<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" xml:lang="en-US">
  <id>tag:www.seinhe.com,2005:/es/posts/feed</id>
  <link type="text/html" href="http://www.seinhe.com" rel="alternate" />
  
  <title>SEINHE</title>
  <updated>2011-03-10T20:24:58+01:00</updated>
  <atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/seinhe" /><feedburner:info uri="seinhe" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry>
    <id>tag:www.seinhe.com,2005:Post/22</id>
    <published>2011-03-10T20:24:58+01:00</published>
    <updated>2011-11-25T22:24:35+01:00</updated>
    <link type="text/html" href="http://feedproxy.google.com/~r/seinhe/~3/f1YAoUMlAP0/22" rel="alternate" />
    <title>Introducción a la tecnología "Data Loss Prevention" (DLP)</title>
    <content type="html">Hace un tiempo sustraer un activo de una organización implicaba llevárselo materialmente. En la actualidad, los datos y la información que manejan las empresas son activos muy valiosos y no es necesario esconderlos en la chaqueta cuando el jefe no mira para robarlos. La información se puede enviar por correo electrónico, mensajería instantánea, subir a una página de Internet, imprimir o copiar en un dispositivo de almacenamiento USB o de multitud de otras maneras inventadas o por inventar.&lt;img src="http://feeds.feedburner.com/~r/seinhe/~4/f1YAoUMlAP0" height="1" width="1"/&gt;</content>
    <updated>25-11-2011T22:24:35Z</updated>
  <feedburner:origLink>http://www.seinhe.com/es/posts/22</feedburner:origLink></entry>
  <entry>
    <id>tag:www.seinhe.com,2005:Post/21</id>
    <published>2011-03-04T11:17:58+01:00</published>
    <updated>2011-11-26T11:24:19+01:00</updated>
    <link type="text/html" href="http://feedproxy.google.com/~r/seinhe/~3/0qMQWhmWUIA/21" rel="alternate" />
    <title>El proceso disciplinario formal para seguridad de la información</title>
    <content type="html">El proceso disciplinario formal en una organización debe definir lo que ésta considera una infracción de seguridad. Además, se debe indicar las directrices para clasificar dicha infracción según su gravedad y las medidas disciplinarias que la empresa puede aplicar en caso de ocurrencia.&lt;img src="http://feeds.feedburner.com/~r/seinhe/~4/0qMQWhmWUIA" height="1" width="1"/&gt;</content>
    <updated>26-11-2011T11:24:19Z</updated>
  <feedburner:origLink>http://www.seinhe.com/es/posts/21</feedburner:origLink></entry>
  <entry>
    <id>tag:www.seinhe.com,2005:Post/20</id>
    <published>2011-02-07T10:23:53+01:00</published>
    <updated>2011-11-25T22:25:50+01:00</updated>
    <link type="text/html" href="http://feedproxy.google.com/~r/seinhe/~3/gNd2lQE6YF0/20" rel="alternate" />
    <title>Controles de la OWASP Testing Guide</title>
    <content type="html">La OWASP Testing Guide versión 3 describe 66 controles de seguridad repartidos en 10 categorías. La versión 4 estaba planificada para mediados de enero pero ahora se plantea como fecha septiembre de 2011.&lt;img src="http://feeds.feedburner.com/~r/seinhe/~4/gNd2lQE6YF0" height="1" width="1"/&gt;</content>
    <updated>25-11-2011T22:25:50Z</updated>
  <feedburner:origLink>http://www.seinhe.com/es/posts/20</feedburner:origLink></entry>
  <entry>
    <id>tag:www.seinhe.com,2005:Post/19</id>
    <published>2011-02-07T10:21:46+01:00</published>
    <updated>2011-11-26T11:12:48+01:00</updated>
    <link type="text/html" href="http://feedproxy.google.com/~r/seinhe/~3/GJQoYOk1Wr4/19" rel="alternate" />
    <title>Técnicas de testeo de la OWASP Testing Guide</title>
    <content type="html">Durante la auditoría de la seguridad de una aplicación web pueden emplearse distintas técnicas. Cada una de las técnicas expuestas se utiliza en un contexto determinado y con un objetivo. Es importante comprender las razones de su uso y utilizarlas eficientemente.&lt;img src="http://feeds.feedburner.com/~r/seinhe/~4/GJQoYOk1Wr4" height="1" width="1"/&gt;</content>
    <updated>26-11-2011T11:12:48Z</updated>
  <feedburner:origLink>http://www.seinhe.com/es/posts/19</feedburner:origLink></entry>
  <entry>
    <id>tag:www.seinhe.com,2005:Post/18</id>
    <published>2011-02-07T10:16:40+01:00</published>
    <updated>2011-11-25T22:26:00+01:00</updated>
    <link type="text/html" href="http://feedproxy.google.com/~r/seinhe/~3/x6_9E2J8Iv4/18" rel="alternate" />
    <title>Los 12 principios del testeo de la OWASP Testing Guide</title>
    <content type="html">La guía de testeo de OWASP define 12 principios básicos en los que basa su filosofía de trabajo.&lt;img src="http://feeds.feedburner.com/~r/seinhe/~4/x6_9E2J8Iv4" height="1" width="1"/&gt;</content>
    <updated>25-11-2011T22:26:00Z</updated>
  <feedburner:origLink>http://www.seinhe.com/es/posts/18</feedburner:origLink></entry>
  <entry>
    <id>tag:www.seinhe.com,2005:Post/17</id>
    <published>2011-02-07T10:04:43+01:00</published>
    <updated>2011-11-25T22:26:04+01:00</updated>
    <link type="text/html" href="http://feedproxy.google.com/~r/seinhe/~3/353SdPaVwmE/17" rel="alternate" />
    <title>Introducción a OWASP Testing Guide</title>
    <content type="html">Determinadas aplicaciones web se están convirtiendo en un activo crítico en numerosas empresas por la información que procesan y almacenan. Ya no es raro encontrar soluciones ERP, CRM, bussiness inteligence, etc. vía web utilizadas por empresas de todos los tamaños. La seguridad de las mismas es un aspecto fundamental ya que la confianza de los clientes está en juego.&lt;img src="http://feeds.feedburner.com/~r/seinhe/~4/353SdPaVwmE" height="1" width="1"/&gt;</content>
    <updated>25-11-2011T22:26:04Z</updated>
  <feedburner:origLink>http://www.seinhe.com/es/posts/17</feedburner:origLink></entry>
  <entry>
    <id>tag:www.seinhe.com,2005:Post/16</id>
    <published>2011-01-27T09:58:51+01:00</published>
    <updated>2011-11-25T22:26:38+01:00</updated>
    <link type="text/html" href="http://feedproxy.google.com/~r/seinhe/~3/5eZqkaEp9U8/16" rel="alternate" />
    <title>Definición del alcance del SGSI en la norma ISO 27001</title>
    <content type="html">La definición y documentación (clausula 4.3.1 b)) del alcance del SGSI según la norma ISO 27001, es uno de los primeros pasos en un proceso de implantación. Cuando una empresa certifica su SGSI según esta norma, no se está certificando toda la empresa, sino un alcance determinado en la misma, que puede abarcar a toda la organización o no.&lt;img src="http://feeds.feedburner.com/~r/seinhe/~4/5eZqkaEp9U8" height="1" width="1"/&gt;</content>
    <updated>25-11-2011T22:26:38Z</updated>
  <feedburner:origLink>http://www.seinhe.com/es/posts/16</feedburner:origLink></entry>
  <entry>
    <id>tag:www.seinhe.com,2005:Post/15</id>
    <published>2011-01-09T16:09:27+01:00</published>
    <updated>2011-11-25T22:31:39+01:00</updated>
    <link type="text/html" href="http://feedproxy.google.com/~r/seinhe/~3/Oz4F7IvlKnY/15" rel="alternate" />
    <title>Subvención para la implantación y certificación de la norma ISO 27001 en pymes de la Comunidad Valenciana (Innoempresa 2011)</title>
    <content type="html">Las empresas que este año deseen mejorar la gestión y seguridad de la información que manejan y la organización de sus sistemas informáticos, mediante la implantación de un sistema de gestión de seguridad de la información (SGSI) y la obtención de un sello de recocimiento internacional de conformidad con la norma ISO 27001, pueden optar a una subvención del 50% de los gastos de consultoría y certificación.&lt;img src="http://feeds.feedburner.com/~r/seinhe/~4/Oz4F7IvlKnY" height="1" width="1"/&gt;</content>
    <updated>25-11-2011T22:31:39Z</updated>
  <feedburner:origLink>http://www.seinhe.com/es/posts/15</feedburner:origLink></entry>
  <entry>
    <id>tag:www.seinhe.com,2005:Post/14</id>
    <published>2010-12-30T10:53:01+01:00</published>
    <updated>2011-11-25T22:26:53+01:00</updated>
    <link type="text/html" href="http://feedproxy.google.com/~r/seinhe/~3/FOhjVvGHUqQ/14" rel="alternate" />
    <title>Auditoría de seguimiento de la ISO 27001</title>
    <content type="html">¿Cómo tratará de evidenciar el auditor de certificación que hemos mantenido, trabajado y mejorado el sistema? Los registros serán documentos fundamentales en esta auditoría. Durante el tiempo que hemos mantenido la certificación debemos preocuparnos de invertir el tiempo necesario para generar las evidencias, generalmente en forma de registros, de que hemos estado realizando las actividades que afirmamos que realizamos y que pide la norma.&lt;img src="http://feeds.feedburner.com/~r/seinhe/~4/FOhjVvGHUqQ" height="1" width="1"/&gt;</content>
    <updated>25-11-2011T22:26:53Z</updated>
  <feedburner:origLink>http://www.seinhe.com/es/posts/14</feedburner:origLink></entry>
  <entry>
    <id>tag:www.seinhe.com,2005:Post/13</id>
    <published>2010-12-24T12:59:13+01:00</published>
    <updated>2011-11-25T22:26:57+01:00</updated>
    <link type="text/html" href="http://feedproxy.google.com/~r/seinhe/~3/qLvHWGQlkS0/13" rel="alternate" />
    <title>Criterios de aceptación del riesgo en la ISO 27001</title>
    <content type="html">Para definir un criterio de aceptación del riesgo, la debe pensar qué riesgos de la información debe evitar para que su negocio perdure. No tiene valor un criterio de aceptación del riesgo que establezca simple y llanamente que "los riesgos por encima de 50 no serán aceptables".&lt;img src="http://feeds.feedburner.com/~r/seinhe/~4/qLvHWGQlkS0" height="1" width="1"/&gt;</content>
    <updated>25-11-2011T22:26:57Z</updated>
  <feedburner:origLink>http://www.seinhe.com/es/posts/13</feedburner:origLink></entry>
  <entry>
    <id>tag:www.seinhe.com,2005:Post/11</id>
    <published>2010-12-08T14:24:22+01:00</published>
    <updated>2011-11-25T22:27:01+01:00</updated>
    <link type="text/html" href="http://feedproxy.google.com/~r/seinhe/~3/bASFSxzQLi4/11" rel="alternate" />
    <title>El análisis de riesgos en la ISO 27001 y en el Esquema Nacional de Seguridad</title>
    <content type="html">La ISO 27001 establece unos requisitos que debe cumplir el análisis de riesgos, sin embargo, deja total libertad para seleccionar la metodología de análisis o diseñar la nuestra propia. El Esquema Nacional de Seguridad (ENS), en cambio, establece en su artículo 13, "Análisis y gestión de los riesgos", que deberá emplearse una metodología reconocida internacionalmente (sin perjuicio de la establecido en el ANEXO II).&lt;img src="http://feeds.feedburner.com/~r/seinhe/~4/bASFSxzQLi4" height="1" width="1"/&gt;</content>
    <updated>25-11-2011T22:27:01Z</updated>
  <feedburner:origLink>http://www.seinhe.com/es/posts/11</feedburner:origLink></entry>
  <entry>
    <id>tag:www.seinhe.com,2005:Post/10</id>
    <published>2010-12-05T17:16:58+01:00</published>
    <updated>2011-11-25T22:27:05+01:00</updated>
    <link type="text/html" href="http://feedproxy.google.com/~r/seinhe/~3/Cwnl-4lAVBM/10" rel="alternate" />
    <title>Encargados de tratamiento en la LOPD</title>
    <content type="html">Si alguno de sus clientes le proporciona datos de carácter personal con el objetivo de realizar algún tratamiento de los mismos, usted se está convirtiendo en encargado de tratamiento de dichos datos. Usted no es el responsable de los datos, sin embargo, esta relación con su cliente implica que debe usted conocer y cumplir los requerimientos de la LOPD.&lt;img src="http://feeds.feedburner.com/~r/seinhe/~4/Cwnl-4lAVBM" height="1" width="1"/&gt;</content>
    <updated>25-11-2011T22:27:05Z</updated>
  <feedburner:origLink>http://www.seinhe.com/es/posts/10</feedburner:origLink></entry>
  <entry>
    <id>tag:www.seinhe.com,2005:Post/9</id>
    <published>2010-12-03T20:37:49+01:00</published>
    <updated>2011-11-25T22:27:10+01:00</updated>
    <link type="text/html" href="http://feedproxy.google.com/~r/seinhe/~3/c28h9FX5Ta8/9" rel="alternate" />
    <title>Gestión de incidencias de seguridad según la ISO 27001</title>
    <content type="html">Un buen sistema de notificación de eventos de seguridad y debilidades, y gestión de incidencias permite a una empresa gestionar la seguridad de manera ordenada y eficiente, reducir el tiempo necesario de resolución de incidencias y mejorar de manera continua los sistemas de información.&lt;img src="http://feeds.feedburner.com/~r/seinhe/~4/c28h9FX5Ta8" height="1" width="1"/&gt;</content>
    <updated>25-11-2011T22:27:10Z</updated>
  <feedburner:origLink>http://www.seinhe.com/es/posts/9</feedburner:origLink></entry>
  <entry>
    <id>tag:www.seinhe.com,2005:Post/8</id>
    <published>2010-12-02T13:34:26+01:00</published>
    <updated>2011-11-25T22:27:15+01:00</updated>
    <link type="text/html" href="http://feedproxy.google.com/~r/seinhe/~3/P3tkc0p-Bfg/8" rel="alternate" />
    <title>Diferencias entre un análisis de vulnerabilidades y un test de intrusión</title>
    <content type="html">Mientras que el análisis de vulnerabilidades tiene como objetivo identificar las vulnerabilidades de los sistemas, el test de intrusión va un paso más allá y tiene como objetivo demostrar como éstas vulnerabilidades pueden utilizarse por potenciales atacantes para hacer daño a la empresa.&lt;img src="http://feeds.feedburner.com/~r/seinhe/~4/P3tkc0p-Bfg" height="1" width="1"/&gt;</content>
    <updated>25-11-2011T22:27:15Z</updated>
  <feedburner:origLink>http://www.seinhe.com/es/posts/8</feedburner:origLink></entry>
  <entry>
    <id>tag:www.seinhe.com,2005:Post/7</id>
    <published>2010-09-28T07:08:01+02:00</published>
    <updated>2011-11-25T22:27:20+01:00</updated>
    <link type="text/html" href="http://feedproxy.google.com/~r/seinhe/~3/qFNQF9j9sok/7" rel="alternate" />
    <title>Instalación de Snare Agent for Windows (Parte I)</title>
    <content type="html">Snare Agent para Windows (GPL) es un software que nos permite gestionar los logs de Windows (el registro de eventos) filtrándo su contenido y enviándolo a una máquina remota, donde centralizaremos los resultados de varias máquinas. Este software también nos permite monitorizar ficheros concretos de manera que si alguien los modifica o simplemente los abre Snare lo registrará.&lt;img src="http://feeds.feedburner.com/~r/seinhe/~4/qFNQF9j9sok" height="1" width="1"/&gt;</content>
    <updated>25-11-2011T22:27:20Z</updated>
  <feedburner:origLink>http://www.seinhe.com/es/posts/7</feedburner:origLink></entry>
  <entry>
    <id>tag:www.seinhe.com,2005:Post/5</id>
    <published>2010-08-24T10:49:25+02:00</published>
    <updated>2011-11-25T22:27:44+01:00</updated>
    <link type="text/html" href="http://feedproxy.google.com/~r/seinhe/~3/RPIQbFj2RXo/5" rel="alternate" />
    <title>Secuestro de DLLs (DLL Hijacking)</title>
    <content type="html">La empresa &lt;a class="enlace_post" href="http://www.acros.si/"&gt;ACROS Security&lt;/a&gt; publicó el 18 de agosto un advisory que da lugar a un (aparentemente) nuevo tipo de vulnerabilidad que puede ser explotada remotamente y que existe debido a errores en las aplicaciones y a la manera que tiene Windows de cargar las DLL.&lt;img src="http://feeds.feedburner.com/~r/seinhe/~4/RPIQbFj2RXo" height="1" width="1"/&gt;</content>
    <updated>25-11-2011T22:27:44Z</updated>
  <feedburner:origLink>http://www.seinhe.com/es/posts/5</feedburner:origLink></entry>
  <entry>
    <id>tag:www.seinhe.com,2005:Post/3</id>
    <published>2010-08-23T16:11:21+02:00</published>
    <updated>2011-11-25T22:27:49+01:00</updated>
    <link type="text/html" href="http://feedproxy.google.com/~r/seinhe/~3/LnqBYR-9bo8/3" rel="alternate" />
    <title>Introducción al Esquema Nacional de Seguridad</title>
    <content type="html">El objetivo del &lt;a class="enlace_post" href="http://www.csae.map.es/csi/pg5e42.htm"&gt;Esquema Nacional de Seguridad&lt;/a&gt;&lt;img src="/images/external_link.gif" alt="(external link)" title="(external link)" class="icon" width="15" height="14" /&gt; (ENS) es establecer la política de seguridad que debe aplicarse en el ámbito de la administración electrónica. El ENS está constituido por principios básicos y requisitos mínimos que, a juicio del legislador, permiten una protección adecuada de la información.&lt;img src="http://feeds.feedburner.com/~r/seinhe/~4/LnqBYR-9bo8" height="1" width="1"/&gt;</content>
    <updated>25-11-2011T22:27:49Z</updated>
  <feedburner:origLink>http://www.seinhe.com/es/posts/3</feedburner:origLink></entry>
</feed>

