctica en continuidad de negocio.</li>
<li><strong>Alcance de la certificación</strong>. Muchas organizaciones certificadas lo están haciendo con un alcance “estrecho”. Esto es un problema si tras obtener la certificación no se amplía progresivamente el alcance. En todo caso, sí es recomendable empezar con el tema de forma progresiva.</li>
</ul>
<p>Finalmente, y quizás una de las conclusiones que más debiera hacernos reflexionar, es que ya son varias las organizaciones que están adoptando los principios de<strong> la continuidad de negocio como modelo de gestión del negocio en su conjunto</strong>. Y es que garantizar el servicio continuado a los clientes es una buena forma de garantizar el mantenimiento de los ingresos y una alta reputación. En este sentido, la certificación frente a una norma estándar, aparece como un paso más del proceso de mejora continua en dicha forma de gestión, permitiendo demostrar periódicamente a todos los stakeholders el compromiso con ellos, de manera objetiva y por boca de un tercero independiente. Así pues, parece que <strong>la gestión de la continuidad de negocio podría tornarse en una poderosa herramienta de gobernanza</strong>.</p>
<p>Para acabar una cita de Charles Darwin que resume muy bien el concepto de <strong>resilencia </strong>que subyace en los mecanismo de gestión de la continuidad:</p>
<p style="text-align:center;"><em>“It is not the strongest of the species that survives, nor the most intelligent that survives. It is the one that is the most adaptable to change.”</em></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/362/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/362/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/362/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/362/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/362/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/362/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/362/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/362/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/362/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/362/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/362/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/362/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/362/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/362/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=362&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/05/08/ii-conferencia-internacional-de-continuidad-de-negocio-bs-25999/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2008/06/bcibsi.jpg?w=250" medium="image">
			<media:title type="html">bcibsi</media:title>
		</media:content>
	</item>
		<item>
		<title>Avanza2: Sesiones informativas sobre certificaciones en el ámbito TIC</title>
		<link>http://blog.tataki.es/2009/04/21/avanza2-sesiones-informativas-sobre-certificaciones-en-el-ambito-tic/</link>
		<comments>http://blog.tataki.es/2009/04/21/avanza2-sesiones-informativas-sobre-certificaciones-en-el-ambito-tic/#comments</comments>
		<pubDate>Tue, 21 Apr 2009 07:06:49 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Ayudas]]></category>
		<category><![CDATA[Certificación]]></category>
		<category><![CDATA[CMMI]]></category>
		<category><![CDATA[ISO 20000]]></category>
		<category><![CDATA[ISO 27000]]></category>
		<category><![CDATA[SPICE]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=358</guid>
		<description><![CDATA[La Asociación de Empresas de Tecnologías de la Información y Comunicaciones de España (AETIC), concretamente AETIC Cataluña, organiza junto a varias entidades una serie de sesiones informativas sobre las ayudas del Plan Avanza 2 para la obtención de los siguientes modelos de certificación: CMMI &#8211; Capability Maturity Model Integration, niveles 2 a 5. ISO 15504 [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=358&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>La <a href="http://www.aetic.es" target="_blank">Asociación de Empresas de Tecnologías de la Información y Comunicaciones de España</a> (AETIC), concretamente AETIC Cataluña, organiza junto a varias entidades una serie de sesiones informativas sobre las ayudas del <a href="http://www.planavanza.es/" target="_blank">Plan Avanza 2</a> para la obtención de los siguientes modelos de certificación:</p>
<ul>
<li>CMMI &#8211; Capability Maturity Model Integration, niveles 2 a 5.</li>
<li>ISO 15504 &#8211; Tecnologías de la Información. Proceso de valoración del Software (SPICE &#8211; Software Process Improvement and Capability Determination), niveles 2 a 5.</li>
<li>ISO 9001:2000 &#8211; Sistemas de gestión de la calidad.</li>
<li>UNE-ISO 20000-1:2005 &#8211; Tecnologías de la Información. Gestión del Servicio TI.</li>
<li>ISO 27001:2005 &#8211; Tecnologías de la Información. Gestión de la Seguridad de la Información.</li>
</ul>
<p><img class="aligncenter size-thumbnail wp-image-359" title="banner_avanza2separado2" src="http://tataki.files.wordpress.com/2009/04/banner_avanza2separado2.gif?w=128&#038;h=25" alt="banner_avanza2separado2" width="128" height="25" /></p>
<p>El Plan Avanza 2, en su Subprograma Avanza I+D, contempla <strong>ayudas para proyectos de modernización de las PYMEs del sector TIC</strong>, destinadas a la obtención de certificaciones en los ámbitos de la calidad del <em>software</em>, la gestión del servicio TI y la seguridad de la información. El objetivo de las sesiones informativas es dar a conocer estas ayudas, así como el procedimiento para acceder a ellas.</p>
<p><img class="aligncenter size-thumbnail wp-image-360" title="logo_aetic" src="http://tataki.files.wordpress.com/2009/04/logo_aetic.gif?w=128&#038;h=62" alt="logo_aetic" width="128" height="62" />AETIC agrupará empresas (mínimo 6 y máximo 20) que soliciten el mismo modelo de certificación, para pedir y gestionar conjuntamente las ayudas del Ministerio.</p>
<p>Calendario de las sesiones:</p>
<ul>
<li>21 de abril AETIC, Barcelona.</li>
<li>22 de abril 22@Network, Barcelona.</li>
<li>30 de abril Foment del Treball, Barcelona.</li>
<li>30 de abril Aseitec, Barcelona.</li>
<li>6 de mayo Cambra de Comerç, Girona.</li>
</ul>
<p>Para inscribirse en las sesiones u obtener información adicional contactar con <a href="http://www.aetic.es" target="_blank">AETIC</a>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/358/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/358/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/358/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/358/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/358/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/358/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/358/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/358/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/358/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/358/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/358/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/358/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/358/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/358/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=358&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/04/21/avanza2-sesiones-informativas-sobre-certificaciones-en-el-ambito-tic/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2009/04/banner_avanza2separado2.gif?w=128" medium="image">
			<media:title type="html">banner_avanza2separado2</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2009/04/logo_aetic.gif?w=128" medium="image">
			<media:title type="html">logo_aetic</media:title>
		</media:content>
	</item>
		<item>
		<title>Plan Avanza2: Ayudas para la obtención de certificaciones</title>
		<link>http://blog.tataki.es/2009/03/12/plan-avanza2-ayudas-para-la-obtencion-de-certificaciones/</link>
		<comments>http://blog.tataki.es/2009/03/12/plan-avanza2-ayudas-para-la-obtencion-de-certificaciones/#comments</comments>
		<pubDate>Thu, 12 Mar 2009 14:40:12 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Calidad]]></category>
		<category><![CDATA[Gestión de servicios TI]]></category>
		<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[Organizaciones]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Certificación]]></category>
		<category><![CDATA[CMMI]]></category>
		<category><![CDATA[ISO 20000]]></category>
		<category><![CDATA[ISO 27000]]></category>
		<category><![CDATA[SPICE]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=309</guid>
		<description><![CDATA[Uno de los principales ejes de actuación del Plan Avanza2 (2009-2012) se centra en fomentar los proyectos de Innovación (Subprograma Avanza I+D), en materia de procesos y de organización en la PYME Española. Pará ello se ofrece ayudas a las PYMES en la obtención de certificaciones en las áreas de Calidad del software (ISO 9001, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=309&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Uno de los principales ejes de actuación del <a href="http://www.planavanza.es/">Plan Avanza2</a> (2009-2012) se centra en fomentar los proyectos de <strong>Innovación</strong> (Subprograma Avanza I+D), en materia de <strong>procesos</strong> y de <strong>organización</strong> en la PYME Española. Pará ello se ofrece ayudas a las PYMES en la obtención de certificaciones en las áreas de Calidad del software (ISO 9001, CMMI, SPICE), la Gestión de los Servicios TI (ISO 20000) y la Gestión de la Seguridad (ISO 27001).</p>
<p>Las ayudas se ofrecen a proyectos en cooperación, de entre 6 y 20 PYMES. Cada proyecto debe orientarse a un solo tipo de certificación. La ayuda se consigue antes de empezar el proyecto, pero su concesión definitiva es vinculante a la obtención de la certificación que se haya elegido como objetivo.</p>
<p>Las ayudas orientativas son:</p>
<ul>
<li>ISO/IEC 27001                     19.000 €</li>
<li>UNE-ISO/IEC 20000-1          20.000 €</li>
<li>ISO 9001                               6.000 €</li>
<li>CMMI o SPICE 2                     20.000 €</li>
<li>CMMI o SPICE 3                     25.000 €</li>
<li>CMMI o SPICE 4                     30.000 €</li>
<li>CMMI o SPICE 5                     35.000 €</li>
</ul>
<p>Toda la información de la convocatoria 2009 puede encontrarse <a href="http://www.planavanza.es/InformacionGeneral/Convocatoria+2009">aquí </a>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/309/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/309/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/309/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/309/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/309/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/309/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/309/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=309&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/03/12/plan-avanza2-ayudas-para-la-obtencion-de-certificaciones/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>
	</item>
		<item>
		<title>Norma BS 25777 sobre Gestión de la Continuidad TI</title>
		<link>http://blog.tataki.es/2009/02/09/norma-bs-25777-sobre-gestion-de-la-continuidad-ti/</link>
		<comments>http://blog.tataki.es/2009/02/09/norma-bs-25777-sobre-gestion-de-la-continuidad-ti/#comments</comments>
		<pubDate>Mon, 09 Feb 2009 07:13:38 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Continuidad de negocio]]></category>
		<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[BS 25777]]></category>
		<category><![CDATA[BS 25999]]></category>
		<category><![CDATA[ISO 27000]]></category>
		<category><![CDATA[ITIL]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=284</guid>
		<description><![CDATA[En junio del año pasado tuvimos la oportunidad de asistir a la presentación de la traducción al castellano de la norma BS 25999 sobre Gestión de la Continuidad de Negocio (GCN). Desde entonces se han sucedido los eventos y los artículos sobre el tema, lo que ha contribuido a la difusión de esta norma así [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=284&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>En junio del año pasado tuvimos la oportunidad de asistir a la <a href="http://blog.tataki.es/2008/06/19/presentacion-de-la-norma-bs-25999-sobre-gestion-de-continuidad-de-negocio/" target="_self">presentación de la traducción al castellano de la norma BS 25999</a> sobre <strong>Gestión de la Continuidad de Negocio</strong> (GCN). Desde entonces se han sucedido los eventos y los artículos sobre el tema, lo que ha contribuido a la difusión de esta norma así como a su progresiva implantación y al incremento de las organizaciones certificadas en ella en nuestro entorno.</p>
<p>Sin embargo, aún hoy existe cierta confusión al respecto de lo que significa &#8220;Gestión de la Continuidad de Negocio&#8221;. Y es que hemos podido constatar cómo a menudo ésta se relaciona directa, incluso exclusivamente, con los <strong>planes de continuidad TI</strong>. Es evidente que las TI son fundamentales para la continuidad del negocio de muchas organizaciones, sin embargo no lo son en todos los casos, ni la garantía de su continuidad, por sí misma, garantiza siempre la del negocio. La continuidad de éste tiene mucho más que ver con la gestión de la información, el conocimiento, las relaciones, etc.</p>
<p>Pero volvamos a lo esencial, y es que la interrupción de las TI en una organización puede representar un gran riesgo para ésta, pudiendo afectar gravemente a las operaciones, socavar su reputación pública, etc. Así pues, y dadas sus peculiaridades,<strong> es preciso disponer de procesos de Gestión de la Continuidad TI</strong> (GCTI) que den soporte específico a la GCN, asegurándose de que las infraestructuras y los servicios TI son <strong>robustos ante las amenazas</strong> y, cuando menos, en caso de interrupción<strong> pueden recuperarse</strong> en un marco temporal de acuerdo a las necesidades del negocio. Justamente éste es el propósito de la, recién publicada, norma <strong><a href="http://www.bsi-global.com/en/Shop/Publication-Detail/?pid=000000000030166966" target="_blank">BS 25777:2008</a></strong>. Esto es, proporcionar recomendaciones al respecto de la gestión de la continuidad TI, allí donde la norma <a href="http://www.bsi-global.com/en/Shop/Publication-Detail/?pid=000000000030139870" target="_blank">BS 25999-1</a> no proporcionaba el detalle suficiente, dado su enfoque primordial en el negocio.</p>
<p><img class="aligncenter size-full wp-image-285" title="bsi_business_information" src="http://tataki.files.wordpress.com/2009/02/bsi_business_information.jpg?w=510" alt="bsi_business_information"   /></p>
<p>El origen de esta nueva norma se sitúa en 2006 cuando el <a href="http://www.bsigroup.es/" target="_blank">British Standards Institution</a> (BSI) publicó, en colaboración con diversas empresas del sector TI, un documento denominado PAS 77, como código de buenas prácticas para crear un plan de continuidad de servicios de TI. Originalmente se pensó en desarrollar el estándar BS 25777 a partir de PAS 77 en dos partes entre 2008 y 2009. Por una parte, <strong>BS 25777-1</strong>, como <strong>código de buenas prácticas</strong> sobre cómo abordar la gestión de la continuidad de servicios TI en una organización. Por otra parte, <strong>BS 25777-2</strong>, que especificaría los <strong>requisitos </strong>para establecer, implementar, operar, supervisar, revisar, probar, mantener y mejorar un sistema de gestión de continuidad de servicios TI, además de permitir auditar y certificar los sistemas de gestión de las organizaciones. La norma publicada el 31 de diciembre de 2008 corresponde a la primera parte, pero, a la vista de la numeración con la que se ha publicado y lo que se comenta en el sector, es posible que la segunda parte no llegue nunca, dando por bueno lo que al respecto ya especifica la norma <a href="http://www.bsi-global.com/en/Shop/Publication-Detail/?pid=000000000030145273" target="_blank">BS 25999-2</a>.</p>
<p>Así pues, habrá que ver cómo evoluciona esta nueva norma, qué grado de acogida tiene por sí misma, o si sólo la veremos en el contexto de la implementación de su hermana mayor la BS 25999. Por otra parte, será interesante ver hasta qué punto encaja con las buenas práctica recogidas en el proceso de Gestión de la Continuidad del Servicio TI de <a href="http://www.itil-officialsite.com/" target="_blank">ITIL </a>o con los objetivos de control de la <a href="http://www.bsi-global.com/en/Shop/Publication-Detail/?pid=000000000030126472" target="_blank">ISO 27001</a> al respecto de la Gestión de la Continuidad de Negocio, por ejemplo.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/284/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=284&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/02/09/norma-bs-25777-sobre-gestion-de-la-continuidad-ti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2009/02/bsi_business_information.jpg" medium="image">
			<media:title type="html">bsi_business_information</media:title>
		</media:content>
	</item>
		<item>
		<title>SOX, J-SOX, EuroSOX, &#8230; ¿qué más hace falta?</title>
		<link>http://blog.tataki.es/2008/12/23/sox-j-sox-y-eurosox/</link>
		<comments>http://blog.tataki.es/2008/12/23/sox-j-sox-y-eurosox/#comments</comments>
		<pubDate>Tue, 23 Dec 2008 10:02:58 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Dirección SI/TI]]></category>
		<category><![CDATA[IT Governance]]></category>
		<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[COBIT]]></category>
		<category><![CDATA[COSO]]></category>
		<category><![CDATA[ITIL]]></category>
		<category><![CDATA[SOX]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=253</guid>
		<description><![CDATA[A mediados del año 2002 se aprobaba en Estados Unidos la Ley Sarbanes Oxley, también conocida como SOX. Nacía de la voluntad de controlar a las empresas que cotizan en la bolsa de Nueva York y sus filiales, para evitar que los procesos con transacciones económicas pudieran ser alterados de forma fraudulenta, como había ocurrido [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=253&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>A mediados del año 2002 se aprobaba en Estados Unidos la <strong><em><a href="http://www.soxlaw.com/index.htm" target="_blank">Ley Sarbanes Oxley</a></em></strong>, también conocida como <strong><em>SOX</em></strong>. Nacía de la voluntad de controlar a las empresas que cotizan en la bolsa de Nueva York y sus filiales, para evitar que los procesos con transacciones económicas pudieran ser alterados de forma fraudulenta, como había ocurrido en el famoso caso Enron.</p>
<p>Hace varios años que la SOX traspasó fronteras y hoy existen ya versiones de la misma normativa fuera de EEUU: existe la <strong><em>J-SOX</em></strong> (desde mediados del 2006) con el mismo propósito para Japón y la <em><strong>EuroSOX</strong> </em>para la comunidad europea. Esta última cubre las directivas europeas de Auditoría Estatuaria y Representación de Informes de la Compañía.</p>
<p>La dirección de TI ocupa un importante papel a la hora de ayudar en el cumplimento de la SOX. Mediante el uso de mecanismos de control y gestión tales como los que proporcionan <em>Committee of Sponsoring Organizations of the Treadway Commission (<strong>COSO</strong>),</em>  Control Objectives for Information and related Technology<strong> (</strong><em><strong>CoBIT</strong>)</em> e <em>Information Technology Infrastructure Library (<strong>ITIL</strong>)</em><strong> </strong>es posible implementar controles, identificar flujos, responsabilidades, &#8230;, que ayuden a monitorizar y mejorar dichos procesos de trabajo.</p>
<p>Dada la coyuntura actual, con una crisis financiera mundial y los numerosos casos de fraude como el de Bernard Madoff, que están apareciendo recientemente, es hora de reflexionar sobre qué está fallando. Lo que sí parece claro, es que <strong>disponer de estándares de control no és lo único necesario para garantizar el buen hacer de las empresas y el cumplimiento de las Leyes</strong>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/253/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/253/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/253/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=253&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2008/12/23/sox-j-sox-y-eurosox/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>
	</item>
		<item>
		<title>ISO/IEC 38500 y el buen Gobierno de las TI</title>
		<link>http://blog.tataki.es/2008/10/21/isoiec-38500-y-el-buen-gobierno-de-las-ti/</link>
		<comments>http://blog.tataki.es/2008/10/21/isoiec-38500-y-el-buen-gobierno-de-las-ti/#comments</comments>
		<pubDate>Tue, 21 Oct 2008 10:00:57 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Dirección SI/TI]]></category>
		<category><![CDATA[IT Governance]]></category>
		<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[ISO 38500]]></category>

		<guid isPermaLink="false">http://tataki.wordpress.com/?p=201</guid>
		<description><![CDATA[El Gobierno de las TI (IT Governance) ya tiene una norma ISO asociada, la ISO/IEC 38500:2008 &#8220;Corporate governance of information technology&#8221; publicada el pasado junio y que viene a complementar el conjunto de estándares ISO que afectan a los sistemas y tecnologías de la información, e.g. ISO/IEC 27001, ISO/IEC 20000, etc. Esta nueva norma fija [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=201&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>El <strong>Gobierno de las TI</strong> (<em>IT Governance</em>) ya tiene una norma ISO asociada, la <strong>ISO/IEC 38500:2008</strong> &#8220;<em>Corporate governance of information technology</em>&#8221; publicada el pasado junio y que viene a complementar el conjunto de estándares ISO que afectan a los sistemas y tecnologías de la información, <em>e.g.</em> ISO/IEC 27001, ISO/IEC 20000, etc.</p>
<p>Esta nueva norma fija los estándares para una buena gestión de los procesos y decisiones empresariales relacionados con los servicios de información y comunicación que, suelen estar gestionados tanto por especialistas en SI/TI internos o ubicados en otras unidades de negocio de la organización, como por proveedores de servicios externos.</p>
<p>En esencia, todo lo que esta norma propone puede resumirse en tres propósitos fundamentales:</p>
<ul>
<li>Asegurar que, si la norma es seguida de manera adecuada, las partes implicadas (directivos, consultores, ingenieros, proveedores de hardware, auditores, etc.), puedan <strong>confiar en el gobierno corporativo de TI</strong>.</li>
<li><strong>Informar y orientar a los directores</strong> que controlan el uso de los SI/TI en su organización.</li>
<li>Proporcionar una <strong>base para la evaluación objetiva por parte de la alta dirección</strong> de la gestión de las TI.</li>
</ul>
<div id="attachment_202" class="wp-caption aligncenter" style="width: 410px"><a href="http://tataki.files.wordpress.com/2008/10/marco_gobierno_ti.png"><img class="size-full wp-image-202" title="Marco de gobierno de TI" src="http://tataki.files.wordpress.com/2008/10/marco_gobierno_ti.png?w=510" alt="Marco de gobierno de TI"   /></a><p class="wp-caption-text">Marco de gobierno de TI</p></div>
<p>Así mismo, la norma alienta a adoptar un conjunto de medidas de mínimos para que la organización pueda obtener sus objetivos de TI. Dichos mínimos se traducen en 6 principios básicos:</p>
<ol>
<li>El establecimiento de <strong>responsabilidades</strong></li>
<li>Una buena planificación del <strong>apoyo a la mejora</strong> de la organización</li>
<li>La <strong>adquisición</strong> de bienes de TI adecuados</li>
<li><strong>Calidad</strong> en el funcionamiento de los sistemas de TI</li>
<li>La garantía de <strong>conformidad</strong> legal o normativa</li>
<li>La implicación del <strong>factor humano</strong> así como el respeto al mismo</li>
</ol>
<p>Cabe destacar dos de ellos.</p>
<p>Por una parte, la conformidad con el entorno legal es una necesidad creciente en el contexto de los SI/TI de organizaciones de cualquier tamaño, ya que existe una gran cantidad de legislación que regula el uso de la información, sus comunicaciones, etc. y que no puede obviarse.</p>
<p>Por otra parte, visto aquí parece obvio, pero el factor humano suele tratarse de manera muy tangencial en muchas estrategias empresariales y, sobre todo, de SI/TI. Por fortuna, esta norma, al igual que la ISO 27001 por ejemplo, lo incorpora como un pilar fundamental más.</p>
<p>Aunque esta norma nace inspirada en normas similares que el gobierno australiano viene impulsando desde hace tiempo, la ISO/IEC 38500:2008 es todavía muy nueva en su forma actual, así que habrá que esperar cierto tiempo para ver qué calado consigue. Estaremos expectantes.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/201/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/201/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/201/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=201&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2008/10/21/isoiec-38500-y-el-buen-gobierno-de-las-ti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2008/10/marco_gobierno_ti.png" medium="image">
			<media:title type="html">Marco de gobierno de TI</media:title>
		</media:content>
	</item>
	</channel>
</rss>
