<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-8930489006840278554</id><updated>2011-09-03T23:51:19.570-07:00</updated><title type='text'>Helberth Marín</title><subtitle type='html'>Funcionario del Dpto de TI del Poder Judicial, Máster en Computación con énfasis en Sistemas de Información del Instituto Tecnológico de Costa Rica (TEC).
Egresado del Programa de Maestría en Computación de la UCR</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://hmarin.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8930489006840278554/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://hmarin.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>H.G.Marin</name><uri>http://www.blogger.com/profile/10264753966063843858</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='23' height='32' src='http://4.bp.blogspot.com/_QsmfbIoLBnc/SUc2xPfyhTI/AAAAAAAAAAM/Hx5JxXOfS98/S220/fotoBlogger.JPG'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>3</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-8930489006840278554.post-2596235366985145510</id><published>2011-08-27T21:27:00.000-07:00</published><updated>2011-08-27T21:27:33.987-07:00</updated><title type='text'>Curso de Gobernanza de la Información MBD 301</title><content type='html'>El 9 de setiembre se inicia el Curso de Gobernanza de la Información, el cual está desarrollado para que los estudiantes de la Especialidad de Bases de Datos de Cenfotec adquieran los conocimientos para "sincronizar los objetivos estratégicos de la empresa con el diseño de políticas del área de TI", para lo cual se cuentan con 15 semanas.&lt;br /&gt;&lt;br /&gt;Esperamos poder publicar información del desarrollo del curso y de los aportes de los estudiantes.&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8930489006840278554-2596235366985145510?l=hmarin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hmarin.blogspot.com/feeds/2596235366985145510/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8930489006840278554&amp;postID=2596235366985145510' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8930489006840278554/posts/default/2596235366985145510'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8930489006840278554/posts/default/2596235366985145510'/><link rel='alternate' type='text/html' href='http://hmarin.blogspot.com/2011/08/curso-de-gobernanza-de-la-informacion.html' title='Curso de Gobernanza de la Información MBD 301'/><author><name>H.G.Marin</name><uri>http://www.blogger.com/profile/10264753966063843858</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='23' height='32' src='http://4.bp.blogspot.com/_QsmfbIoLBnc/SUc2xPfyhTI/AAAAAAAAAAM/Hx5JxXOfS98/S220/fotoBlogger.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8930489006840278554.post-7103205477710471986</id><published>2009-02-02T18:27:00.000-08:00</published><updated>2011-08-27T21:12:44.347-07:00</updated><title type='text'>Proceso de gestionar la seguridad</title><content type='html'>&lt;div&gt;&lt;a href="http://2.bp.blogspot.com/_QsmfbIoLBnc/SYetGmT6k9I/AAAAAAAAAA4/_1SPFFWt7dM/s1600-h/diagramaN1_blog02022009.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5298393815499576274" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 320px; CURSOR: hand; HEIGHT: 186px" alt="" src="http://2.bp.blogspot.com/_QsmfbIoLBnc/SYetGmT6k9I/AAAAAAAAAA4/_1SPFFWt7dM/s320/diagramaN1_blog02022009.bmp" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Como parte de los avances en la investigación de tesis, se desarrolla el proceso para gestionar la seguridad, y quizás está por demás indicar que se requiere no solo del modelo, sino de personas capacitadas para realizar estos procesos y obviamente de una estructura organizativa acorde.&lt;br /&gt;&lt;br /&gt;Este proceso de gestionar la seguridad se ve reflejado en la siguiente gráfica, tomada del libro de la Guía Oficial ISC2, se presenta un esquema de gestión muy cercano al que se van a implementar en la norma internacional ISO 27001.&lt;/div&gt;&lt;br /&gt;&lt;p&gt;Estos procesos afectan los servicios provistos por TI, y como lo indica Kemmerling, también afectan a los proveedores y a los usuarios. En el caso de la norma ISO 27001, se presenta un modelo de gestión de la seguridad de la información, el cual se resume en la siguiente gráfica:&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://2.bp.blogspot.com/_QsmfbIoLBnc/SYeuCv-afPI/AAAAAAAAABA/3Z4IO4oVt5c/s1600-h/diagramaN2_blog02022009.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5298394848885898482" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 222px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_QsmfbIoLBnc/SYeuCv-afPI/AAAAAAAAABA/3Z4IO4oVt5c/s320/diagramaN2_blog02022009.bmp" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;De ambos modelos presentados para gestionar la seguridad, se debe considerar que el proceso es un ciclo que permite la mejora continua. En este caso, las áreas relacionadas permiten establecer un plan de gestión de la seguridad. En este proceso se debe enfrentar a la organización a reconocer los riesgos y determinar a través de la definición de políticas y controles necesarios. Sin embargo, como lo propone la ISO 27001 el siguiente paso consiste en HACER, es decir en implementar los controles y procedimientos para que las políticas se cumplan.&lt;br /&gt;&lt;br /&gt;Los siguientes pasos en el modelo corresponden al seguimiento y revisión del modelo, con el objetivo de poder mejorar. Uno de los requisitos para implementar la norma 27001 es un sistema de gestión de la calidad, tal es el caso de la norma ISO 9001, la cual promueve “la adopción de un enfoque basado en procesos cuando se desarrolla, implementa y mejora la eficacia de un sistema de gestión de la calidad, para aumentar la satisfacción del cliente mediante el cumplimiento de sus requisitos”[ISO9001-2000].&lt;br /&gt;&lt;br /&gt;Bastante trabajo pero necesario para ir definiendo un modelo de gestión de la seguridad, y un cambio en la forma de pensar y hacer las cosas que llevará su tiempo y esfuerzo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8930489006840278554-7103205477710471986?l=hmarin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hmarin.blogspot.com/feeds/7103205477710471986/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8930489006840278554&amp;postID=7103205477710471986' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8930489006840278554/posts/default/7103205477710471986'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8930489006840278554/posts/default/7103205477710471986'/><link rel='alternate' type='text/html' href='http://hmarin.blogspot.com/2009/02/proceso-de-gestionar-la-seguridad.html' title='Proceso de gestionar la seguridad'/><author><name>H.G.Marin</name><uri>http://www.blogger.com/profile/10264753966063843858</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='23' height='32' src='http://4.bp.blogspot.com/_QsmfbIoLBnc/SUc2xPfyhTI/AAAAAAAAAAM/Hx5JxXOfS98/S220/fotoBlogger.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_QsmfbIoLBnc/SYetGmT6k9I/AAAAAAAAAA4/_1SPFFWt7dM/s72-c/diagramaN1_blog02022009.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8930489006840278554.post-6434302196743554020</id><published>2008-03-10T20:05:00.000-07:00</published><updated>2008-04-20T14:45:20.030-07:00</updated><title type='text'>Helberth Marín Hernandez</title><content type='html'>Egresado del Programa de Maestría en Ciencias de la Computación UCR&lt;br /&gt;Estudiante de Maestria en Sistemas de Información ITCR&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8930489006840278554-6434302196743554020?l=hmarin.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hmarin.blogspot.com/feeds/6434302196743554020/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=8930489006840278554&amp;postID=6434302196743554020' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8930489006840278554/posts/default/6434302196743554020'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8930489006840278554/posts/default/6434302196743554020'/><link rel='alternate' type='text/html' href='http://hmarin.blogspot.com/2008/03/helberth-marn-hernandez.html' title='Helberth Marín Hernandez'/><author><name>H.G.Marin</name><uri>http://www.blogger.com/profile/10264753966063843858</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='23' height='32' src='http://4.bp.blogspot.com/_QsmfbIoLBnc/SUc2xPfyhTI/AAAAAAAAAAM/Hx5JxXOfS98/S220/fotoBlogger.JPG'/></author><thr:total>0</thr:total></entry></feed>
