1
Jan
2011

Bienvenidos a SEC

Hoy, 1 de enero de 2011, quiero dar comienzo a este blog llamado SEC. Mi nombre es Martín Balao y estaré tratando aquí temas relativos a la Seguridad de la Información, en su dimensión gerencial, técnica y operativa.

La información es actualmente uno de los activos más importantes de toda organización. Las necesidades de comunicación la exponen a riesgos de diversa naturaleza, complejidad e implicancia. Protegerla es una necesidad ineludible; con repercusión directa en los aspectos comerciales, éticos y de cumplimiento legal.

Los dos factores de éxito más importantes para alcanzar un nivel maduro de seguridad en una organización son el compromiso de la Dirección y un esquema de seguridad que permita el seguimiento y mejora contínuos. Uno de los ciclos comunmente aceptados para esto es el de diseño, implementación, monitoreo o soporte y evaluación de los controles destinados a mitigar los riesgos identificados.

Abordar un problema de seguridad requiere el diseño de una solución en capas, cada una de ellas haciendo foco en parte del problema global. Nos referimos por ejemplo a medidas de seguridad para los dispositivos de red y comunicaciones, seguridad lógica de los sistemas, control de acceso, seguridad de los recursos humanos, seguridad física, monitoreo de los sistemas, revisión de registros.

Algunos de los documentos sobre los que estaremos trabajando son políticas corporativas de seguridad, análisis de riesgos, clasificación de la información, asignación de roles y responsabilidades, planes de capacitación, estándares de configuración de sistemas y procedimientos administrativos entre otros.

Es mi intención aportar información de fuentes consultadas y de mi práctica laboral como asistente de Seguridad en Deloitte SC (Montevideo, Uruguay). Por preferencias personales, la mayoría de los artículos estarán basados en la normativa ISO 27000 y en sistemas Unix-like (BSD, Linux, OS X).

Tengan presente que aquí encontrarán solo algunas de las visiones posibles a cada problema. ¡Lean, investiguen, sean creativos y compartan! Les agradezco la lectura. Estoy a las órdenes para ayudar y me encantaría escuchar vuestras opiniones.

2 Respuestas a “Bienvenidos a SEC”

  1. 1 de Jan, 2011

    Como ya es casi costumbre…
    Ando en la vuelta de tus blogs :)

    Felicidades, buen año y buen comienzo con el nuevo emprendimiento!!

    Lo sigo de cerca…

    Aunque el white es de flojos… Me adapto más a un grey ;)

    Salú!

  2. 1 de Jan, 2011

    Muchas gracias!! siempre al firme :)

Escribir un comentario