Acerca de Ange Simpson

Este autor no presenta ningún detalle.
Hasta ahora Ange Simpson ha creado 35 entradas de blog.

Transición a la ISO 20000-1:2018

ISO 20000-1:2018. Transición a la nueva versión de la gestión de servicios de TI Transición a la nueva versión de la gestión de servicios de TI La ISO 20000-1 es la norma de sistema de gestión de servicios de TI más reconocida a nivel internacional. Esta norma especifica los requisitos y procesos para apoyar la gestión del ciclo de

Concienciación en ciberseguridad. ISO/IEC 27001, ENS, RGPD

Concienciación en ciberseguridad Introducción La concienciación en materia de ciberseguridad se refiere al grado de conocimiento de las personas sobre las amenazas de ciberseguridad a las que se enfrentan y los riesgos asociados. Las personas se consideran el eslabón más débil y la principal vulnerabilidad. Las medidas técnicas para mejorar la seguridad no son suficientes y las organizaciones también

Nueva LOPD conforme al RGPD. Protección de datos personales

Este pasado 17 de octubre de 2018 se ha publicado en el Boletín Oficial de las Cortes Generales, el Dictamen emitido por la Comisión de Justicia sobre el Proyecto de Ley Orgánica de Protección de Datos Personales y Garantía de los Derechos Digitales (antes denominado Proyecto de Ley Orgánica de Protección de Datos de Carácter Personal - LOPD). Este

Ciberriesgos TI

Cómo analizar y gestionar ciberriesgos TI El Instituto Nacional de Estándares y Tecnología de los Estados Unidos (NIST) ha publicado el borrador final del estándar 800-37, “Revisión 2, Marco de gestión de riesgos para sistemas y organizaciones de información: un enfoque de ciclo de vida del sistema para la seguridad y la privacidad”, para su consulta pública. Los comentarios

ISO 20000 serie completa

ISO 20000. Serie completa de la norma actualizada a 11/10/2018 Una manera de garantizar que los servicios están cumpliendo con las necesidades del negocio es implantar un sistema de gestión de servicios (basado en la norma ISO 20000-1). Si desea implantar un sistema de gestión de servicios conforme a ISO 20000-1 puede requerir apoyarse en otras normas relacionadas. A

Por |2020-06-06T19:39:41+02:0012 octubre, 2018 |Noticias, Calidad, Gestión de servicios TI, ISO 20000, ITIL|

NIST Cybersecurity Framework e ISO/IEC 27001

NIST Cybersecurity Framework en ISO/IEC 27001 El Instituto Nacional de Estándares y Tecnología de los Estados Unidos (NIST) proporciona su marco de ciberseguridad (NIST Cybersecurity Framework). Este marco: Ayuda a las organizaciones a comprender mejor sus ciberriesgos y mejorar su gestión. Es voluntario. Consiste en estándares, directrices y mejores prácticas para gestionar el riesgo relacionado con la ciberseguridad. Tiene

ISO 22331:2018. Seguridad y resiliencia

ISO 22331:2018. Pautas para la estrategia de continuidad de negocio La Organización Internacional de Normalización (ISO) publica una especificación técnica que proporciona directrices para diseñar, implementar, mantener y mejorar un plan de continuidad de negocio o un sistema de gestión de la continuidad de negocio conforme a ISO 22301, la norma ISO 22331:2018. Pautas para la estrategia de continuidad

ISO 27005. Análisis y gestión de riesgos. Ciberseguridad

ISO 27005:2018 publicada Este pasado mes de julio se publicó la ISO 27005:2018. La ISO 27005:2018 proporciona pautas para la gestión de los riesgos de seguridad de la información. Esta norma: Respalda los conceptos principales especificados en ISO 27001. Está diseñada para ayudar con la implementación de la seguridad de la información basada en un enfoque de gestión de

Ciberincidentes ENISA

Ciberincidentes ENISA 2017 La Agencia de la Unión Europea para la Seguridad de las Redes y la Información (ENISA) ha publicado el informe anual incidentes de seguridad de telecomunicaciones de 2017. Éste es el séptimo informe anual sobre los incidentes de apagones significativos en el sector de las comunicaciones electrónicas de la UE. El marco legal para este proceso

Data Security Essentials. Herramienta de evaluación

Data Security Essentials. Herramienta de evaluación El PCI Security Standards Council (PCI SSC) publica una herramienta interactiva para la evaluación del estado de seguridad en pequeños comercios. El Estándar de Seguridad de Datos para la Industria de Tarjeta de Pago (PCI DSS) es una normativa que ayuda a las organizaciones que procesan, almacenan y/o transmiten datos de titulares de

Por |2020-06-06T13:07:58+02:0023 septiembre, 2018 |Noticias, Ciberseguridad, Compliance, PCI DSS|