<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>TATAKI &#187; ISO 27000</title>
	<atom:link href="http://blog.tataki.es/tag/iso-27000/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.tataki.es</link>
	<description>SOPORTE EN LA DIRECCION DE SI/TI</description>
	<lastBuildDate>Wed, 09 Jun 2010 10:53:05 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.tataki.es' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/aa3053b9c721a3e199313c908c5bd9e4?s=96&#038;d=http://s2.wp.com/i/buttonw-com.png</url>
		<title>TATAKI &#187; ISO 27000</title>
		<link>http://blog.tataki.es</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.tataki.es/osd.xml" title="TATAKI" />
	<atom:link rel='hub' href='http://blog.tataki.es/?pushpress=hub'/>
		<item>
		<title>Lean … o simplemente pragmatismo y sentido común</title>
		<link>http://blog.tataki.es/2009/09/01/lean-%e2%80%a6-o-simplemente-pragmatismo-y-sentido-comun/</link>
		<comments>http://blog.tataki.es/2009/09/01/lean-%e2%80%a6-o-simplemente-pragmatismo-y-sentido-comun/#comments</comments>
		<pubDate>Tue, 01 Sep 2009 07:51:36 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Dirección SI/TI]]></category>
		<category><![CDATA[Gestión de servicios TI]]></category>
		<category><![CDATA[CMMI]]></category>
		<category><![CDATA[COBIT]]></category>
		<category><![CDATA[ISO 20000]]></category>
		<category><![CDATA[ISO 27000]]></category>
		<category><![CDATA[ITIL]]></category>
		<category><![CDATA[Lean]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=395</guid>
		<description><![CDATA[Que el sector TIC es de los más inflacionistas de nuestro entorno es algo prácticamente fuera de toda duda. En los últimos tiempos, sin embargo, dicha inflación está tomando aires de exponencialidad, quizás no en lo estrictamente tecnológico pero sí en lo que respecta a las siglas y los &#8220;conceptos&#8221;. Sólo hay que mirar un [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=395&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Que <strong>el sector TIC es de los más inflacionistas</strong> de nuestro entorno es algo prácticamente fuera de toda duda. En los últimos tiempos, sin embargo, dicha inflación está tomando aires de exponencialidad, quizás no en lo estrictamente tecnológico pero sí en lo que respecta a las siglas y los &#8220;conceptos&#8221;.</p>
<p>Sólo hay que mirar un poco hacia atrás para ver como el marketing alrededor del sector propugnó lo novedoso de los servicios Web (WS) hace unos años. Al poco tiempo casi quedaron eclipsados por las arquitecturas orientadas a servicios (SOA), más recientemente por el software como servicio (SaaS), la computación en la nube (<em>cloud computing</em>), etc. Ninguno de estos conceptos es exactamente lo mismo que los otros, ni se substituyen en entre sí tecnológicamente hablando, se trata más bien de evoluciones naturales, … Sin embargo la maquinaria del mercado acaba generando <em>momentum</em>, o <em>hype</em> como gusta a la prensa americana, alrededor de cada nueva sigla (tenga un nuevo concepto asociado detrás o no).</p>
<p>Por otra parte, esta dinámica inflacionista, provoca cierta apetencia por adoptar términos provenientes de otros sectores. Dichos términos tienen un contenido real y original en su sector de origen, pero no siempre lo acaban teniendo al traerlos al contexto TIC, por lo menos no como para crear productos, servicios, cursos, etc. O al menos así lo vemos.</p>
<p>Uno de los términos que ha aparecido en el espectro recientemente es el término <strong><em>Lean</em></strong>, aplicado en diversas formas como <strong><a href="http://en.wikipedia.org/wiki/Lean_IT" target="_blank"><em>Lean IT</em></a></strong><a href="http://en.wikipedia.org/wiki/Lean_IT" target="_blank"><em>, </em></a><strong><a href="http://en.wikipedia.org/wiki/Lean_IT" target="_blank"><em>Lean IT Service Management</em></a></strong>, etc. El término proviene del <em><a href="http://en.wikipedia.org/wiki/Lean_manufacturing" target="_blank">Lean Manufacturing</a></em><a href="http://en.wikipedia.org/wiki/Lean_manufacturing" target="_blank"> o </a><em><a href="http://en.wikipedia.org/wiki/Lean_manufacturing" target="_blank">Lean Production</a></em>, como filosofía genérica de gestión de procesos, términos acuñados anos después de que <a href="http://en.wikipedia.org/wiki/Toyota_Production_System" target="_blank">Toyota</a> idease una forma de producción eficaz y eficiente, eliminado lo superfluo de sus procesos.</p>
<p>Por supuesto, <a href="http://en.wikipedia.org/wiki/Lean_IT" target="_blank">todo ello puede aplicarse</a> a la implementación de servicios TI, a su gestión, al desarrollo de <em>software</em>, a la gestión de proyectos, etc. sobre todo debido a dos factores:</p>
<ol>
<li>De un tiempo a esta parte es cada vez más frecuente pensar en TI en base a <strong>procesos</strong>, sobre todo desde la irrupción en masa de <em>frameworks</em> de buenas prácticas, normas  y estándares de gestión, <em>e.g.</em> CMMI, ITIL, COBIT, ISO 20000, ISO 27000, etc.</li>
<li>Estamos en plena <strong>crisis económica</strong>.</li>
</ol>
<p>Dicho simplemente: hay mucho escepticismo sobre la aplicabilidad práctica y el éxito de todos esos <em>frameworks</em> que resultan muy complejos a los no iniciados (los clientes), y debido a la crisis económica todo lo que suene a reducir, simplificar, … ahorrar, es más que bienvenido (por los clientes).</p>
<p>Así pues, lo <em>Lean </em>se ha convertido en un poderoso argumento de marketing (otra vez) para que algunos vendan &#8220;nuevos&#8221; productos de gestión y &#8220;nuevos&#8221; servicios de consultoría, re-etiquetados pero que, muy probablemente, <strong>no son sustancialmente diferentes</strong> a lo que ya se venía ofreciendo.</p>
<p>¿O es que alguien prestaba servicios de adaptación de procesos a ITIL, por ejemplo, y lo hacía siguiendo al pie de la letra lo que ponía el manual correspondiente, sin entrar a  comprender el negocio del cliente, su cultura organizativa, etc., y consecuentemente eliminado del modelo todo aquello que no aplicaba, no encajaba, etc.?</p>
<p>¿No será simplemente que el <strong>pragmatismo</strong> y el <strong>sentido común</strong> ahora tienen una etiqueta? ¿Una etiqueta más vendible?</p>
<p>Son suficientes preguntas para la reflexión, pero para ayudar en ella, ahí van un par de citas:</p>
<p>&#8220;<em>Todo lo que hemos aprendido en la era industrial se ha orientado a crear más y más complicaciones. Pienso que ahora cada vez más gente está entendiendo que lo mejor es simplificar, no complicar. La simplicidad es la máxima sofisticación.</em>&#8220;<br />
John Sculley, Ex CEO de Apple y ex Vicepresidente de Pepsi.</p>
<p>Y del libro &#8220;<em>The power of simplicity</em>&#8220;:<br />
&#8220;<em>… la vida profesional es mucho más sencilla de lo que muchos creen. Lo que pasa es que hay demasiada gente dedicada a complicarla…</em>&#8220;<br />
Y más adelante da una receta simple y compleja a la vez para sobreponerse a la situación. A saber:<br />
&#8220;<em>… simplificar lo complejo y, sobretodo, no complicar lo simple</em>&#8220;.<br />
Jack Trout, Presidente de Trout &amp; Partners.</p>
<p>Lo dicho, no hace falta tanto marketing, tanta fachada, para proporcionar valores que deberían ser consustanciales a la propia consultoría: <strong>el pragmatismo y el sentido común, para aplicar lo esencial, lo que aplica, lo que tiene valor y nada más</strong>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/395/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/395/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/395/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/395/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/395/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/395/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/395/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/395/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/395/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/395/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/395/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/395/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/395/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/395/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=395&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/09/01/lean-%e2%80%a6-o-simplemente-pragmatismo-y-sentido-comun/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>
	</item>
		<item>
		<title>Avanza2: Sesiones informativas sobre certificaciones en el ámbito TIC</title>
		<link>http://blog.tataki.es/2009/04/21/avanza2-sesiones-informativas-sobre-certificaciones-en-el-ambito-tic/</link>
		<comments>http://blog.tataki.es/2009/04/21/avanza2-sesiones-informativas-sobre-certificaciones-en-el-ambito-tic/#comments</comments>
		<pubDate>Tue, 21 Apr 2009 07:06:49 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Ayudas]]></category>
		<category><![CDATA[Certificación]]></category>
		<category><![CDATA[CMMI]]></category>
		<category><![CDATA[ISO 20000]]></category>
		<category><![CDATA[ISO 27000]]></category>
		<category><![CDATA[SPICE]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=358</guid>
		<description><![CDATA[La Asociación de Empresas de Tecnologías de la Información y Comunicaciones de España (AETIC), concretamente AETIC Cataluña, organiza junto a varias entidades una serie de sesiones informativas sobre las ayudas del Plan Avanza 2 para la obtención de los siguientes modelos de certificación: CMMI &#8211; Capability Maturity Model Integration, niveles 2 a 5. ISO 15504 [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=358&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>La <a href="http://www.aetic.es" target="_blank">Asociación de Empresas de Tecnologías de la Información y Comunicaciones de España</a> (AETIC), concretamente AETIC Cataluña, organiza junto a varias entidades una serie de sesiones informativas sobre las ayudas del <a href="http://www.planavanza.es/" target="_blank">Plan Avanza 2</a> para la obtención de los siguientes modelos de certificación:</p>
<ul>
<li>CMMI &#8211; Capability Maturity Model Integration, niveles 2 a 5.</li>
<li>ISO 15504 &#8211; Tecnologías de la Información. Proceso de valoración del Software (SPICE &#8211; Software Process Improvement and Capability Determination), niveles 2 a 5.</li>
<li>ISO 9001:2000 &#8211; Sistemas de gestión de la calidad.</li>
<li>UNE-ISO 20000-1:2005 &#8211; Tecnologías de la Información. Gestión del Servicio TI.</li>
<li>ISO 27001:2005 &#8211; Tecnologías de la Información. Gestión de la Seguridad de la Información.</li>
</ul>
<p><img class="aligncenter size-thumbnail wp-image-359" title="banner_avanza2separado2" src="http://tataki.files.wordpress.com/2009/04/banner_avanza2separado2.gif?w=128&#038;h=25" alt="banner_avanza2separado2" width="128" height="25" /></p>
<p>El Plan Avanza 2, en su Subprograma Avanza I+D, contempla <strong>ayudas para proyectos de modernización de las PYMEs del sector TIC</strong>, destinadas a la obtención de certificaciones en los ámbitos de la calidad del <em>software</em>, la gestión del servicio TI y la seguridad de la información. El objetivo de las sesiones informativas es dar a conocer estas ayudas, así como el procedimiento para acceder a ellas.</p>
<p><img class="aligncenter size-thumbnail wp-image-360" title="logo_aetic" src="http://tataki.files.wordpress.com/2009/04/logo_aetic.gif?w=128&#038;h=62" alt="logo_aetic" width="128" height="62" />AETIC agrupará empresas (mínimo 6 y máximo 20) que soliciten el mismo modelo de certificación, para pedir y gestionar conjuntamente las ayudas del Ministerio.</p>
<p>Calendario de las sesiones:</p>
<ul>
<li>21 de abril AETIC, Barcelona.</li>
<li>22 de abril 22@Network, Barcelona.</li>
<li>30 de abril Foment del Treball, Barcelona.</li>
<li>30 de abril Aseitec, Barcelona.</li>
<li>6 de mayo Cambra de Comerç, Girona.</li>
</ul>
<p>Para inscribirse en las sesiones u obtener información adicional contactar con <a href="http://www.aetic.es" target="_blank">AETIC</a>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/358/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/358/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/358/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/358/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/358/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/358/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/358/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/358/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/358/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/358/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/358/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/358/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/358/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/358/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=358&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/04/21/avanza2-sesiones-informativas-sobre-certificaciones-en-el-ambito-tic/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2009/04/banner_avanza2separado2.gif?w=128" medium="image">
			<media:title type="html">banner_avanza2separado2</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2009/04/logo_aetic.gif?w=128" medium="image">
			<media:title type="html">logo_aetic</media:title>
		</media:content>
	</item>
		<item>
		<title>Plan Avanza2: Ayudas para la obtención de certificaciones</title>
		<link>http://blog.tataki.es/2009/03/12/plan-avanza2-ayudas-para-la-obtencion-de-certificaciones/</link>
		<comments>http://blog.tataki.es/2009/03/12/plan-avanza2-ayudas-para-la-obtencion-de-certificaciones/#comments</comments>
		<pubDate>Thu, 12 Mar 2009 14:40:12 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Calidad]]></category>
		<category><![CDATA[Gestión de servicios TI]]></category>
		<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[Organizaciones]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[Certificación]]></category>
		<category><![CDATA[CMMI]]></category>
		<category><![CDATA[ISO 20000]]></category>
		<category><![CDATA[ISO 27000]]></category>
		<category><![CDATA[SPICE]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=309</guid>
		<description><![CDATA[Uno de los principales ejes de actuación del Plan Avanza2 (2009-2012) se centra en fomentar los proyectos de Innovación (Subprograma Avanza I+D), en materia de procesos y de organización en la PYME Española. Pará ello se ofrece ayudas a las PYMES en la obtención de certificaciones en las áreas de Calidad del software (ISO 9001, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=309&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Uno de los principales ejes de actuación del <a href="http://www.planavanza.es/">Plan Avanza2</a> (2009-2012) se centra en fomentar los proyectos de <strong>Innovación</strong> (Subprograma Avanza I+D), en materia de <strong>procesos</strong> y de <strong>organización</strong> en la PYME Española. Pará ello se ofrece ayudas a las PYMES en la obtención de certificaciones en las áreas de Calidad del software (ISO 9001, CMMI, SPICE), la Gestión de los Servicios TI (ISO 20000) y la Gestión de la Seguridad (ISO 27001).</p>
<p>Las ayudas se ofrecen a proyectos en cooperación, de entre 6 y 20 PYMES. Cada proyecto debe orientarse a un solo tipo de certificación. La ayuda se consigue antes de empezar el proyecto, pero su concesión definitiva es vinculante a la obtención de la certificación que se haya elegido como objetivo.</p>
<p>Las ayudas orientativas son:</p>
<ul>
<li>ISO/IEC 27001                     19.000 €</li>
<li>UNE-ISO/IEC 20000-1          20.000 €</li>
<li>ISO 9001                               6.000 €</li>
<li>CMMI o SPICE 2                     20.000 €</li>
<li>CMMI o SPICE 3                     25.000 €</li>
<li>CMMI o SPICE 4                     30.000 €</li>
<li>CMMI o SPICE 5                     35.000 €</li>
</ul>
<p>Toda la información de la convocatoria 2009 puede encontrarse <a href="http://www.planavanza.es/InformacionGeneral/Convocatoria+2009">aquí </a>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/309/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/309/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/309/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/309/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/309/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/309/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/309/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/309/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=309&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/03/12/plan-avanza2-ayudas-para-la-obtencion-de-certificaciones/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>
	</item>
		<item>
		<title>Certificación ISO/IEC 27001 Lead Auditor</title>
		<link>http://blog.tataki.es/2009/03/10/certificacion-isoiec-27001-lead-auditor/</link>
		<comments>http://blog.tataki.es/2009/03/10/certificacion-isoiec-27001-lead-auditor/#comments</comments>
		<pubDate>Tue, 10 Mar 2009 10:54:11 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Formación]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[TATAKI]]></category>
		<category><![CDATA[Certificación]]></category>
		<category><![CDATA[ISO 27000]]></category>
		<category><![CDATA[SGSI]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=299</guid>
		<description><![CDATA[Marco A. Peña, socio-director de TATAKI, obtiene la certificación ISO/IEC 27001 Lead Auditor otorgada por BSI, British Standards Institution, según el programa de formación acreditado (IRCA 2016) por el International Register of Certificated Auditors (IRCA). ISO/IEC 27001 es la única norma internacional auditable que define los requisitos para un sistema de gestión de la seguridad [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=299&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Marco A. Peña, socio-director de TATAKI, obtiene la certificación ISO/IEC 27001 Lead Auditor otorgada por BSI, <em><a title="BSI" href="http://www.bsigroup.es/es/" target="_blank">British Standards Institution</a></em>, según el programa de formación  acreditado (<a title="IRCA 2016" href="http://www.irca.org/downloads/IRCA2016.pdf" target="_blank">IRCA 2016</a>) por el <em><a title="IRCA" href="http://www.irca.org" target="_blank">International Register of Certificated Auditors</a></em> (IRCA).</p>
<p><img class="aligncenter size-full wp-image-307" title="logo_bsi_irca" src="http://tataki.files.wordpress.com/2009/03/logo_bsi_irca.png?w=510&#038;h=50" alt="logo_bsi_irca" height="50" /></p>
<p><a href="http://blog.tataki.es/2008/05/29/iso-27000-introduccion-y-estado-actual/" target="_self">ISO/IEC 27001</a> es la única norma internacional auditable que define los requisitos para un sistema de gestión de la seguridad de la información (SGSI). Concebida para garantizar la selección de controles de seguridad adecuados y proporcionales, lo que contribuye a proteger los activos de información y otorgar confianza a las partes interesadas, sobre todo a los clientes. La norma adopta un enfoque por procesos para establecer, implantar, operar, supervisar, revisar, mantener y mejorar un SGSI.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/299/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/299/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/299/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/299/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/299/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/299/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/299/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/299/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/299/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/299/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/299/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/299/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/299/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/299/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=299&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/03/10/certificacion-isoiec-27001-lead-auditor/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2009/03/logo_bsi_irca.png" medium="image">
			<media:title type="html">logo_bsi_irca</media:title>
		</media:content>
	</item>
		<item>
		<title>Norma BS 25777 sobre Gestión de la Continuidad TI</title>
		<link>http://blog.tataki.es/2009/02/09/norma-bs-25777-sobre-gestion-de-la-continuidad-ti/</link>
		<comments>http://blog.tataki.es/2009/02/09/norma-bs-25777-sobre-gestion-de-la-continuidad-ti/#comments</comments>
		<pubDate>Mon, 09 Feb 2009 07:13:38 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Continuidad de negocio]]></category>
		<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[BS 25777]]></category>
		<category><![CDATA[BS 25999]]></category>
		<category><![CDATA[ISO 27000]]></category>
		<category><![CDATA[ITIL]]></category>

		<guid isPermaLink="false">http://blog.tataki.es/?p=284</guid>
		<description><![CDATA[En junio del año pasado tuvimos la oportunidad de asistir a la presentación de la traducción al castellano de la norma BS 25999 sobre Gestión de la Continuidad de Negocio (GCN). Desde entonces se han sucedido los eventos y los artículos sobre el tema, lo que ha contribuido a la difusión de esta norma así [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=284&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>En junio del año pasado tuvimos la oportunidad de asistir a la <a href="http://blog.tataki.es/2008/06/19/presentacion-de-la-norma-bs-25999-sobre-gestion-de-continuidad-de-negocio/" target="_self">presentación de la traducción al castellano de la norma BS 25999</a> sobre <strong>Gestión de la Continuidad de Negocio</strong> (GCN). Desde entonces se han sucedido los eventos y los artículos sobre el tema, lo que ha contribuido a la difusión de esta norma así como a su progresiva implantación y al incremento de las organizaciones certificadas en ella en nuestro entorno.</p>
<p>Sin embargo, aún hoy existe cierta confusión al respecto de lo que significa &#8220;Gestión de la Continuidad de Negocio&#8221;. Y es que hemos podido constatar cómo a menudo ésta se relaciona directa, incluso exclusivamente, con los <strong>planes de continuidad TI</strong>. Es evidente que las TI son fundamentales para la continuidad del negocio de muchas organizaciones, sin embargo no lo son en todos los casos, ni la garantía de su continuidad, por sí misma, garantiza siempre la del negocio. La continuidad de éste tiene mucho más que ver con la gestión de la información, el conocimiento, las relaciones, etc.</p>
<p>Pero volvamos a lo esencial, y es que la interrupción de las TI en una organización puede representar un gran riesgo para ésta, pudiendo afectar gravemente a las operaciones, socavar su reputación pública, etc. Así pues, y dadas sus peculiaridades,<strong> es preciso disponer de procesos de Gestión de la Continuidad TI</strong> (GCTI) que den soporte específico a la GCN, asegurándose de que las infraestructuras y los servicios TI son <strong>robustos ante las amenazas</strong> y, cuando menos, en caso de interrupción<strong> pueden recuperarse</strong> en un marco temporal de acuerdo a las necesidades del negocio. Justamente éste es el propósito de la, recién publicada, norma <strong><a href="http://www.bsi-global.com/en/Shop/Publication-Detail/?pid=000000000030166966" target="_blank">BS 25777:2008</a></strong>. Esto es, proporcionar recomendaciones al respecto de la gestión de la continuidad TI, allí donde la norma <a href="http://www.bsi-global.com/en/Shop/Publication-Detail/?pid=000000000030139870" target="_blank">BS 25999-1</a> no proporcionaba el detalle suficiente, dado su enfoque primordial en el negocio.</p>
<p><img class="aligncenter size-full wp-image-285" title="bsi_business_information" src="http://tataki.files.wordpress.com/2009/02/bsi_business_information.jpg?w=71&#038;h=54" alt="bsi_business_information" width="71" height="54" /></p>
<p>El origen de esta nueva norma se sitúa en 2006 cuando el <a href="http://www.bsigroup.es/" target="_blank">British Standards Institution</a> (BSI) publicó, en colaboración con diversas empresas del sector TI, un documento denominado PAS 77, como código de buenas prácticas para crear un plan de continuidad de servicios de TI. Originalmente se pensó en desarrollar el estándar BS 25777 a partir de PAS 77 en dos partes entre 2008 y 2009. Por una parte, <strong>BS 25777-1</strong>, como <strong>código de buenas prácticas</strong> sobre cómo abordar la gestión de la continuidad de servicios TI en una organización. Por otra parte, <strong>BS 25777-2</strong>, que especificaría los <strong>requisitos </strong>para establecer, implementar, operar, supervisar, revisar, probar, mantener y mejorar un sistema de gestión de continuidad de servicios TI, además de permitir auditar y certificar los sistemas de gestión de las organizaciones. La norma publicada el 31 de diciembre de 2008 corresponde a la primera parte, pero, a la vista de la numeración con la que se ha publicado y lo que se comenta en el sector, es posible que la segunda parte no llegue nunca, dando por bueno lo que al respecto ya especifica la norma <a href="http://www.bsi-global.com/en/Shop/Publication-Detail/?pid=000000000030145273" target="_blank">BS 25999-2</a>.</p>
<p>Así pues, habrá que ver cómo evoluciona esta nueva norma, qué grado de acogida tiene por sí misma, o si sólo la veremos en el contexto de la implementación de su hermana mayor la BS 25999. Por otra parte, será interesante ver hasta qué punto encaja con las buenas práctica recogidas en el proceso de Gestión de la Continuidad del Servicio TI de <a href="http://www.itil-officialsite.com/" target="_blank">ITIL </a>o con los objetivos de control de la <a href="http://www.bsi-global.com/en/Shop/Publication-Detail/?pid=000000000030126472" target="_blank">ISO 27001</a> al respecto de la Gestión de la Continuidad de Negocio, por ejemplo.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/284/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/284/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/284/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=284&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2009/02/09/norma-bs-25777-sobre-gestion-de-la-continuidad-ti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2009/02/bsi_business_information.jpg" medium="image">
			<media:title type="html">bsi_business_information</media:title>
		</media:content>
	</item>
		<item>
		<title>IT Governance Global Status Report</title>
		<link>http://blog.tataki.es/2008/10/15/it-governance-global-status-report-2/</link>
		<comments>http://blog.tataki.es/2008/10/15/it-governance-global-status-report-2/#comments</comments>
		<pubDate>Wed, 15 Oct 2008 17:17:42 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Dirección SI/TI]]></category>
		<category><![CDATA[IT Governance]]></category>
		<category><![CDATA[COBIT]]></category>
		<category><![CDATA[ISO 27000]]></category>
		<category><![CDATA[ITIL]]></category>

		<guid isPermaLink="false">http://tataki.wordpress.com/?p=206</guid>
		<description><![CDATA[En los últimos tiempos el área de SI/TI está siendo inundada por diferentes normas y marcos de trabajo que tratan de llevar a la función informática hacia nuevas cotas de madurez, lo cuál está plenamente justificado dada la consabida importancia estratégica de esta área para las organizaciones. Si bien la definición de los procesos de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=206&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>En los últimos tiempos el área de SI/TI está siendo inundada por diferentes normas y marcos de trabajo que tratan de llevar a la función informática hacia nuevas cotas de madurez, lo cuál está plenamente justificado dada la consabida importancia estratégica de esta área para las organizaciones.</p>
<p>Si bien la definición de los procesos de gestión de SI/TI se ha afrontado desde diferentes ángulos (COBIT, ISO 20000, ITIL, ISO 27001, &#8230;) se tiene la sensación generalizada de que es necesario algo más, en concreto, la función de <strong>Gobierno de TI</strong>. En este sentido, el <a href="http://www.itgi.org/AMTemplate.cfm?Section=ITGI_Research_Publications&amp;Template=/ContentManagement/ContentDisplay.cfm&amp;ContentID=39735" target="_blank">IT Governance Global Status Report—2008</a> deja muy claro que el área de SI/TI todavía está lejos de poder constituirse en un departamento sólido respecto a otras funciones estructurales de toda organización. El estudio es una continuación a las encuestas del 2003 y el 2005 y da continuidad a las tendencias en TI en los cuatro últimos años.</p>
<p>A continuación resumimos algunos de los resultados extraídos:</p>
<ul>
<li>El 93% de los encuestados dijeron que las TI son de algo a muy importantes dentro de la estrategia corporativa, lo que representa un incremento del 6% respecto al 2005.</li>
<li>Las TI están siempre presentes en la agenda del consejo directivo, de acuerdo a la opinión del 32% de los encuestados, en comparación con el 25% en el 2005.</li>
<li>El 18% de los encuestados dijeron que el departamento de TI siempre informa a la empresa acerca de oportunidades potenciales de negocio, siendo sólo el 14% en el 2005.</li>
<li>El conocimiento de la existencia del marco de trabajo de COBIT (Control de Objetivos de Información y Tecnología Relacionada) para el gobierno de las TI ya sobrepasa el 50%, lo que casi duplica el resultado de 2005.</li>
<li>El uso de COBIT se ha pasado del 8% en 2005 al 16% actualmente.</li>
<li>Como área de mejora preferente aparece el alineamiento estratégico. El 36% de los encuestados indicó que el alineamiento entre la estrategia de TI y la corporativa es mala o muy mala.</li>
</ul>
<p>Estos resultados corresponden a encuestas realizadas a distintos perfiles (695 en 2005 y 749 en 2007) en empresas de diversos tamaños en todo el mundo (aproximadamente el 55% entre EEUU y Europa, a partes iguales), por lo que tiene una relevancia global. Si bien se aprecia una <strong>tendencia hacia el incremento en el nivel de madurez de àrea de TI en las organizaciones</strong>, también queda claro que <strong>aún hay mucho que mejorar</strong>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/206/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/206/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/206/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=206&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2008/10/15/it-governance-global-status-report-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>
	</item>
		<item>
		<title>Gestión de la continuidad de negocio</title>
		<link>http://blog.tataki.es/2008/09/30/gestion-de-la-continuidad-de-negocio/</link>
		<comments>http://blog.tataki.es/2008/09/30/gestion-de-la-continuidad-de-negocio/#comments</comments>
		<pubDate>Tue, 30 Sep 2008 10:02:02 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Continuidad de negocio]]></category>
		<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[BS 25999]]></category>
		<category><![CDATA[ISO 27000]]></category>

		<guid isPermaLink="false">http://tataki.wordpress.com/?p=188</guid>
		<description><![CDATA[Las organizaciones se enfrentan a un amplio espectro de situaciones que pueden amenazar la continuidad de las actividades que permiten llevar a cabo el negocio. Algunas amenazas son provocadas deliberadamente, pero muchas otras surgen como resultado de acontecimientos internos o externos inesperados. Acontecimientos recientes demuestran que, aunque relativamente poco probables,  dichas amenazas son reales y no pueden [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=188&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Las organizaciones se enfrentan a un amplio espectro de situaciones que pueden amenazar la continuidad de las actividades que permiten llevar a cabo el negocio. Algunas amenazas son provocadas deliberadamente, pero muchas otras surgen como resultado de acontecimientos internos o externos inesperados. Acontecimientos recientes demuestran que, aunque relativamente poco probables,  dichas amenazas son reales y no pueden pasarse por alto:</p>
<div id="attachment_194" class="wp-caption aligncenter" style="width: 485px"><a href="http://tataki.files.wordpress.com/2008/09/amenazas_continuidad_negocio.jpg"><img class="size-full wp-image-194" title="Amenazas_continuidad_negocio" src="http://tataki.files.wordpress.com/2008/09/amenazas_continuidad_negocio.jpg?w=475&#038;h=246" alt="Distribución estadisitca de amenazas a la continuidad de negocio" width="475" height="246" /></a><p class="wp-caption-text">Distribución estadística de amenazas a la continuidad de negocio</p></div>
<p>En la era del conocimiento, proteger los activos de información es una de las actividades más importantes que toda organización debe asumir para garantizar su supervivencia. Por ello, a menudo se piensa que la <strong>continuidad del negocio</strong> es una cuestión de <strong>seguridad de los sistemas y tecnologías de la información</strong>. Eso es cierto, pero la continuidad del negocio depende de muchos más factores, debiendo ocuparse necesariamente de <strong>aspectos organizativos</strong>, de <strong>infraestructuras</strong>, de las <strong>personas</strong>, etc. mesurando los posibles <strong>riesgos y su impacto para el negocio</strong>. El resultado debe ser un plan de continuidad de negocio (Business Continuity Plan (BCP)) que asegure la recuperación de un desastre y la continuidad de las operaciones, todo ello englobando el conjunto de la organización.</p>
<p>Cada vez más los reguladores, los inversores y los directivos están buscando garantías de que las organizaciones disponen de los mencionados planes, en marcha y actualizados, con el fin de reducir al mínimo cualquier perturbación de la buena marcha del negocio debida a circunstancias imprevistas. Actualmente, pues, <strong>esta es una cuestión que las organizaciones no pueden permitirse el lujo de ignorar</strong>.</p>
<p>Por fortuna, tanto las administraciones como organismos internacionales de estandarización están tomando cartas en el asunto y de ahí la existencia de normas como la <strong>Sarbanes-Oxley Act (SOX)</strong>, la <strong>Ley Orgánica de Protección de Datos de Carácter Personal (LOPD)</strong>, la <strong>ISO/IEC 27001</strong> para la implantación de Sistemas de Gestión de la Seguridad de la Información (SGSI) y la <strong>BS 25999</strong> para la Gestión de la Continuidad de Negocio, entre otras. Todas ellas, en mayor o menor medida, hacen referencia a aspectos organizativos y técnicos para salvaguardar los activos de una organización, empezando por su información.</p>
<p>Para acabar una cita de la norma BS 25999 que, en su <strong>definición de continuidad de negocio</strong>, resume buena parte de todo lo anterior:</p>
<blockquote><p>“<em>Proceso de gestión holístico que identifica las amenazas potenciales para una organización y el impacto en las operaciones de negocio que esas amenazas podrían causar si se materializasen, y que proporciona un escenario para la incorporación de resiliencia con la capacidad de respuesta efectiva para proteger los intereses de los accionistas, partes interesadas, la imagen, marca o actividades de valor.</em> “ Cláusula 2.3 BS 25999-2:2007.</p></blockquote>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/188/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/188/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/188/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/188/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/188/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/188/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/188/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/188/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/188/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/188/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/188/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/188/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/188/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/188/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=188&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2008/09/30/gestion-de-la-continuidad-de-negocio/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>

		<media:content url="http://tataki.files.wordpress.com/2008/09/amenazas_continuidad_negocio.jpg" medium="image">
			<media:title type="html">Amenazas_continuidad_negocio</media:title>
		</media:content>
	</item>
		<item>
		<title>ISO 27000: introducción y estado actual</title>
		<link>http://blog.tataki.es/2008/05/29/iso-27000-introduccion-y-estado-actual/</link>
		<comments>http://blog.tataki.es/2008/05/29/iso-27000-introduccion-y-estado-actual/#comments</comments>
		<pubDate>Thu, 29 May 2008 16:14:44 +0000</pubDate>
		<dc:creator>tataki</dc:creator>
				<category><![CDATA[Normas y estándares]]></category>
		<category><![CDATA[ISO 27000]]></category>
		<category><![CDATA[Seguridad de la información]]></category>
		<category><![CDATA[SGSI]]></category>

		<guid isPermaLink="false">http://tataki.wordpress.com/?p=121</guid>
		<description><![CDATA[ISO/IEC 27000 es un conjunto de estándares desarrollados -o en fase de desarrollo- por ISO (International Organization for Standardization) e IEC (International Electrotechnical Commission), que proporcionan un marco de gestión de la seguridad de la información utilizable por cualquier tipo de organización, pública o privada, grande o pequeña. La información es un activo vital para [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=121&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>ISO/IEC 27000 es un conjunto de estándares desarrollados -o en fase de desarrollo- por <a href="http://www.iso.org/iso/home.htm" target="_blank">ISO </a>(International Organization for Standardization) e <a href="http://www.iec.ch/" target="_blank">IEC</a> (International Electrotechnical Commission), que proporcionan un <strong>marco de gestión de la seguridad de la información</strong> utilizable por cualquier tipo de organización, pública o privada, grande o pequeña.</p>
<p>La información es un activo vital para el éxito y la continuidad en el mercado de cualquier organización, por lo que el aseguramiento de dicha información y de los sistemas que la procesan ha de ser un objetivo de primer nivel para la organización.</p>
<p>Para la adecuada gestión de la seguridad de la información, es necesario implantar un sistema que aborde esta tarea de forma <strong>metódica</strong>, <strong>documentada </strong>y basada en unos <strong>objetivos claros de seguridad</strong> y una <strong>evaluación de los riesgos</strong> a los que está sometida la información de la organización.</p>
<p>Seguidamente se resumen las distintas normas que componen la serie ISO 27000:</p>
<ul>
<li>ISO/IEC <strong>27000</strong> proporcionará una visión general del marco normativo y un vocabulario común  utilizado por todas las normas de la serie.</li>
<li>ISO/IEC <strong>27001:2005</strong>. Especificaciones para la creación de un sistema de gestión de la seguridad de la información (SGSI). Publicada en 2005.</li>
<li>ISO/IEC <strong>27002:2005</strong>. Código de buenas prácticas para la gestión de la seguridad de la información describe el conjunto de objetivos de control y controles a utilizar en la construcción de un SGSI (actualizada desde la ISO/IEC 17799:2005 y renombrada en el 2007 como ISO 27002:2005). Publicada en 2005 y renombrada en 2007.</li>
<li>ISO/IEC <strong>27003</strong> proporcionará una guía de implantación de la norma ISO/IEC 27001.</li>
<li>ISO/IEC <strong>27004</strong> describirá los criterios de medición y gestión para lograr la mejora continua y la eficacia de los SGSI.</li>
<li>ISO/IEC <strong>27005</strong> proporcionará criterios generales para la realización de análisis y gestión de riesgos en materia de seguridad. Se espera su publicación en breve.</li>
<li>ISO/IEC <strong>27006:2007</strong> es una guía para el proceso de acreditación de las entidades de certificación de los SGSI. Publicada en 2007.</li>
<li>ISO/IEC <strong>27007</strong> será una guía para auditar SGSI.</li>
<li>ISO/IEC TR <strong>27008</strong> proporcionará una guía para auditar los controles de seguridad de la norma ISO 27002:2005.</li>
<li>ISO/IEC <strong>27010</strong> proporcionará una guía específica para el sector de las comunicaciones y sistemas de interconexión de redes de industrias y Administraciones, a través de un conjunto de normas más detalladas que comenzarán a partir de la ISO/IEC 27011.</li>
<li>ISO/IEC <strong>27011</strong> será una guía para la gestión de la seguridad en telecomunicaciones (conocida también como X.1051).</li>
<li>ISO/IEC <strong>27031</strong> estará centrada en la continuidad de negocio.</li>
<li>ISO/IEC <strong>27032</strong> será una guía para la cyberseguridad.</li>
<li>ISO/IEC <strong>27033</strong> sustituirá a la ISO/IEC 18028, norma sobre la seguridad en redes de comunicaciones.</li>
<li>ISO/IEC <strong>27034</strong> proporcionará guías para la seguridad en el desarrollo de aplicaciones.</li>
<li>ISO/IEC <strong>27799</strong> no será estrictamente una parte de la serie ISO 27000 aunque proporcionará una guía para el desarrollo de SGSI para el sector específico de la salud.</li>
</ul>
<p>Aunque parte de las normas ya llevan tiempo publicadas, desde no hace mucho podemos encontrar traducciones libres (no oficiales) de algunas de ellas, como la <a href="http://mmujica.files.wordpress.com/2007/07/iso-27001-2005-espanol.pdf" target="_blank">27001</a> y la <a href="http://mmujica.files.wordpress.com/2007/07/iso-17799-2005-castellano.pdf" target="_blank">27002</a>.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/tataki.wordpress.com/121/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/tataki.wordpress.com/121/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tataki.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tataki.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tataki.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tataki.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tataki.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tataki.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tataki.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tataki.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tataki.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tataki.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tataki.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tataki.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tataki.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tataki.wordpress.com/121/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.tataki.es&amp;blog=2281803&amp;post=121&amp;subd=tataki&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.tataki.es/2008/05/29/iso-27000-introduccion-y-estado-actual/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">tataki</media:title>
		</media:content>
	</item>
	</channel>
</rss>