<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>TATAKI &#187; Seguridad de la información</title>
	<atom:link href="http://blog.tataki.es/category/seguridad-de-la-informacion/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.tataki.es</link>
	<description>SOPORTE EN LA DIRECCION DE SI/TI</description>
	<lastBuildDate>Wed, 09 Jun 2010 10:53:05 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.tataki.es' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/aa3053b9c721a3e199313c908c5bd9e4?s=96&#038;d=http://s2.wp.com/i/buttonw-com.png</url>
		<title>TATAKI &#187; Seguridad de la información</title>
		<link>http://blog.tataki.es</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.tataki.es/osd.xml" title="TATAKI" />
	<atom:link rel='hub' href='http://blog.tataki.es/?pushpress=hub'/>
		<item>
		<title>Publicado el temario para la certificación CDPP</title>
		<link>http://blog.tataki.es/2010/04/28/publicado-el-temario-para-la-certificacion-cdpp/</link>
		<comments>http://blog.tataki.es/2010/04/28/publicado-el-temario-para-la-certificacion-cdpp/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 22:56:18 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Certificación]]></category>
		<category><![CDATA[LOPD]]></category>
		<category><![CDATA[CDPP]]></category>
		<category><![CDATA[ISMS]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=483</guid>
		<description><![CDATA[Hace ya algún tiempo que hablamos sobre la certificación Certified Data Privacy Professional (CDPP), la proximidad del primer examen para obtenerla, etc. Pues bien, ya tenemos aquí el temario oficial y algunos detalles adicionales, para preparar el examen de la primera certificación española para los profesionales de la Privacidad de Datos y la Protección de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=483&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hace ya algún tiempo que <a href="http://blog.tataki.es/2010/01/27/cdpp-certificacion-en-materia-de-privacidad/" target="_self">hablamos </a>sobre la certificación Certified Data Privacy Professional (CDPP), la proximidad del primer examen para obtenerla, etc. Pues bien, ya tenemos aquí el <a href="https://www.ismsforum.es/img/a4/na4_Dossier_CDPP_Examen_Temario.pdf" target="_blank">temario oficial</a> y algunos detalles adicionales, para preparar el examen de la primera certificación española para los profesionales de la Privacidad de Datos y la Protección de Datos.</p>
<p><a href="http://tataki.files.wordpress.com/2010/01/logo_dpi.jpg"><img class="aligncenter size-thumbnail wp-image-448" title="logo_DPI" src="http://tataki.files.wordpress.com/2010/01/logo_dpi.jpg?w=150&#038;h=57" alt="DPI" width="150" height="57" /></a></p>
<p>El temario se estructura en torno a los siete dominios que componen el <em>corpus</em> de conocimiento de la certificación, a saber:</p>
<ul>
<li>Fundamentos de la protección de datos</li>
<li>Marco general de la protección de datos en España</li>
<li>Marco sectorial de la protección de datos en España</li>
<li>Marco internacional y de la Unión Europea</li>
<li>Protección de los activos de información</li>
<li>Gestión y respuesta ante incidentes</li>
<li>Control y auditoría de los sistemas de información</li>
</ul>
<p>El primer examen se celebrará el próximo 19 de junio en Madrid, Barcelona y Valencia y la <a href="https://www.ismsforum.es/dpi/dpi_cdpp_examen_inscripcion.php" target="_blank">inscripción </a>ya está abierta en la página web de ISMS hasta el 31 de mayo.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/483/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/483/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/483/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=483&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2010/04/28/publicado-el-temario-para-la-certificacion-cdpp/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2010/01/logo_dpi.jpg?w=150" medium="image">
			<media:title type="html">logo_DPI</media:title>
		</media:content>
	</item>
		<item>
		<title>CDPP: certificación en materia de privacidad</title>
		<link>http://blog.tataki.es/2010/01/27/cdpp-certificacion-en-materia-de-privacidad/</link>
		<comments>http://blog.tataki.es/2010/01/27/cdpp-certificacion-en-materia-de-privacidad/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 07:56:35 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[CDPP]]></category>
		<category><![CDATA[Certificación]]></category>
		<category><![CDATA[DPI]]></category>
		<category><![CDATA[LOPD]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=447</guid>
		<description><![CDATA[La Asociación Española para el Fomento de la Seguridad de la Información (ISMS Forum Spain) presentó a finales del año pasado la puesta en marcha de una certificación específicamente dirigida al área de la Privacidad que será pionera en España. La certificación, denominada CDPP (Certified Data Privacy Professional) surge a iniciativa del Data Privacy Institute [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=447&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>La <a href="http://www.ismsforum.es" target="_blank">Asociación Española para el Fomento de la Seguridad de la Información</a> (ISMS Forum Spain) presentó a finales del año pasado la puesta en marcha de una certificación específicamente dirigida al área de la Privacidad que será pionera en España. La certificación, denominada CDPP (<em>Certified Data Privacy Professional</em>) surge a iniciativa del <a href="http://www.ismsforum.es/noticias/noticia.php?noticia=204" target="_blank"><em>Data Privacy Institute</em></a> (DPI) creado recientemente en el seno de ISMS Forum.</p>
<p><a href="http://tataki.files.wordpress.com/2010/01/logo_dpi.jpg"><img class="aligncenter size-full wp-image-448" title="logo_DPI" src="http://tataki.files.wordpress.com/2010/01/logo_dpi.jpg?w=200&#038;h=77" alt="DPI" width="200" height="77" /></a></p>
<p>Después de definir los contenidos y dominios de conocimiento, el comité de expertos está ultimando ahora los detalles del temario para el primer examen de esta certificación, que se celebrará el próximo 19 de junio de 2010.</p>
<p>Esta certificación, muy apropiada en un momento en el que la privacidad de datos plantea grandes retos a las empresas, tendrá un periodo de <em>grandfathering</em>, que durará hasta el 31 de diciembre de 2010.</p>
<p>Pueden encontrarse más detalles al respecto en <a href="http://www.ismsforum.es/img/a2/des92_CDPP_-_Certified_Data_Privacy_Professional.pdf" target="_blank">esta presentación</a>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/447/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/447/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/447/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/447/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/447/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/447/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/447/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/447/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/447/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/447/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/447/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/447/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/447/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/447/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=447&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2010/01/27/cdpp-certificacion-en-materia-de-privacidad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2010/01/logo_dpi.jpg" medium="image">
			<media:title type="html">logo_DPI</media:title>
		</media:content>
	</item>
		<item>
		<title>Taxonomía de Soluciones de Seguridad TIC</title>
		<link>http://blog.tataki.es/2009/11/17/taxonomia-de-soluciones-de-seguridad-tic/</link>
		<comments>http://blog.tataki.es/2009/11/17/taxonomia-de-soluciones-de-seguridad-tic/#comments</comments>
		<pubDate>Tue, 17 Nov 2009 12:27:47 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[INTECO]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=431</guid>
		<description><![CDATA[INTECO ha publicado recientemente la segunda edición de la Taxonomía de Soluciones de Seguridad TIC. Tomando el mercado como referencia, esta nueva versión de la taxonomía recoge de una forma más simple y homogénea el conjunto de categorías de servicios y soluciones de seguridad de la información. La taxonomía se completa con un amplio catálogo [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=431&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.inteco.es/" target="_blank">INTECO </a>ha publicado recientemente la segunda edición de la <strong><a href="http://www.inteco.es/file/1000566477" target="_blank">Taxonomía de Soluciones de Seguridad TIC</a></strong>.<br />
<a href="http://tataki.files.wordpress.com/2009/11/taxonomia.jpg"><img class="aligncenter size-thumbnail wp-image-432" title="taxonomia_TIC_INTECO" src="http://tataki.files.wordpress.com/2009/11/taxonomia.jpg?w=104&#038;h=150" alt="" width="104" height="150" /></a></p>
<p>Tomando el mercado como referencia, esta nueva versión de la taxonomía recoge de una forma más simple y homogénea el conjunto de categorías de servicios y soluciones de seguridad de la información.</p>
<p><a href="http://tataki.files.wordpress.com/2009/11/taxonomia_alcance.jpg"><img class="aligncenter size-thumbnail wp-image-433" title="taxonomia_alcance" src="http://tataki.files.wordpress.com/2009/11/taxonomia_alcance.jpg?w=350" alt="" width="350" /></a></p>
<p>La taxonomía se completa con un amplio catálogo de fichas para las distintas soluciones y servicios, orientadas a proporcionar a las empresas información y criterio a la hora de realizar la compra de productos o la  contratación de servicios.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/431/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/431/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/431/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/431/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/431/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/431/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/431/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/431/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/431/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/431/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/431/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/431/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/431/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/431/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=431&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/11/17/taxonomia-de-soluciones-de-seguridad-tic/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2009/11/taxonomia.jpg?w=104" medium="image">
			<media:title type="html">taxonomia_TIC_INTECO</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2009/11/taxonomia_alcance.jpg?w=350" medium="image">
			<media:title type="html">taxonomia_alcance</media:title>
		</media:content>
	</item>
		<item>
		<title>Hablando del retorno de inversión de la seguridad de la información con los orientadores de PIMESTIC</title>
		<link>http://blog.tataki.es/2009/11/09/hablando-del-retorno-de-inversion-de-la-seguridad-de-la-informacion-con-los-orientadores-de-pimestic/</link>
		<comments>http://blog.tataki.es/2009/11/09/hablando-del-retorno-de-inversion-de-la-seguridad-de-la-informacion-con-los-orientadores-de-pimestic/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 07:44:55 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Formación]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[TATAKI]]></category>
		<category><![CDATA[PIMESTIC]]></category>
		<category><![CDATA[SGSI]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=417</guid>
		<description><![CDATA[El pasado martes 3 de noviembre tuvimos la oportunidad de compartir una jornada de formación con los orientadores tecnológicos del Plan PIMESTIC en el Departament de Governació de la Generalitat de Catalunya. En la sesión, que contó con unos cincuenta asistentes, nuestra intervención se centró en cuatro aspectos: Concienciar sobre la necesidad de ir más [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=417&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>El pasado martes 3 de noviembre tuvimos la oportunidad de compartir una<a href="http://www.pimestic.cat/que-es/area-de-premsa/noticies/newsdetails.html?tx_ttnews[tt_news]=209&amp;tx_ttnews[backPid]=4&amp;cHash=b7c34f043b" target="_blank"> jornada de formación</a> con los orientadores tecnológicos del <a href="http://www.pimestic.cat" target="_blank">Plan PIMESTIC</a> en el <em>Departament de Governació de la Generalitat de Catalunya</em>.</p>
<p>En la sesión, que contó con unos cincuenta asistentes, nuestra intervención se centró en cuatro aspectos:</p>
<ul>
<li>Concienciar sobre la necesidad de ir más allá de las medidas técnicas habituales en los proyectos de seguridad de la información e incorporar medidas organizativas y de procesos.</li>
<li>Trasladar buenas prácticas para la implantación de un SGSI.</li>
<li>Reflexionar sobre las fuentes de valor en los proyectos de seguridad de la información.</li>
<li>Discutir sobre la forma de cuantificar adecuadamente dicho valor mediante un adecuado análisis de riesgos y el indicador ROSI.</li>
</ul>
<p>Con ello tratamos de dotar a los orientadores de argumentos y herramientas que les permitiesen concienciar a los directivos y empresarios a los que asesoran, sobre los <strong>aspectos positivos de un proyecto de seguridad de la información</strong> en cuanto a la <strong>gestión del riesgo</strong> para el negocio, el impacto en la productividad y la competitividad, etc. Es decir, como una más que <strong>justificable inversión</strong>, pero que debe responder a unos <strong>objetivos de negocio</strong> concretos, adecuarse a la escala de la organización y cuyos <strong>beneficios puedan cuantificarse</strong>.</p>
<table border="0" width="450">
<tbody>
<tr>
<td align="center"><img class="alignleft size-medium wp-image-418" style="border:1px solid black;" title="analisis_riesgos" src="http://tataki.files.wordpress.com/2009/11/analisis_riesgos.png?w=240&#038;h=181" alt="analisis_riesgos" width="240" height="181" /></td>
<td align="center"></td>
<td align="center"><img class="alignright size-medium wp-image-419" style="border:1px solid black;" title="calculo_rosi" src="http://tataki.files.wordpress.com/2009/11/calculo_rosi.png?w=240&#038;h=181" alt="calculo_rosi" width="240" height="181" /></td>
</tr>
</tbody>
<tbody></tbody>
</table>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/417/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/417/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/417/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/417/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/417/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/417/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/417/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/417/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/417/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/417/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/417/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/417/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/417/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/417/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=417&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/11/09/hablando-del-retorno-de-inversion-de-la-seguridad-de-la-informacion-con-los-orientadores-de-pimestic/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2009/11/analisis_riesgos.png?w=300" medium="image">
			<media:title type="html">analisis_riesgos</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2009/11/calculo_rosi.png?w=300" medium="image">
			<media:title type="html">calculo_rosi</media:title>
		</media:content>
	</item>
		<item>
		<title>Plan de seguridad de la información en Cataluña</title>
		<link>http://blog.tataki.es/2009/08/11/plan-de-seguridad-de-la-informacion-en-cataluna/</link>
		<comments>http://blog.tataki.es/2009/08/11/plan-de-seguridad-de-la-informacion-en-cataluna/#comments</comments>
		<pubDate>Tue, 11 Aug 2009 09:32:15 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad de la información]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=386</guid>
		<description><![CDATA[El Plan de seguridad de la información en Cataluña es una iniciativa de la Generalitat de Cataluña orientada al desarrollo de una estrategia global de seguridad de la información en el ámbito nacional y a la búsqueda de herramientas de concienciación de los ciudadanos en cuanto a las amenazas y vulnerabilidades de la seguridad en [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=386&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>El Plan de seguridad de la información en Cataluña es una iniciativa de la Generalitat de Cataluña orientada al desarrollo de una <strong>estrategia global de seguridad de la información</strong> en el ámbito nacional y a la búsqueda de herramientas de concienciación de los ciudadanos en cuanto a las amenazas y vulnerabilidades de la seguridad en Internet.</p>
<p>La misión del Plan es garantizar una sociedad de la información segura en Cataluña, con la ayuda del <a title="CESICAT" href="http://www20.gencat.cat/portal/site/societat-informacio/menuitem.2ec9b3b76c97e1f68e629e30b0c0e1a0/?vgnextoid=5dbf3142e2531210VgnVCM1000008d0c1e0aRCRD&amp;vgnextchannel=5dbf3142e2531210VgnVCM1000008d0c1e0aRCRD&amp;vgnextfmt=default" target="_blank"><em>Centre de Seguretat de la Informació de Catalunya (CESICAT)</em></a>, como herramienta para la ejecución de las <strong>políticas públicas en seguridad TIC</strong>, y la generación de un <strong>tejido empresarial</strong> de soporte, <strong>aplicaciones y servicios</strong> de seguridad TIC que sea referente nacional e internacional.</p>
<p>El Plan (<a href="http://tataki.files.wordpress.com/2009/07/pla_nacional_de_seguretat_tic_catalunya.pdf" target="_blank">que puede consultarse aquí</a>) se estructura alrededor de cuatro líneas estratégicas principales:</p>
<ul>
<li>Estableciendo una estrategia nacional de seguridad en las TIC  centrada en la <strong>concienciación del ciudadano</strong> en cuanto a las amenazas y vulnerabilidades de la seguridad en Internet.</li>
<li>Apoyando a la <strong>protección de las infraestructuras críticas</strong> de telecomunicaciones (<em>e.g.</em> redes de comunicaciones electrónicas, centros de procesamiento de datos de las administraciones públicas, &#8230;), mediante actuaciones de análisis y apoyo dirigidas a los servicios TIC públicos, las redes de los servicios de emergencias y de protección civil y los servicios privados que les dan soporte.</li>
<li>Haciendo <strong>promoción de un tejido empresarial</strong> sólido en seguridad TIC, que complemente la actuación pública en esta materia y potencie el sector TIC catalán. Se quiere crear una red de pymes para la <strong>prestación de servicios de seguridad y respuesta a incidentes</strong>.</li>
<li>Incrementando la <strong>confianza y protección de la ciudadanía</strong> en la sociedad de la información, con especial atención a los colectivos con mayores riesgos, como los niños y los jóvenes. La voluntad es participar activamente en apoyo de la <strong>lucha contra todas las formas de delincuencia informática</strong> de forma coordinada con los agentes competentes.</li>
</ul>
<p style="text-align:center;"><img class="size-thumbnail wp-image-387 aligncenter" title="CESICAT" src="http://tataki.files.wordpress.com/2009/07/logo_cesicat.jpg?w=150&#038;h=36" alt="CESICAT" width="150" height="36" /></p>
<p>Para la consecución de los objetivos del Plan, la <em>Secretaria de Telecomunicacions i Societat de la Informació (STSI)</em> ha impulsado la creación del CESICAT, que debe responsabilizarse del establecimiento y seguimiento de los programas de actuación correspondientes, bajo la dirección estratégica de la <em>Direcció General de la Societat de la Informació</em>, el apoyo del <em>Centre de Telecomunicacions i Tecnologies de la Informació (CTTI)</em>, y con la participación directa en el Centro de los gobiernos locales de Cataluña, del sector privado y de la sociedad civil.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/386/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/386/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/386/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/386/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/386/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/386/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/386/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/386/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/386/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/386/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/386/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/386/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/386/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/386/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=386&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/08/11/plan-de-seguridad-de-la-informacion-en-cataluna/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2009/07/logo_cesicat.jpg?w=150" medium="image">
			<media:title type="html">CESICAT</media:title>
		</media:content>
	</item>
		<item>
		<title>TATAKI en el Catálogo de Empresas y Soluciones de Seguridad TIC de INTECO</title>
		<link>http://blog.tataki.es/2009/07/07/tataki-en-el-catalogo-de-empresas-y-soluciones-de-seguridad-tic-de-inteco/</link>
		<comments>http://blog.tataki.es/2009/07/07/tataki-en-el-catalogo-de-empresas-y-soluciones-de-seguridad-tic-de-inteco/#comments</comments>
		<pubDate>Tue, 07 Jul 2009 18:14:41 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[TATAKI]]></category>
		<category><![CDATA[INTECO]]></category>
		<category><![CDATA[SGSI]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=375</guid>
		<description><![CDATA[El Centro Demostrador de Tecnologías de Seguridad de INTECO publica su más reciente revisión del Catálogo de Empresas y Soluciones de Seguridad TIC del que TATAKI forma parte desde hace ya algún tiempo. El Catálogo de Empresas y Soluciones de Seguridad TIC intenta recoger todas las empresas del ámbito de la Seguridad TIC, así como su [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=375&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>El Centro Demostrador de Tecnologías de Seguridad de <a href="http://www.inteco.es" target="_blank">INTECO</a> publica su más reciente revisión del <strong>Catálogo de Empresas y Soluciones de Seguridad TIC</strong> del que TATAKI forma parte desde hace ya algún tiempo.</p>
<p style="text-align:center;"><a title="Catálogo de Empresas y Soluciones de Seguridad TIC" href="http://www.inteco.es/Seguridad/C_Demostrador/Catalogo/"> <img class="aligncenter" src="http://www.inteco.es/extfrontinteco/img/Image/banner_catalogo.gif" border="0" alt="Catálogo de Empresas y Soluciones de Seguridad TIC" /></a></p>
<p>El Catálogo de Empresas y Soluciones de Seguridad TIC intenta recoger todas las empresas del ámbito de la Seguridad TIC, así como su oferta de Productos y Servicios. La actual edición incorpora un total de <strong>553 empresas</strong> y <strong>1.002 soluciones</strong>, de las cuales <strong>396 son productos</strong> y <strong>606 son servicios</strong>.</p>
<p>El catálogo representa un importante esfuerzo por reunir a todos los actores del mercado de la seguridad de la información, realizando un especial hincapié en las empresas con el objetivo de dar a conocer dicho mercado y acercarlo tanto al sector público y privado, así como a los ciudadanos. Es un instrumento fundamental para la dinamización e impulso de la industria de seguridad TIC, en el que se ofrece información pormenorizada del tipo de actividad de cada empresa, así como la oferta del mercado en forma de productos y servicios.</p>
<p>El catálogo incluye una taxonomía de los distintos productos y servicios de seguridad TIC, que facilita la búsqueda de productos y servicios, además de recomendaciones y buenas prácticas destinadas a la aplicación de las tecnologías de seguridad y de la implantación de servicios de seguridad para las empresas y usuarios.</p>
<p>La versión más actualizada del catalogo es su versión como <a href="http://www.inteco.es/Seguridad/C_Demostrador/Catalogo/" target="_blank">aplicación web</a>, que incorpora una herramienta de búsqueda on-line.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/375/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/375/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/375/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/375/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/375/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/375/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/375/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/375/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/375/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/375/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/375/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/375/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/375/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/375/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=375&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/07/07/tataki-en-el-catalogo-de-empresas-y-soluciones-de-seguridad-tic-de-inteco/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://www.inteco.es/extfrontinteco/img/Image/banner_catalogo.gif" medium="image">
			<media:title type="html">Catálogo de Empresas y Soluciones de Seguridad TIC</media:title>
		</media:content>
	</item>
		<item>
		<title>2009 Data Breach Investigations Report (y II): sugerencias</title>
		<link>http://blog.tataki.es/2009/05/08/2009-data-breach-investigations-report-y-ii-sugerencias/</link>
		<comments>http://blog.tataki.es/2009/05/08/2009-data-breach-investigations-report-y-ii-sugerencias/#comments</comments>
		<pubDate>Fri, 08 May 2009 11:06:10 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[DLP]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=343</guid>
		<description><![CDATA[Hace unos días nos hacíamos eco de la publicación del “2009 Data Breach Investigations Report” a cargo del “Verizon Business RISK team”, y repasábamos algunos de los datos sobre el análisis de los incidentes de seguridad. Pero el informe no sólo analiza la tipología y origen de los incidentes, si no que también ofrece pistas [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=343&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hace unos días <a href="http://blog.tataki.es/2009/05/04/2009-data-breach-investigations-report-i-datos" target="_self">nos hacíamos eco</a> de la publicación del “<strong>2009 Data Breach Investigations Report</strong>” a cargo del “Verizon Business RISK team”, y repasábamos algunos de los datos sobre el análisis de los incidentes de seguridad.<br />
<a href="http://www.verizonbusiness.com/resources/security/reports/2009_databreach_rp.pdf" target="_blank"><br />
<img class="aligncenter size-thumbnail wp-image-347" title="2009-dbir-cover_1" src="http://tataki.files.wordpress.com/2009/05/2009-dbir-cover_1.png?w=71" alt="2009-dbir-cover_1" height="130" /><br />
</a><br />
Pero el informe no sólo analiza la tipología y origen de los incidentes, si no que también ofrece <strong>pistas sobre cómo orientar los esfuerzos para mitigar los riesgos</strong> potenciales de sufrir uno de ellos. Las recomendaciones se resumen en cinco áreas:</p>
<ul>
<li>Asegurarse de que se han implantado y se mantienen vigentes un conjunto esencial de controles de seguridad.</li>
<li>Encontrar, tracear y analizar los datos de que se dispone.</li>
<li>Recopilar y analizar<em> logs </em>de actividad de sistemas y aplicaciones de forma continua.</li>
<li>Auditar periódicamente las credenciales y privilegios de los usuarios.</li>
<li>Auditar (analizar vulnerabilidades, tests de penetración, etc.) en servicios y aplicaciones Web de forma periódica.</li>
</ul>
<p>En teoría, la mejor defensa contra las violaciones de datos es bastante simple: <strong>no conservar los datos</strong>. Dado que esta aproximación al problema no es realista para muchas organizaciones, lo mejor que puede hacerse es <strong>mantener sólo aquellos datos estrictamente necesarios</strong> para el negocio, requeridos por motivos legales o de <em>compliance</em>; y saber con precisión<strong> dónde se almacenan</strong> y <strong>cómo se mueven</strong> por la organización. Ahora bien, llevar esto a la práctica no es tarea trivial. He aquí algunos enlaces al respecto: <em><a href="http://www.ironport.com/pdf/ironport_dlp_booklet.pdf" target="_blank">Data Loss Prevention Best Practices</a></em>, <em><a href="http://www.sans.org/reading_room/dlp/87.pdf" target="_blank">Understanding and Selecting a Data Loss Prevention Solution</a></em>, etc.</p>
<p>La mayoría de los incidentes siguen produciéndose debido a que no se habían implantado ni siquiera los <strong>controles básicos de seguridad</strong> (<em>e.g.</em> parches de seguridad en sistemas operativos y servidores), y los que estaban implantados no lo estaban globalmente. Así pues, quedan expuestas algunas vulnerabilidades bien conocidas, es muy probable que un atacante las encuentre y las explote. Sin embargo, es mucho menos probable que un atacante gaste su tiempo en detectar vulnerabilidades no evidentes.</p>
<p>En este sentido el informe mantiene su recomendación de 2008 al respecto de la eliminación de credenciales por defecto y  de compartir credenciales, de la revisión de cuentas en busca de signos de abuso o anomalías, etc. También se mantiene de<strong> incorporar la seguridad desde el propio ciclo de desarrollo de las aplicaciones</strong>, incluyendo auditorías de código, para evitar vulnerabilidades habituales como la inyección de SQL, el <em>Cross Site Scripting</em> (XSS), etc.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/343/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/343/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/343/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/343/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/343/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/343/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/343/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/343/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/343/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/343/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/343/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/343/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/343/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/343/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=343&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/05/08/2009-data-breach-investigations-report-y-ii-sugerencias/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2009/05/2009-dbir-cover_1.png?w=71" medium="image">
			<media:title type="html">2009-dbir-cover_1</media:title>
		</media:content>
	</item>
		<item>
		<title>2009 Data Breach Investigations Report (I): datos</title>
		<link>http://blog.tataki.es/2009/05/04/2009-data-breach-investigations-report-i-datos/</link>
		<comments>http://blog.tataki.es/2009/05/04/2009-data-breach-investigations-report-i-datos/#comments</comments>
		<pubDate>Mon, 04 May 2009 09:01:17 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad de la información]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=339</guid>
		<description><![CDATA[Hace unos días se publicó el “2009 Data Breach Investigations Report” a cargo del “Verizon Business RISK team”. Según este informe, 2008 será recordado probablemente como un año turbulento para las empresas y los consumidores desde el punto de vista de la seguridad de la información, ya que, a las noticias relativas a los problemas [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=339&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hace unos días se publicó el “<a href="http://www.verizonbusiness.com/resources/security/reports/2009_databreach_rp.pdf" target="_blank">2009 Data Breach Investigations Report</a>” a cargo del “Verizon Business RISK team”. Según este informe, 2008 será recordado probablemente como un año turbulento para las empresas y los consumidores desde el punto de vista de la seguridad de la información, ya que, a las noticias relativas a los problemas económicos globales, se le suman algunas de las mayores violaciones de datos de la historia.<br />
<a href="http://www.verizonbusiness.com/resources/security/reports/2009_databreach_rp.pdf" target="_blank"><br />
<img class="aligncenter size-thumbnail wp-image-347" title="2009-dbir-cover_1" src="http://tataki.files.wordpress.com/2009/05/2009-dbir-cover_1.png?w=71" alt="2009-dbir-cover_1" height="130" /><br />
</a><br />
A continuación se presentan algunos de los aspectos que destaca  el informe.</p>
<p><strong>¿Quién está detrás de los incidentes de seguridad?</strong></p>
<p><strong></strong> Siguiendo con la tendencia del 2008, la mayor parte (74%) tienen su origen en fuentes externas, mientras que el 20% provienen exclusivamente del personal interno de la organización. En el 32% de los casos, los propios partners de negocio estaban implicados en los incidentes. Y en el 91% de los casos, detrás del incidente se hallaba alguna organización con fines delictivos.</p>
<p><strong>¿Cómo ocurren los incidentes?</strong></p>
<p>En los casos más graves el atacante aprovechó un error de la víctima (67% de los casos), se introdujo en su red (64% de los casos) e instaló malware para recoger datos (38% de los casos). Algunas de las vulnerabilidades más relevantes a que hace referencia el estudio incluyen: SQL injection a través de las aplicaciones Web, acceso no autorizado mediante credenciales por defecto usadas para el acceso remoto de  terceros, privilegios de usuario mal utilizados, etc.</p>
<p><strong>¿Qué tienen en común?</strong></p>
<p>Sólo el 17% de los ataques se consideran de un nivel de dificultad alto, si bien corresponden al 95% del volumen de información comprometida. Esto parece indicar que, aunque los atacantes prefieren los objetivos fáciles, una buena motivación les permite atacar con éxito objetivos difíciles. Por otra parte, casi todos los incidentes tuvieron lugar en el entorno on-line (servicios y aplicaciones Web, servidores, redes, &#8230;). El 69% de los ataques fueron descubiertos por terceras partes, lo que seguramente conllevó perjuicios de imagen. Y el 87%  de los ataques podrían haberse evitado con sencillos controles.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/339/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/339/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/339/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/339/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/339/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/339/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/339/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/339/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/339/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/339/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/339/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/339/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/339/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/339/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=339&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/05/04/2009-data-breach-investigations-report-i-datos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2009/05/2009-dbir-cover_1.png?w=71" medium="image">
			<media:title type="html">2009-dbir-cover_1</media:title>
		</media:content>
	</item>
		<item>
		<title>Memoria 2008 de la AEPD</title>
		<link>http://blog.tataki.es/2009/04/27/323/</link>
		<comments>http://blog.tataki.es/2009/04/27/323/#comments</comments>
		<pubDate>Mon, 27 Apr 2009 08:36:21 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[LOPD]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=323</guid>
		<description><![CDATA[El pasado 15 de abril se presentó la Memoria 2008 de la Agencia Española de Protección de Datos (AEPD). El documento está estructurado en tres partes. En primer lugar reflexiona en profundidad sobre la situación actual y futura de la protección de datos de carácter personal en diversos aspectos, como el grado de conocimiento de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=323&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>El pasado 15 de abril se presentó la <strong>Memoria 2008</strong> de la <strong>Agencia Española de Protección de Datos</strong> (<a href="https://www.agpd.es/portalweb/index-ides-idphp.php" target="_blank">AEPD</a>).</p>
<p><img class="aligncenter size-full wp-image-324" title="aepd" src="http://tataki.files.wordpress.com/2009/04/aepd.png?w=180" alt="aepd" width="180" /></p>
<p>El <a href="https://www.agpd.es/portalweb/canaldocumentacion/memorias/memoria_2008/common/memoria_2008.pdf" target="_blank">documento</a> está estructurado en tres partes. En primer lugar reflexiona en profundidad sobre la <strong>situación actual y futura de la protección de datos</strong> de carácter personal en diversos aspectos, como el grado de conocimiento de los ciudadanos al respecto de sus derechos y la normativa, las garantías de cumplimiento de la misma, el contexto internacional, etc.</p>
<p>Seguidamente ofrece algunas breves<strong> recomendaciones tanto normativas como ejecutivas</strong>, basadas en la experiencia acumulada por la Agencia. La recomendaciones se dirigen a los poderes públicos y a los agentes económicos y sociales, al objeto de que se promuevan iniciativas que fomenten la efectiva garantía del derecho a la protección de datos en ámbitos concretos.</p>
<p>Finalmente, el documento dedica más de la mitad de sus páginas a ofrecer un <strong>resumen de datos estadísticos</strong> sobre el funcionamiento de la Agencia (inspecciones, consultas, registro de ficheros, etc.) durante el año pasado.</p>
<p>Aquí van pues algunas de dichas cifras:</p>
<ul>
<li>Las reclamaciones ante la AEPD se incrementaron en más del 45% en 2008.</li>
<li>Las denuncias ante la AEPD (junto con las investigaciones iniciadas de oficio) alcanzaron la cifra de 2.362.</li>
<li>La AEPD resolvió en 2008 un total de 630 procedimientos sancionadores, casi un 58% más que en 2007, de los cuales 535 culminaron con una sanción.</li>
<li>El importe de las sanciones impuestas ascendió a 22,6 millones de euros, lo que supone un incremento del 15% respecto a 2007.</li>
<li>En 2008 se atendieron 1.229 tutelas de derechos, registrándose un incremento del 44% respecto a 2007.</li>
<li>El número de consultas planteadas al Servicio de Atención al Ciudadano experimentó un incremento del 52,17% respecto a 2007.</li>
</ul>
<p>Finalmente cabe resaltar que <strong>Internet</strong>, con especial énfasis en la redes sociales, <strong>y la video-vigilancia aparecen como los principales retos para la defensa de la privacidad</strong> de los ciudadanos. En este sentido destaca que el número de ficheros de video-vigilancia inscritos en el RGPD en 2008 han duplicado a los de 2007, por ejemplo.</p>
<p>La memoria es prolija en cifras así que los interesados en los detalles tienen en qué invertir su tiempo. En todo caso en <a href="http://derechodelastics.blogspot.com/" target="_blank">Derecho de las TICs</a> podemos encontrar un buen <a href="http://derechodelastics.blogspot.com/2009/04/presentada-la-memoria-2008-de-la.html" target="_blank">resumen</a>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/323/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/323/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/323/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/323/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/323/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/323/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/323/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/323/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=323&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/04/27/323/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2009/04/aepd.png" medium="image">
			<media:title type="html">aepd</media:title>
		</media:content>
	</item>
		<item>
		<title>Fin de la transitoria 2ª del reglamento LOPD</title>
		<link>http://blog.tataki.es/2009/04/20/334/</link>
		<comments>http://blog.tataki.es/2009/04/20/334/#comments</comments>
		<pubDate>Mon, 20 Apr 2009 08:21:38 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Protección de datos]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[LOPD]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=334</guid>
		<description><![CDATA[Ayer finalizaron algunos de los plazos establecidos en la Disposición Transitoria 2ª del Real Decreto 1720/2007 de 21 de diciembre para que las empresas, organismos públicos, etc. se adecuasen a las medidas de seguridad tanto en ficheros automatizados, como en otros soportes no automatizados. Si bien los ficheros, tanto automatizados como no automatizados, creados con [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=334&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Ayer finalizaron algunos de los plazos establecidos en la Disposición Transitoria 2ª del <a href="http://noticias.juridicas.com/base_datos/Admin/rd1720-2007.html" target="_blank">Real Decreto 1720/2007 de 21 de diciembre</a> para que las empresas, organismos públicos, etc. se adecuasen a las medidas de seguridad tanto en ficheros automatizados, como en otros soportes no automatizados.</p>
<p>Si bien los ficheros, tanto automatizados como no automatizados, creados con posterioridad a la fecha de entrada en vigor del RD 1720/2007 deben tener implantadas la totalidad de las medidas de seguridad que les correspondan, desde el momento de su creación, conviene recordar también para qué medidas de seguridad se ha agotado el plazo de implantación transitorio.<br />
Los tipos de ficheros y las medidas de seguridad aplicables se encuentran perfectamente tipificados y documentados en el propio texto de la disposición transitoria (ver <a href="http://noticias.juridicas.com/base_datos/Admin/rd1720-2007.html#dt2" target="_blank">enlace</a>).</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/334/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/334/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/334/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/334/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/334/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/334/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/334/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/334/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/334/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/334/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/334/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/334/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/334/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/334/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=334&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/04/20/334/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>
	</item>
	</channel>
</rss>