Si no puede visualizar este mail ingrese aqui


Año 2 - N°10 | Octubre 2006

- Entrevista

- Las Leyes

- Palabras de Ciso

- Tips para un Ciso

- Punto de Vista


- Hacking bajo la lupa

- Estadísticas

- Productos

- Capacitación

- Toolbox

- Links de Interés

- Lo Sabías?

- Hot Vulnerabilities 


- eFraude

- Noticias

- Bolsa de Trabajo

- Agenda & Eventos

- Carta de Lectores

- Libro de Pases

- El Chiste


- Claves del Mes -

guerra ideologías -concientizaciónciberdelitos - RFid - phishing - robo - infosecurity 2006pedofilia - virus financiero

MARTÍN VILA

CARTA DEL EDITOR

¿EL OFICIAL DE SEGURIDAD ES EL PRINCIPAL GENERADOR DE RIESGOS?

Por Martín Vila
Director General
I-Sec Information Security Inc.


 

Pareciera que no, pero viendo los resultados de la encuesta del mes de septiembre, y después de haber recorrido cientos de empresas en Latinoamérica, vemos que en general las Organizaciones en promedio tienen 1 o 2 personas para el área de Seguridad, y los grandes Organismos, no más de 5 o 6.

 

Teniendo en cuenta que hay tantas actividades que debería generar el Oficial de Seguridad (concientización, redacción de normas, implementación de controles, proyectos de continuidad del negocio, análisis de nuevos procesos y tecnologías, atender el día a día de los problemas de los usuarios) y viendo que a veces es la única persona o que son realmente muy pocas, cabe una sola conclusión:

La mayor parte de las tareas que debería hacer no las realiza ya que no cuenta con el tiempo suficiente y de este modo se expone a la Organización a esos riesgos no administrados (evaluados, clasificados, mitigados, transferidos).

Para hacerlo más simple, al no considerar esos temas, el mismo Oficial de Seguridad expone a su organización a que esos riesgos se materialicen (un ejemplo concreto es la Seguridad en las Centrales Telefónicas, o en los celulares de los ejecutivos, que por falta de tiempo o conocimiento no se incluyen en las Políticas de Seguridad).

 

Es necesario que cada uno de los Responsables de Seguridad haga su propio “Risk Assesment” del área e identifique todas aquellas actividades que no va efectuar, dejando en claro los riesgos a los que está exponiendo a la Organización.

 

De quien depende el área de SEGURIDAD de la INFORMACIÓN?

Área de Sistemas

Área de Auditoria

 Gerencia General

Otra Área

RESULTADOS DE LA ENCUESTA DE SEPTIEMBRE

EN MI EMPRESA, EL ÁREA DE SEGURIDAD SE CONFORMA DE UN GRUPO DE:

 

El Destacado del Mes:  Comunidades Punto de Vista

NIVEL TÉCNICO

Habilidades imprescindibles para el profesional de Infosec

Por Santiago Cavanna

GIAC-GSEC / CISSP

ISSA Argentina Director de Membresías

La capacidad de aprender y enseñar basada en modelos de colaboración y participación (formación no académica ni aislada) aún no es considerada con suficiente importancia, dentro de los requisitos mínimos solicitados al momento de buscar un nuevo integrante para el “equipo” de seguridad informática en una organización

Banner Bloggers

Gestión Infosec

 Tips para un CISO

NIVEL TÉCNICO

Entrevista

NIVEL TÉCNICO

Un usuario concientizado es la mejor defensa perimetral

Por Christian Vila
Security Consultant
I-Sec Information Security Inc.

"Es necesario que las empresas reconozcan que la seguridad informática es fundamental"

Por Christian Roviria

Senior Sales Engineer, South Cone

Citrix Systems, Inc. 

Las Leyes

NIVEL TÉCNICO

Palabras de CISO

NIVEL TÉCNICO

Ciberdelito y Análisis Forense en Infosecurity 2006 Argentina

Por Laura Rodríguez Ocampo
Executive Coordinator
I-Sec LEGAL & FORENSIC
I-Sec Information Security Inc
 

Spyware: un riesgo desatendido

Por David M. Piscitello

Presidente

Core Competence

  Powered by WatchGuard

Actualización Técnica

Hacking bajo la lupa

NIVEL TÉCNICO

Lo Sabías?

NIVEL TÉCNICO

Dispositivos RFid, nuevas tecnologías y nuevos ataques

Por Ezequiel Sallis

Research & Development Director
I-Sec Information Security Inc.

¿Sabías como roban los fondos los phishers?

Por Christian Vila

Security Consultant - Responsable Patagonia
I-Sec Information Security Inc.

Estadísticas

NIVEL TÉCNICO

Productos

NIVEL TÉCNICO

¿Estás Navegando en el sitio Correcto?

Por Christian Vila

Security Consultant - Responsable Patagonia
I-Sec Information Security Inc.

 

 Hot Vulnerabilities

NIVEL TÉCNICO

Tendencias de las vulnerabilidades en la actualidad

Boletín Microsoft Octubre, Vulnerabilidades acumulativas de Oracle, Novell.

MiniCita

Cisco ASA 5505 y 5550

Iomega lanza unidades extraíbles REV de 70 GB

 ToolBox

NIVEL TÉCNICO

Ayuda para un PEN TESTER

Umit, scanner frontend; sslexplorer; USB Monitor.

Links de Interés

NIVEL TÉCNICO

 Capacitación

NIVEL TÉCNICO

InfoSecurity Favorites
Sitios de Interés para Profesionales de Seguridad

Por Christian Vila

Security Consultant - Responsable Patagonia
I-Sec Information Security Inc.

Education Center

Planes de Contingencia - BCP

Por Tania Cozzi

Senior Security Consultant

I-Sec Information Security Inc.

 

Comunidad Infosec

Efraude

NIVEL TÉCNICO

Noticias

NIVEL TÉCNICO

Crackers y Defacers en una guerra de ideologías

Por Christian Vila

Security Consultant - Responsable Patagonia
I-Sec Information Security Inc.

Hace tiempo que estamos conviviendo con guerras que ya dejaron de ser territoriales para convertirse en “la lucha del poder”,

Wibree: Nuevo Standard de conexión inalámbrica

Uruguay: Lanzan campaña que busca disminuir el ciberdelito

Venezuela: interceptar correos electrónicos es delito

Perú: Divindat captura red de pedófilos

Brasil: Google en problemas con la justicia brasileña por la pedofilia en internet

Argentina: Un nuevo virus informático pone en alerta al sistema financiero

NEOSECURE,  ingresa al mercado Argentino

Carta de Lectores

 

Patagonia Argentina - María Sol Micolini

Agenda Infosec

Capacitaciones & Eventos de Infosec

Infosecurity Buenos Aires 2006

CISSP BOOTCAMP, ISO 27001 Intensivo, Auditoría de Sistemas + COBIT 4.0 y más...

Bolsa de Trabajo

Ofrecimientos de Trabajo OCT-2006
Consultores Técnicos, Soporte Técnico Junior, Consultor de Seguridad de l Información

Libro de Pases

Cambiaron de rumbo en Argentina , Méjico.  

El Chiste - Enviado por Pablo Pissinis - Neuquén Argentina (contactos@infosecurityonline.org)

Directores

Copyright © 2006 I-Sec. Todos los derechos reservados

Política de protección de Datos Personales

Este e-mail no es considerado spam y usted puede optar libremente por no recibir más esta comunicación, en caso de así desearlo por favor tenga la gentileza de enviarnos un e-mail a webmaster@infosecurityonline.org indicando en el asunto solamente Unsuscribe Esta comunicación es sólo para propósitos de información y no debe ser considerada como propuesta, aceptación ni como una declaración de voluntad oficial de I-Sec Information Security Inc. La transmisión de e-mails no garantiza que el correo electrónico sea seguro o libre de error. Por consiguiente, no manifestamos que esta información sea completa o precisa. Toda información está sujeta a alterarse sin previo aviso.