<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;AkUGSHoyfyp7ImA9WhRbFUk.&quot;"><id>tag:blogger.com,1999:blog-19368892</id><updated>2012-02-06T12:10:29.497-05:00</updated><category term="seguridad informatica" /><category term="Control de Acceso" /><category term="Declaración de Aplicabilidad" /><category term="BIA" /><category term="Informes de Seguridad" /><category term="Comunicaciones y Operaciones" /><category term="Manual SGSI" /><category term="ISO 27001 e ISO 27002" /><category term="Organización SGSI" /><category term="SGSI" /><category term="Cobit" /><category term="Gestión de Activos" /><category term="Seguridad de los Recursos Humanos" /><category term="Leyes" /><category term="contraseñas" /><category term="Legislación" /><category term="Curso" /><category term="ISO 31000" /><category term="BCP" /><category term="Frost/Sullivan" /><category term="seguridad informacion" /><category term="ITIL" /><category term="Ingeniería Social" /><category term="Adquisicion Desarrollo y Mantenimiento de Sistemas" /><category term="Gestión de Incidentes" /><category term="libros" /><category term="ISO 27035" /><category term="ISO 27000" /><category term="Redes Sociales" /><category term="Dispositivos Externos" /><category term="implementación" /><category term="Seguridad Física" /><category term="Continuidad del Negocio" /><category term="ISO 27003" /><category term="SOA Statement Of Aplicability" /><category term="Apache" /><category term="Password" /><category term="Cumplimiento" /><category term="Certificaciones" /><category term="Gestión de Riesgos" /><category term="Analisis de Impacto de Negocios" /><category term="política seguridad" /><category term="Seguridad para todos" /><title>Seguridad de la Informacion en Colombia</title><subtitle type="html">Noticias sobre avances en este tema que se den en nuestro País, y en general sobre cómo evoluciona este agitado mundo regido por la ISO 27000.

"La seguridad es el mayor enemigo"</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://seguridadinformacioncolombia.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>50</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/SeguridadDeLaInformacionEnColombiaiso27000" /><feedburner:info uri="seguridaddelainformacionencolombiaiso27000" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry gd:etag="W/&quot;CkYMRH06eSp7ImA9WhRSF0w.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-7440573402136179034</id><published>2011-11-19T07:12:00.001-05:00</published><updated>2011-11-19T08:43:05.311-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-19T08:43:05.311-05:00</app:edited><title>ISO 30300 e ISO 30301: Estandares para el Sistema de Gestion de Registros</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/7440573402136179034/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=7440573402136179034" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/7440573402136179034?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/7440573402136179034?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/PbM1neAObWk/iso-30300-e-iso-30301-estandares-para.html" title="ISO 30300 e ISO 30301: Estandares para el Sistema de Gestion de Registros" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-j7O8Mt5S3bQ/TseyIxZ0IjI/AAAAAAAAAnQ/CRRAXu2Z4ls/s72-c/archive.jpg" height="72" width="72" /><thr:total>0</thr:total><content type="html">






Teniendo como fundamento las fallas actuales del Gobierno Corporativo, dos nuevos estandares ISO respaldaran a las Organizaciones a revelar la informacion corporativa con rapidez y eficacia.  El aumento creciente de la presión por parte de los entes reguladores obliga a las compañías a suministrar esta información debido a que las irregularidades en gestión financiera, conflictos de 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/DTT5UOj84wXAGRf_JqAfUIT-fWo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/DTT5UOj84wXAGRf_JqAfUIT-fWo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/DTT5UOj84wXAGRf_JqAfUIT-fWo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/DTT5UOj84wXAGRf_JqAfUIT-fWo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/PbM1neAObWk" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2011/11/iso-30300-e-iso-30301-estandares-para.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ak4MQX05fCp7ImA9WhRTF0o.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-757677991621988443</id><published>2011-11-08T14:01:00.002-05:00</published><updated>2011-11-08T14:03:00.324-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-08T14:03:00.324-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="ISO 27035" /><category scheme="http://www.blogger.com/atom/ns#" term="Gestión de Incidentes" /><title>Publicada la ISO 27035:2011 Gestion de Incidentes de Seguridad</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/757677991621988443/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=757677991621988443" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/757677991621988443?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/757677991621988443?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/GgwP3CRTT-c/publicada-la-iso-270352011-gestion-de.html" title="Publicada la ISO 27035:2011 Gestion de Incidentes de Seguridad" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-yGOr4fx-_-w/Trl8iHvETcI/AAAAAAAAAm8/3VtEl7PYwV4/s72-c/data-security-hacker-370x229.jpg" height="72" width="72" /><thr:total>0</thr:total><content type="html">






Desde piratas informáticos tratando de irrumpir en las redes de 
seguridad, a personal interno usando sus conocimientos y derechos 
internos de acceso al uso de datos de la empresa para su beneficio 
personal, el impacto de una amplia variedad de amenazas de seguridad de 
la información puede ser reducida usando la nueva Norma Internacional ISO / IEC 27035:2011 de gestión de incidentes de 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/7PkC4TS3XK_YLbsArABnqIV6rIU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/7PkC4TS3XK_YLbsArABnqIV6rIU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/7PkC4TS3XK_YLbsArABnqIV6rIU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/7PkC4TS3XK_YLbsArABnqIV6rIU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/GgwP3CRTT-c" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2011/11/publicada-la-iso-270352011-gestion-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkMAQnc7fSp7ImA9WhdTFkk.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-6299014698815631053</id><published>2011-07-13T14:57:00.001-05:00</published><updated>2011-07-14T06:54:03.905-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-14T06:54:03.905-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad de los Recursos Humanos" /><category scheme="http://www.blogger.com/atom/ns#" term="política seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Física" /><title>Desafíos En Seguridad De La Información: La amenaza latente de empleados inconformes y/o exempleados</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/6299014698815631053/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=6299014698815631053" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/6299014698815631053?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/6299014698815631053?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/1jH6rwXM6ZY/desafios-en-seguridad-de-la-informacion.html" title="Desafíos En Seguridad De La Información: La amenaza latente de empleados inconformes y/o exempleados" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-9XzIfUI64Cw/Th33w8r3ugI/AAAAAAAAAkI/b_LxBODAFRo/s72-c/iStock_381585_ethicsb.jpg" height="72" width="72" /><thr:total>0</thr:total><content type="html">En cualquier organización mantener la información segura es todo un reto, especialmente si el clima laboral es adverso o si se presentó una situación que termino con el despido de uno o varios empleados. Actualmente la situación laboral multiplica dicha dificultad pues muchas empresas han tenido que hacer reducciones de personal para tratar de sobrevivir y mantenerse operativas, generando así 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/FrWzU9Rs5wpmZ708MXJ87DPymU4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FrWzU9Rs5wpmZ708MXJ87DPymU4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/FrWzU9Rs5wpmZ708MXJ87DPymU4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FrWzU9Rs5wpmZ708MXJ87DPymU4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/1jH6rwXM6ZY" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2011/07/desafios-en-seguridad-de-la-informacion.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0MFRXw_cSp7ImA9Wx9bGU8.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-5669520784327378129</id><published>2011-02-28T10:31:00.002-05:00</published><updated>2011-02-28T16:43:34.249-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-02-28T16:43:34.249-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Informes de Seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="Frost/Sullivan" /><title>ISC2 - Estudio sobre Profesionales en Seguridad de la Información (Global Information Security Workforce Study)</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/5669520784327378129/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=5669520784327378129" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/5669520784327378129?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/5669520784327378129?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/usOH6nePN0c/isc2-global-information-security.html" title="ISC2 - Estudio sobre Profesionales en Seguridad de la Información (Global Information Security Workforce Study)" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://lh5.googleusercontent.com/-H3wli1p4TqA/TWu0i3nSYvI/AAAAAAAAAis/EykbxlbaXu0/s72-c/Portada.jpg" height="72" width="72" /><thr:total>0</thr:total><content type="html">
Comparto con Ustedes el informe desarrollado por Frost &amp;amp; Sullivan titulado The 2011 (ISC)²® Global Information Security Workforce Study sobre la fuerza de trabajo en seguridad de la información. Algunos de los resultados: Las vulnerabilidades a las aplicaciones son la amenaza numero uno en todas las organizaciones. Mas del 20% de los profesionales en seguridad de la información reportan 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/0imBuIQ54Cgm8P49LO8_yzT6vks/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/0imBuIQ54Cgm8P49LO8_yzT6vks/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/0imBuIQ54Cgm8P49LO8_yzT6vks/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/0imBuIQ54Cgm8P49LO8_yzT6vks/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/usOH6nePN0c" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2011/02/isc2-global-information-security.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D08AR388fSp7ImA9Wx9WF0k.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-1230164426650253475</id><published>2011-01-20T18:25:00.004-05:00</published><updated>2011-01-22T20:24:06.175-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-22T20:24:06.175-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad para todos" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad Física" /><title>Roban y luego "aparece" USB con información CONFIDENCIAL de restitución de tierras</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/1230164426650253475/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=1230164426650253475" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/1230164426650253475?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/1230164426650253475?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/ob0ujbQLiQU/roban-usb-con-informacion-confidencial.html" title="Roban y luego &quot;aparece&quot; USB con información CONFIDENCIAL de restitución de tierras" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><thr:total>0</thr:total><content type="html">No deja aun de impactarme el alcance de una noticia que en otros países no dejaría de ser mas que una anécdota, pero que tristemente en el nuestro se interpreta de inmediato como la condena a muerte de los representantes de las miles de victimas existentes por el tema (y drama?) de la restitución de tierras. ¿Como es posible que esa información se manipule en una USB facilitando así su robo? 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Ms7mu7L0TGjmeEHdbSKHccndssQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Ms7mu7L0TGjmeEHdbSKHccndssQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Ms7mu7L0TGjmeEHdbSKHccndssQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Ms7mu7L0TGjmeEHdbSKHccndssQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/ob0ujbQLiQU" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2011/01/roban-usb-con-informacion-confidencial.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkICRH8zfSp7ImA9Wx9XEEs.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-2896442387154121054</id><published>2011-01-02T21:12:00.003-05:00</published><updated>2011-01-03T08:16:05.185-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-03T08:16:05.185-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad para todos" /><title>ADVERTENCIA: Extra precaución al usar cajeros automaticos</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/2896442387154121054/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=2896442387154121054" title="2 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/2896442387154121054?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/2896442387154121054?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/mpp5Qkzl1P4/advertencia-extra-precaucion-al-usar.html" title="ADVERTENCIA: Extra precaución al usar cajeros automaticos" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_FlC8-sCzdmw/TSEvln6RAjI/AAAAAAAAAik/xPWFT-Ho8Tg/s72-c/ROBO.png" height="72" width="72" /><thr:total>2</thr:total><content type="html">Les comparto una experiencia que tuve hoy en el centro comercial Santafe.

Estaba por sacar dinero de uno de los cajeros, pero había un empleado  del aseo sacando la basura del cajero que iba a utilizar (3 piso cerca a  la plazoleta de comidas). Hasta  allí nada raro, una persona  haciendo aseo por que la caneca efectivamente estaba repleta. La  sorpresa fue ver que el tipo sacaba manotadas de 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/bof8tCxjSLMH-_LYZTo5PqLDEXs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/bof8tCxjSLMH-_LYZTo5PqLDEXs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/bof8tCxjSLMH-_LYZTo5PqLDEXs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/bof8tCxjSLMH-_LYZTo5PqLDEXs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/mpp5Qkzl1P4" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2011/01/advertencia-extra-precaucion-al-usar.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0IHRHs8eSp7ImA9Wx5VF0Q.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-4900105416589488224</id><published>2010-10-11T07:18:00.000-05:00</published><updated>2010-10-11T07:18:55.571-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-10-11T07:18:55.571-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="política seguridad" /><title>Porque son necesarias las políticas de seguridad?</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/4900105416589488224/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=4900105416589488224" title="4 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/4900105416589488224?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/4900105416589488224?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/2V59RWLGWGQ/porque-son-necesarias-las-politicas-de.html" title="Porque son necesarias las políticas de seguridad?" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_FlC8-sCzdmw/TLMAa9xDrXI/AAAAAAAAAg8/lfiktOLZcPA/s72-c/Signing+contract.jpg" height="72" width="72" /><thr:total>4</thr:total><content type="html">La planeación y administración de sistemas de seguridad son el lado humano de la seguridad electrónica. Inclusive en el más confiable sistema, la seguridad no es automática. Los administradores necesitan una guía escrita que especifique que pasos seguir y que procedimientos ejecutar para cumplir con los requerimientos planeados de seguridad. Los ataques con éxito a sistemas confiables son 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/JoNqfKwIYvUlVM6wNZDzwdYOPNc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JoNqfKwIYvUlVM6wNZDzwdYOPNc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/JoNqfKwIYvUlVM6wNZDzwdYOPNc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JoNqfKwIYvUlVM6wNZDzwdYOPNc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/2V59RWLGWGQ" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/10/porque-son-necesarias-las-politicas-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkYDQ3gzfip7ImA9Wx5WE04.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-1916342411254163214</id><published>2010-09-24T07:09:00.000-05:00</published><updated>2010-09-24T07:09:32.686-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-09-24T07:09:32.686-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Gestión de Riesgos" /><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad para todos" /><title>Top 10 de Sugerencias para seguridad al usar un Computador</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/1916342411254163214/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=1916342411254163214" title="1 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/1916342411254163214?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/1916342411254163214?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/RjQ_hnigtFg/top-10-de-sugerencias-para-seguridad-al.html" title="Top 10 de Sugerencias para seguridad al usar un Computador" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_FlC8-sCzdmw/TJyUG6JRC-I/AAAAAAAAAg4/EIOZzf2MXTA/s72-c/pc_trouble+b.jpg" height="72" width="72" /><thr:total>1</thr:total><content type="html">Siendo tan frecuentes las noticias del incremento de fraudes online, saben Uds la principal razón de ese crecimiento? Aunque parezca mentira, es por que la gran mayoría de usuarios de PC no se protege adecuadamente. Es un hecho que el 75% de los usuarios no tienen su antivirus actualizado a la fecha, software que revisa el PC buscando software malicioso, y cuando encuentra alguno, decide si 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/QRz6HBBwoZjI1Lr_qHHinWMsWfE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/QRz6HBBwoZjI1Lr_qHHinWMsWfE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/QRz6HBBwoZjI1Lr_qHHinWMsWfE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/QRz6HBBwoZjI1Lr_qHHinWMsWfE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/RjQ_hnigtFg" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/09/top-10-de-sugerencias-para-seguridad-al.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkIDQ384fSp7ImA9Wx5XFU0.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-6355082089282914717</id><published>2010-09-14T17:49:00.000-05:00</published><updated>2010-09-14T17:49:32.135-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-09-14T17:49:32.135-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Informes de Seguridad" /><title>Aumentan en 36% los reportes de incidentes de seguridad (IBM)</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/6355082089282914717/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=6355082089282914717" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/6355082089282914717?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/6355082089282914717?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/pgjD2WYr7Ek/aumentan-en-36-los-reportes-de.html" title="Aumentan en 36% los reportes de incidentes de seguridad (IBM)" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_FlC8-sCzdmw/TI_5KW_CmxI/AAAAAAAAAgo/Jpbq9VHbZZI/s72-c/IBM+Trend+%26+Risk.png" height="72" width="72" /><thr:total>0</thr:total><content type="html">
Acaba de ser publicado el informe 2010 X-Force Mid-Year Trend and Risk Report realizado por IBM, el cual revela como cifra mas relevante el incremento del 36% en incidentes de seguridad reportados. Veamos brevemente que mas incluye dicho informe:Informe del Primer Semestre del 2010      El Grupo  X-Force analizo 4.396 vulnerabilidades nuevas durante este semestre, un  incremento del 36% 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/GGVo8c6ipMflhWvTiIzMJrvHL1s/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GGVo8c6ipMflhWvTiIzMJrvHL1s/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/GGVo8c6ipMflhWvTiIzMJrvHL1s/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GGVo8c6ipMflhWvTiIzMJrvHL1s/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/pgjD2WYr7Ek" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/09/aumentan-en-36-los-reportes-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ck4CRXg5cCp7ImA9Wx5XEU4.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-3989471562138345985</id><published>2010-09-08T20:35:00.004-05:00</published><updated>2010-09-10T10:02:44.628-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-09-10T10:02:44.628-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Gestión de Riesgos" /><category scheme="http://www.blogger.com/atom/ns#" term="Dispositivos Externos" /><title>Recomendaciones contra los riesgos del uso de Memorias USB</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/3989471562138345985/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=3989471562138345985" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/3989471562138345985?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/3989471562138345985?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/SK3NGYUMFYc/recomendaciones-contra-los-riesgos-del.html" title="Recomendaciones contra los riesgos del uso de Memorias USB" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_FlC8-sCzdmw/TIg4lk1lTKI/AAAAAAAAAgg/d_uJwjS9B7k/s72-c/virus_usb_pendrive1.jpg" height="72" width="72" /><thr:total>0</thr:total><content type="html">
Las memorias USB, dispositivos de alta capacidad de almacenamiento que han sido como una bendición para todos los usuarios de un PC,  son también el elemento mas peligroso jamás creado para perjudicar cualquier organización. Actualmente, la seguridad de la información y la confidencialidad es de gran interés a nivel gubernamental y privado, sectores en los que una memoria USB se convierte en la 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/-7-dF6bFc098IBsuXOrkg2SE_eY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/-7-dF6bFc098IBsuXOrkg2SE_eY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/-7-dF6bFc098IBsuXOrkg2SE_eY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/-7-dF6bFc098IBsuXOrkg2SE_eY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/SK3NGYUMFYc" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/09/recomendaciones-contra-los-riesgos-del.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkUMRn8zfCp7ImA9Wx5XFU0.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-4693065586581647004</id><published>2010-08-26T16:14:00.001-05:00</published><updated>2010-09-14T17:44:47.184-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-09-14T17:44:47.184-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Informes de Seguridad" /><title>Encuesta Anual de Seguridad Deloitte 2010</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/4693065586581647004/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=4693065586581647004" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/4693065586581647004?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/4693065586581647004?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/F4JkMkM8yiY/encuesta-anual-de-seguridad-deloitte.html" title="Encuesta Anual de Seguridad Deloitte 2010" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_FlC8-sCzdmw/THbWh51HATI/AAAAAAAAAf0/YfpD6PdmUWI/s72-c/Deloitte.png" height="72" width="72" /><thr:total>0</thr:total><content type="html">

Acaba de ser publicada la Encuesta Anual de Seguridad de la Información de Deloitte 2010 Global Financial Services Security Survey de la cual extraigo el Prefacio:

La nueva década marca un punto de inflexión en la industria de seguridad de la información. Vivimos en una época de guerra cibernética y el entorno es peligroso y siniestro. Los niños que hacían "travesuras" en sus sótanos fueron 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/rKa3lOoAJVg-riTVjIhcOqjp9yE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/rKa3lOoAJVg-riTVjIhcOqjp9yE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/rKa3lOoAJVg-riTVjIhcOqjp9yE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/rKa3lOoAJVg-riTVjIhcOqjp9yE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/F4JkMkM8yiY" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/08/encuesta-anual-de-seguridad-deloitte.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEAGQ3wzfSp7ImA9Wx5RF00.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-8523039843307479191</id><published>2010-08-24T16:55:00.005-05:00</published><updated>2010-08-24T22:25:22.285-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-24T22:25:22.285-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Redes Sociales" /><title>Amenazas por redes sociales</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/8523039843307479191/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=8523039843307479191" title="1 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/8523039843307479191?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/8523039843307479191?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/NyqXcVoDfi0/amenazas-por-redes-sociales.html" title="Amenazas por redes sociales" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_FlC8-sCzdmw/THQ5SuNZGqI/AAAAAAAAAfY/ZHW3CebduC0/s72-c/facerealB.jpg" height="72" width="72" /><thr:total>1</thr:total><content type="html">
Colombia ha visto como las redes sociales han crecido de manera explosiva, convirtiéndose en un País clave en el avance de las redes sociales en América Latina siendo estas utilizadas mayoritariamente de forma positiva, como el caso del robo frustrado en Bogotá al usar Twitter pero Desafortunadamente este crecimiento ha tenido sus lunares con eventos tan lamentables como un asesinato que tuvo 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Xop678fWGeNd9-0-iN6wtqo3m3M/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Xop678fWGeNd9-0-iN6wtqo3m3M/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Xop678fWGeNd9-0-iN6wtqo3m3M/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Xop678fWGeNd9-0-iN6wtqo3m3M/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/NyqXcVoDfi0" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/08/amenazas-por-redes-sociales.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUcDQH8-eip7ImA9Wx5RE0Q.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-1699397566032005393</id><published>2010-08-19T10:46:00.005-05:00</published><updated>2010-08-21T07:17:51.152-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-21T07:17:51.152-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="ITIL" /><category scheme="http://www.blogger.com/atom/ns#" term="ISO 27001 e ISO 27002" /><category scheme="http://www.blogger.com/atom/ns#" term="Cobit" /><title>Alineando CobiT 4.1, ITIL V3 e ISO 27002 para beneficio del negocio</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/1699397566032005393/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=1699397566032005393" title="1 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/1699397566032005393?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/1699397566032005393?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/wJ2uK25rGzM/alineando-cobit-41-itil-v3-e-iso-27002.html" title="Alineando CobiT 4.1, ITIL V3 e ISO 27002 para beneficio del negocio" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_FlC8-sCzdmw/TG1QSWAgx0I/AAAAAAAAAfI/PBsMlyj0m9k/s72-c/Alineando.png" height="72" width="72" /><thr:total>1</thr:total><content type="html">
Como pudieron darse cuenta, las dos últimas entradas fueron sobre ITIL y CobiT respectivamente. Que relación tienen CobiT, ITIL e ISO 27000? La experiencia demuestra que resulta algo complicado implementar un SGSI sin tocar aunque sea tangencialmente a Cobit o ITIL por la gestión de la información que exista en una Organización. Así las cosas, Ud. puede estar implementando su SGSI pudiendo 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/5DBG1mdPrBR0nZJVJkwXyTY_MzM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/5DBG1mdPrBR0nZJVJkwXyTY_MzM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/5DBG1mdPrBR0nZJVJkwXyTY_MzM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/5DBG1mdPrBR0nZJVJkwXyTY_MzM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/wJ2uK25rGzM" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/08/alineando-cobit-41-itil-v3-e-iso-27002.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0EBSH86eip7ImA9Wx5SF04.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-8268723607625875321</id><published>2010-08-13T17:47:00.000-05:00</published><updated>2010-08-13T17:47:39.112-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-13T17:47:39.112-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="ITIL" /><title>Que es ITIL?</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/8268723607625875321/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=8268723607625875321" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/8268723607625875321?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/8268723607625875321?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/CFfSFhyaFjg/que-es-itil.html" title="Que es ITIL?" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_FlC8-sCzdmw/TGXKk_kkpVI/AAAAAAAAAfA/zVTkE7Cs9YI/s72-c/ITIL_iseb_2.jpg" height="72" width="72" /><thr:total>0</thr:total><content type="html">
Como ya mencione en la entrada anterior, un par de temas que se asocian frecuentemente con los Sistemas de Gestión de Seguridad de la Información son Cobit e ITIL. Por tal razón, hoy hablare de ITIL. 

Que es ITIL? Su nombre viene de Information Technology Infrastructure Library (‘Biblioteca de Infraestructura de Tecnologías de Información’), frecuentemente abreviado como ITIL, el cual es un 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/mCfZ9z8hMtCkTOus3BFt4xZmfKw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/mCfZ9z8hMtCkTOus3BFt4xZmfKw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/mCfZ9z8hMtCkTOus3BFt4xZmfKw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/mCfZ9z8hMtCkTOus3BFt4xZmfKw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/CFfSFhyaFjg" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/08/que-es-itil.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C08DRX46eCp7ImA9Wx5TFEQ.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-5393733763015374299</id><published>2010-07-28T13:17:00.002-05:00</published><updated>2010-07-30T07:11:14.010-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-07-30T07:11:14.010-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Cobit" /><title>Qué es COBIT?</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/5393733763015374299/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=5393733763015374299" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/5393733763015374299?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/5393733763015374299?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/T5bP0WLqw_Q/que-es-cobit.html" title="Qué es COBIT?" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_FlC8-sCzdmw/TFB0VJkf1hI/AAAAAAAAAek/WQjTjwsgYwQ/s72-c/COBIT_Logo.27280646_std.jpg" height="72" width="72" /><thr:total>0</thr:total><content type="html">Un par de temas que se asocian frecuentemente con los Sistemas de Gestión de Seguridad de la Información son Cobit e ITIL. Por esta razón, voy a realizar una entrada independiente para cada uno de ellos, iniciando con Cobit.Que es Cobit? Su sigla en ingles se refiere a Control Objectives for Information and Related Technology  y es un conjunto de mejores prácticas para el manejo de información 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/GNd184S3ppEqQItLlcHsVINQ1R0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GNd184S3ppEqQItLlcHsVINQ1R0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/GNd184S3ppEqQItLlcHsVINQ1R0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GNd184S3ppEqQItLlcHsVINQ1R0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/T5bP0WLqw_Q" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/07/que-es-cobit.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEcMQHgzeCp7ImA9WxFaF04.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-1518274861436674380</id><published>2010-07-21T13:03:00.003-05:00</published><updated>2010-07-21T13:14:41.680-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-07-21T13:14:41.680-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Gestión de Riesgos" /><category scheme="http://www.blogger.com/atom/ns#" term="ISO 31000" /><title>Gestión de Riesgos: ISO 31000</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/1518274861436674380/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=1518274861436674380" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/1518274861436674380?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/1518274861436674380?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/Lv67JvMESUs/gestion-de-riesgos-iso-31000.html" title="Gestión de Riesgos: ISO 31000" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_FlC8-sCzdmw/TEc4KgmDReI/AAAAAAAAAeY/Z_QXuFbyv2Q/s72-c/ISO+31000.jpg" height="72" width="72" /><thr:total>0</thr:total><content type="html">En esta entrada voy a hablarles sobre la Norma de gestión del riesgos  ISO 31000:2009 que reemplaza a la norma australiana de riesgo AS/NZS  4360:2004.     La norma internacional ISO 31000:2009, de gestión de riesgos -  Principios y directrices, ayudará a las organizaciones de todos los  tipos y tamaños de gestión de riesgos efectiva. Establece los  principios, el marco y un proceso para la 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/TJ1wfflE9QY8roeBJbvXLCWE0_w/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/TJ1wfflE9QY8roeBJbvXLCWE0_w/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/TJ1wfflE9QY8roeBJbvXLCWE0_w/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/TJ1wfflE9QY8roeBJbvXLCWE0_w/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/Lv67JvMESUs" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/07/gestion-de-riesgos-iso-31000.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkUFQns7eip7ImA9WxFaEUw.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-6062101900238511178</id><published>2010-07-14T08:24:00.003-05:00</published><updated>2010-07-14T08:30:13.502-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-07-14T08:30:13.502-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Ingeniería Social" /><title>Como defenderse de la Ingeniería Social?</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/6062101900238511178/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=6062101900238511178" title="3 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/6062101900238511178?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/6062101900238511178?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/YIyFezervn8/ingenieria-social-como-evitarla.html" title="Como defenderse de la Ingeniería Social?" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_FlC8-sCzdmw/TD264QYyToI/AAAAAAAAAeE/rRl2DZlKe4M/s72-c/Ingenieria+Social+Estrategias+para+Combatirla.jpg" height="72" width="72" /><thr:total>3</thr:total><content type="html">Esta es la segunda entrega sobre la Ingeniería Social, y en la primera se le definió como la manipulación de la tendencia humana a confiar en los demás con el propósito de obtener información que otorgue el acceso a información valiosa.Por donde empezar?  Definición de Políticas de SeguridadLos ataques de ingeniería social pueden tener dos aspectos diferentes: el físico o el sitio donde se 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/SapjiI-fI7gkKUe40fMRITPQTBg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/SapjiI-fI7gkKUe40fMRITPQTBg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/SapjiI-fI7gkKUe40fMRITPQTBg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/SapjiI-fI7gkKUe40fMRITPQTBg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/YIyFezervn8" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/07/ingenieria-social-como-evitarla.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEYEQHY8fip7ImA9WxFbFkQ.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-3361165572251481839</id><published>2010-07-09T10:47:00.006-05:00</published><updated>2010-07-09T11:15:01.876-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-07-09T11:15:01.876-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Control de Acceso" /><title>Google fue hallado culpable de violar datos privados con aplicación de mapas en Australia</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/3361165572251481839/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=3361165572251481839" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/3361165572251481839?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/3361165572251481839?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/Vr7YpoyyOJQ/google-fue-hallado-culpable-de-violar.html" title="Google fue hallado culpable de violar datos privados con aplicación de mapas en Australia" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_FlC8-sCzdmw/TDdE2K6mh6I/AAAAAAAAAd0/XqHtQE6WFPo/s72-c/google-main.jpg" height="72" width="72" /><thr:total>0</thr:total><content type="html">El gigante de internet Google ha sido encontrado culpable de violar las leyes de privacidad en Australia. El Comisionado de privacidad investigo a Google por utilizar vehículos para mejorar su Google maps para recolectar información privada de las redes inalámbricas que iban detectando durante su recorrido. Lo increíble del asunto es que esta practica ya ha sido detectada en mas de 30 paises (ver
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/-2aZlyM6CNfyWdMdUYNR87gDmtw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/-2aZlyM6CNfyWdMdUYNR87gDmtw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/-2aZlyM6CNfyWdMdUYNR87gDmtw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/-2aZlyM6CNfyWdMdUYNR87gDmtw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/Vr7YpoyyOJQ" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/07/google-fue-hallado-culpable-de-violar.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUQHQ3Y5cCp7ImA9WxFbFUk.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-3433079861153131771</id><published>2010-07-01T20:05:00.006-05:00</published><updated>2010-07-07T19:02:12.828-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-07-07T19:02:12.828-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Control de Acceso" /><title>Control de Acceso: Una mujer estuvo tres meses haciéndose pasar por Cabo del Ejército</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/3433079861153131771/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=3433079861153131771" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/3433079861153131771?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/3433079861153131771?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/8gQlfyq3FfA/falla-en-control-de-acceso-una-mujer.html" title="Control de Acceso: Una mujer estuvo tres meses haciéndose pasar por Cabo del Ejército" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_FlC8-sCzdmw/TDUVY067FJI/AAAAAAAAAds/3tvf_M_W1Zw/s72-c/i-just-wanted-tob.jpg" height="72" width="72" /><thr:total>0</thr:total><content type="html">La idea de este blog es hablar de seguridad de información en Colombia, y en este caso vamos a hablar de una situación que a todas luces es un riesgo de seguridad enorme presentado en las Fuerzas Armadas de Colombia.El día de hoy fui sorprendido en las noticias por TV al ver la noticia de una mujer que infiltro y vivio en un batallón del Ejercito por 3 meses, lo cual se encuentra tangencialmente 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/vLGGV0qrdxRiIeToZeXYMAoGDfo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vLGGV0qrdxRiIeToZeXYMAoGDfo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/vLGGV0qrdxRiIeToZeXYMAoGDfo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vLGGV0qrdxRiIeToZeXYMAoGDfo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/8gQlfyq3FfA" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/07/falla-en-control-de-acceso-una-mujer.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkUGQXs-fCp7ImA9WxFbEEw.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-3204309076084699463</id><published>2010-07-01T14:49:00.003-05:00</published><updated>2010-07-01T14:57:00.554-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-07-01T14:57:00.554-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="contraseñas" /><category scheme="http://www.blogger.com/atom/ns#" term="Password" /><title>Las contraseñas (Passwords) no deben ser una debilidad en la Seguridad de la Información</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/3204309076084699463/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=3204309076084699463" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/3204309076084699463?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/3204309076084699463?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/cwzbtF54QSQ/las-contrasenas-passwords-no-deben-ser.html" title="Las contraseñas (Passwords) no deben ser una debilidad en la Seguridad de la Información" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_FlC8-sCzdmw/TCzxaxDQBiI/AAAAAAAAAdM/S48OK-WHocE/s72-c/Contrase%C3%B1as.jpg" height="72" width="72" /><thr:total>0</thr:total><content type="html">El crecimiento de la red mundial de internet (World Wide Web) han abierto una multitud de oportunidades de negocio nunca antes vista. Los computadores y las redes de comunicación globales han traído nuevos vendedores, nuevos clientes y nuevos mercados en nuevas y beneficiosas formas. Pero así como han llegado muchos beneficios, también han llegado nuevos problemas. Las nuevas estafas y crímenes 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/8BWQ3mrI_3ZqzmVS40zY59phxJo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/8BWQ3mrI_3ZqzmVS40zY59phxJo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/8BWQ3mrI_3ZqzmVS40zY59phxJo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/8BWQ3mrI_3ZqzmVS40zY59phxJo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/cwzbtF54QSQ" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/07/las-contrasenas-passwords-no-deben-ser.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C08AQH4_eyp7ImA9WxFUFEo.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-11826634751287583</id><published>2010-06-25T07:34:00.003-05:00</published><updated>2010-06-25T08:17:21.043-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-06-25T08:17:21.043-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="BCP" /><title>Plan de Continuidad de Negocios o Business Continuity Plan (BCP)</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/11826634751287583/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=11826634751287583" title="1 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/11826634751287583?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/11826634751287583?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/CdlqnjmmlSc/plan-de-continuidad-de-negocios-o.html" title="Plan de Continuidad de Negocios o Business Continuity Plan (BCP)" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_FlC8-sCzdmw/TCSj-M3YFgI/AAAAAAAAAdE/T_PNEfimP4w/s72-c/On.net_Hernan_Churba_033.jpg" height="72" width="72" /><thr:total>1</thr:total><content type="html">En esta entrada voy a darles una guía sobre como realizar un Plan de Continuidad de Negocios, aunque les recomiendo tener a mano la Norma BS 25999-2 para que este trabajo sea aun mas fructífero. Mientras que las organizaciones gubernamentales, sin ánimo de lucro o las ONG cumplen con funciones criticas, las organizaciones privadas deben entregar de manera continua productos y servicios para 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/CU7sN25HypAIZILJWc_7ss7M0u4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/CU7sN25HypAIZILJWc_7ss7M0u4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/CU7sN25HypAIZILJWc_7ss7M0u4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/CU7sN25HypAIZILJWc_7ss7M0u4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/CdlqnjmmlSc" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/06/plan-de-continuidad-de-negocios-o.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0QCQnY_eip7ImA9WxFUEEg.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-5478191800182206234</id><published>2010-06-20T11:24:00.003-05:00</published><updated>2010-06-20T11:29:23.842-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-06-20T11:29:23.842-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Manual SGSI" /><category scheme="http://www.blogger.com/atom/ns#" term="ISO 27001 e ISO 27002" /><title>ISO 27001 e ISO 27002: Manual del Sistema de Gestión de Seguridad de la Información</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/5478191800182206234/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=5478191800182206234" title="4 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/5478191800182206234?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/5478191800182206234?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/5Yv0BUo5GT8/iso-27001-e-iso-27002-manual-de.html" title="ISO 27001 e ISO 27002: Manual del Sistema de Gestión de Seguridad de la Información" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_FlC8-sCzdmw/TB5A_otQugI/AAAAAAAAAc8/Wolik2x3JnY/s72-c/Entrada+Manual+Seguridad.jpg" height="72" width="72" /><thr:total>4</thr:total><content type="html">Otra duda frecuente al enfrentarse a la documentación de un SGSI, es que incluir en el Manual de Seguridad de Información. Aquí hay varios puntos a tener en cuenta:Si ya existe un Sistema de Gestión previo, lo ideal es manejar un Sistema de Gestión Integrado que consolide los sistemas existentes quedando bajo un solo modelo por ejemplo calidad y seguridad de la información, o ambiental y 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/gD8fXwfBKtxAkdY4FbrlT9uKxwc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/gD8fXwfBKtxAkdY4FbrlT9uKxwc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/gD8fXwfBKtxAkdY4FbrlT9uKxwc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/gD8fXwfBKtxAkdY4FbrlT9uKxwc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/5Yv0BUo5GT8" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/06/iso-27001-e-iso-27002-manual-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DU4ESHY7eyp7ImA9WxFVF0o.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-1513071214945792361</id><published>2010-06-16T20:35:00.006-05:00</published><updated>2010-06-17T07:31:49.803-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-06-17T07:31:49.803-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Ingeniería Social" /><title>Familiarizándonos con la Ingeniería Social</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/1513071214945792361/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=1513071214945792361" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/1513071214945792361?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/1513071214945792361?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/mIkHvmbQBP8/fundamentos-de-ingenieria-social.html" title="Familiarizándonos con la Ingeniería Social" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_FlC8-sCzdmw/TBl79m83FTI/AAAAAAAAAck/5YTfe32NrSY/s72-c/Fundamentos+de+Ingenieria+Social+B.jpg" height="72" width="72" /><thr:total>0</thr:total><content type="html">Una Historia Verdadera...Hace unos años, un grupo de extraños ingreso en las instalaciones de una Compañía y consiguieron acceso a toda la red interna de dicha Empresa. Como lo consiguieron? Obteniendo pequeñas cantidades de información, bit a bit de múltiples empleados de la compañía. Lo primero que hicieron fue conseguir información de la compañía por dos días seguidos antes de intentar 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/4RgvNdFnupQsxOjJAVzIEi8DBt4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4RgvNdFnupQsxOjJAVzIEi8DBt4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/4RgvNdFnupQsxOjJAVzIEi8DBt4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4RgvNdFnupQsxOjJAVzIEi8DBt4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/mIkHvmbQBP8" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/06/fundamentos-de-ingenieria-social.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CU4EQnY8cCp7ImA9WxFVEU4.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-8522841282851401251</id><published>2010-06-09T08:19:00.004-05:00</published><updated>2010-06-09T20:38:23.878-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-06-09T20:38:23.878-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Seguridad para todos" /><title>Recomendaciones No Convencionales de Seguridad</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/8522841282851401251/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=8522841282851401251" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/8522841282851401251?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/8522841282851401251?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/uA-bxVS7H7Y/recomendaciones-no-convencionales-de.html" title="Recomendaciones No Convencionales de Seguridad" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_FlC8-sCzdmw/TA-WtZmbQaI/AAAAAAAAAbs/vIKxTagYeCo/s72-c/Recomendaciones+No+Convencionales+de+Seguridad.jpg" height="72" width="72" /><thr:total>0</thr:total><content type="html">La entrada de hoy dista mucho de las demás entradas que existen en el blog, pues esta enfocada a ser de utilidad a todas las personas que lleguen a este blog, estén o no relacionadas con el negocio de la seguridad. Vamos a ver como nos va con esta para en el futuro hacer mas entradas de este mismo corte. Vamos con las recomendaciones:Hablar con la boca cerradaTodos los expertos en seguridad 
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/hgCO89Pcisy4GXdTBSVOrMD0Jak/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/hgCO89Pcisy4GXdTBSVOrMD0Jak/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/hgCO89Pcisy4GXdTBSVOrMD0Jak/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/hgCO89Pcisy4GXdTBSVOrMD0Jak/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/uA-bxVS7H7Y" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/06/recomendaciones-no-convencionales-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkUARXs8eSp7ImA9WxFWGE4.&quot;"><id>tag:blogger.com,1999:blog-19368892.post-3854502723043818148</id><published>2010-06-06T07:54:00.004-05:00</published><updated>2010-06-06T08:17:24.571-05:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-06-06T08:17:24.571-05:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Apache" /><title>Hablemos de Apache</title><link rel="replies" type="application/atom+xml" href="http://seguridadinformacioncolombia.blogspot.com/feeds/3854502723043818148/comments/default" title="Comentarios de la entrada" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=19368892&amp;postID=3854502723043818148" title="0 Comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/3854502723043818148?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/19368892/posts/default/3854502723043818148?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~3/dk6S1zIBrXE/hablemos-de-apache.html" title="Hablemos de Apache" /><author><name>Leonardo Camelo</name><uri>http://www.blogger.com/profile/00600202590504202686</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://3.bp.blogspot.com/_FlC8-sCzdmw/TBl6P6oQ-8I/AAAAAAAAAcE/uj6wrz-tSGw/S220/10.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_FlC8-sCzdmw/TAubtTZhDfI/AAAAAAAAAbc/RXViXjk6wlA/s72-c/Apache.gif" height="72" width="72" /><thr:total>0</thr:total><content type="html">Que es Apache?Es un servidor web desarrollado y mantenido por una comunidad de usuarios agrupados en la Fundación "Apache Software Foundation.". El Proyecto Apache es un esfuerzo para desarrollar y mantener un servidor HTTP de código abierto para sistemas operativos como UNIX y Windows NT. Su propósito es suministrar un servidor seguro y eficiente que suministre servicios HTTP en sintonía con los
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/PIdniQftA5EboPS64dhVVt9xuXY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/PIdniQftA5EboPS64dhVVt9xuXY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/PIdniQftA5EboPS64dhVVt9xuXY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/PIdniQftA5EboPS64dhVVt9xuXY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/SeguridadDeLaInformacionEnColombiaiso27000/~4/dk6S1zIBrXE" height="1" width="1"/&gt;</content><feedburner:origLink>http://seguridadinformacioncolombia.blogspot.com/2010/06/hablemos-de-apache.html</feedburner:origLink></entry></feed>

