Si no puede visualizar este mail ingrese aqui


Año 2 - N°11 | Noviembre 2006

- Entrevista

- Las Leyes

- Palabras de Ciso

- Tips para un Ciso

- Punto de Vista


- Hacking bajo la lupa

- Estadísticas

- Productos

- Capacitación

- Toolbox

- Links de Interés

- Lo Sabías?

- Hot Vulnerabilities 


- eFraude

- Noticias

- Bolsa de Trabajo

- Agenda & Eventos

- Carta de Lectores

- Libro de Pases

- El Chiste


- Claves del Mes -

hacktivismo -infosecurity colombiaciberdelitos - vishing - gobernance IS - risk analisys - phishing bancario - fraude corporativo - nueva alianza 

MARTÍN VILA

CARTA DEL EDITOR

¿SEGURIDAD DE LA INFORMACIÓN O SEGURIDAD INFORMÁTICA?

Por Martín Vila
Director General
I-SEC Information Security Inc.

 

Nadie va a dudar hoy de que el alcance de la función del Oficial de Seguridad es TODA LA INFORMACIÓN, no sólo en los sistemas.

 

Pero entonces por qué será que en el 53% de los casos encuestados en Latinoamérica, el responsable de seguridad depende de:

 

¿¿¿EL GERENTE DE SISTEMAS???

 

Es llamativo y a pesar de que en numerosos países está PROHIBIDO por las propias regulaciones esta situación, pero igualmente se observa. Incluso en sectores donde está mucho más controlada esta situación (Ejemplo BANCOS) nos encontramos con que dependen de la GERENCIA GENERAL.

 

Pero...

 

... esto sólo les puede pasar a AUDITORES novatos, ya que es muy fácil preguntar por ejemplo quién autoriza las vacaciones, o quien autoriza un día de falta por examen, e imaginen a quién encontramos ¿¿¿FIRMANDO ESTAS AUTORIZACIONES???

 

¡¡¡AL GERENTE DE SISTEMAS!!!.

 

Saquen entonces sus conclusiones.

 

¿Cuántas Auditorías de Sistemas realiza durante el año en la Compañía?

Un informe semanal

Un informe mensual

Un informe trimestral

Un informe semestral

Un informe anual

Ningún informe en el año

 

RESULTADOS DE LA ENCUESTA DE OCTUBRE

¿De quién depende el área de SEGURIDAD de la INFORMACIÓN?

 

El Destacado del Mes:  Efraude         

NIVEL TÉCNICO

Defacers chilenos entre rejas

Por Christian Vila

Security Consultant - Responsable Patagonia
I-Sec Information Security Inc.

Fueron arrestados cuatro chilenos del grupo “Beyond”, quienes se adjudican miles de sitios comprometidos. Actualmente, existen al menos 900 sitios defaceados donde se observan mensajes del estilo: “Esto es una guerra y nosotros somos los soldados”.

Gestión Infosec

Punto de Vista

NIVEL TÉCNICO

"La imagen ante todo"

Por José Archondo Illanes

Auditor de Sistemas

Banco Solidario s.a. - Bolivia

 

Existe un conocido dicho: “La cara es el espejo del alma". Si en vez de hablar de gente hacemos referencia a empresas deducimos que "La imagen corporativa es el espejo del alma empresarial".

Entrevista

NIVEL TÉCNICO

"No Existe el crimen perfecto sino la investigación imperfecta"

Por Subcomisario Vladimir Cobarrubias
Policía de Investigaciones de Chile

I-SEC Legal & Forensic , Chile

I-SEC Information Security Inc.

Entrevista a un integrante de la Policía de Investigaciones de Chile quienes fueron los captores en investigadores del arresto del grupo "Beyond".  

Palabras de CISO

NIVEL TÉCNICO

Tao Te Ching para CISOs 1ra Parte

Por Leonardo Federico Rosso

Information Security Consultant
Miembro de ISSA - Argentina

Las Leyes

NIVEL TÉCNICO

Seguridad de la información y Seguridad Jurídica

Por Laura Rodríguez Ocampo
Executive Coordinator
I-Sec LEGAL & FORENSIC
I-Sec Information Security Inc 

 

Una de las características de una comunidad civilmente organizada es el nivel de seguridad jurídica que proporcionan sus reglas para sus integrantes.

 Tips para un CISO

NIVEL TÉCNICO

En casa de herrero ...

Por Christian Vila
Security Consultant
I-Sec Information Security Inc.

Actualización Técnica

Hacking bajo la lupa

NIVEL TÉCNICO

El arte de vencer se aprende en las derrotas

Por Caludio Caracciolo

Profesional Services Manager
I-Sec Information Security Inc.

Lo Sabías?

NIVEL TÉCNICO

Los nombres de los nuevos ataques

Por Ezequiel Sallis

Research & Development Director
I-Sec Information Security Inc.

Productos

NIVEL TÉCNICO
 

Check-Up Tool ™

WebSphere

 

 Capacitación

NIVEL TÉCNICO
Education Center

Open Source Security Tools

Por Ezequiel Sallis

Research & Development Director
I-Sec Information Security Inc.

 Hot Vulnerabilities

NIVEL TÉCNICO

Tendencias de las vulnerabilidades en la actualidad

Por Emiliano Pungitore

Director ITPros Argentina
Moderador Foro Infosecurity News.

 

Estadísticas

NIVEL TÉCNICO

¿Dónde están alojados los sitios fraudulentos?

Por Christian Vila

Security Consultant - Responsable Patagonia
I-Sec Information Security Inc.

 

 ToolBox

NIVEL TÉCNICO

Ayuda para un PEN TESTER

Acunetix, DumpAutocomplete, Easer 5.8.

Links de Interés

NIVEL TÉCNICO

InfoSecurity Favorites
Sitios de Interés para Profesionales de Seguridad

Comunidad Infosec

Noticias

NIVEL TÉCNICO

Fraude Corporativo, prisión y 8 millones u$s de multa

I-SEC Information Security Inc., alianza regional y nuevo departamento

En camino a la Ley de Delitos Informáticos - Argentina

Nuevo Foro de Seguridad para Infosecurity News

Robo millonario al Banco Confederado de Caracas - Venezuela

07/11/2006

Martín, creo que las estadísticas o conclusiones a las que llegas son erróneas ya que no estas considerando el Governance de IS adecuado, pensé lo mismo cuando hiciste este comentario en el Info Security pero no quise planteártelo en público.

 

Agenda Infosec

Capacitaciones & Eventos de Infosec

CISSP BOOTCAMP, ISO 27001 Intensivo, Auditoría de Sistemas + COBIT 4.0 y más...

Bolsa de trabajo

Ofrecimientos de Trabajo SEP-2006
Consultores Técnicos, Soporte Técnico Junior, Consultor de Seguridad de l Información

Libro de Pases

Cambiaron de rumbo en Latinoamérica.  

El Chiste - Enviado por Gustavo Carte - La Paz Bolivia (contactos@infosecurityonline.org)

Directores

Copyright © 2006 I-Sec. Todos los derechos reservados

Política de protección de Datos Personales

Este e-mail no es considerado spam y usted puede optar libremente por no recibir más esta comunicación, en caso de así desearlo por favor tenga la gentileza de enviarnos un e-mail a webmaster@infosecurityonline.org indicando en el asunto solamente Unsuscribe Esta comunicación es sólo para propósitos de información y no debe ser considerada como propuesta, aceptación ni como una declaración de voluntad oficial de I-Sec Information Security Inc. La transmisión de e-mails no garantiza que el correo electrónico sea seguro o libre de error. Por consiguiente, no manifestamos que esta información sea completa o precisa. Toda información está sujeta a alterarse sin previo aviso.