<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Nimrod's Sons &#187; Seguridad 2.0</title>
	<atom:link href="http://www.nimrod.com.mx/tag/seguridad-20/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.nimrod.com.mx</link>
	<description></description>
	<lastBuildDate>Mon, 31 Aug 2009 14:53:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Seguridad 2.0</title>
		<link>http://www.nimrod.com.mx/2008/01/seguridad-20/</link>
		<comments>http://www.nimrod.com.mx/2008/01/seguridad-20/#comments</comments>
		<pubDate>Wed, 09 Jan 2008 03:44:15 +0000</pubDate>
		<dc:creator>darkslaker</dc:creator>
				<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Seguridad 2.0]]></category>
		<category><![CDATA[Web 2.0]]></category>

		<guid isPermaLink="false">http://new.nimrod.com.mx/?p=24</guid>
		<description><![CDATA[En un mundo donde ver el término 2.0 comienza a diversificarse en muchas formas. Donde podemos leer de Malware 2.0, Web 2.0 e incluso familia 2.0, el termino Security 2.0 parecería un simple termino en moda. El termino Security 2.0 lleva casi 10 años que se dio a conocer y está relacionado con orientar la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En un mundo donde ver el término 2.0 comienza a diversificarse en muchas formas. Donde  podemos  leer de Malware 2.0, Web 2.0 e incluso familia 2.0, el termino Security 2.0 parecería un simple termino en moda.</p>
<p style="text-align: justify;">El termino Security 2.0 lleva casi 10 años que se dio a conocer y está relacionado con orientar la  seguridad informática a servicios integrales de seguridad. Esto nos permite tener métricas y mediciones con respecto a la seguridad en las organizaciones.</p>
<p style="text-align: justify;"><span id="more-24"></span></p>
<p style="text-align: justify;">Para Symantec el  <strong>Security 2.0 no es una aplicación o un servicio nuevo. Es la integración de software, servicios y alianzas que permiten proteger nuestro activo más preciado, la información, así como nuestras interacciones. </strong></p>
<p style="text-align: justify;">Según Thompson de Symantec,  lograr esta confianza supone un nuevo enfoque, como el que presenta Security  2.0:<br />
“En el corazón de este nuevo producto se encuentra el concepto de que el campo de batalla de la seguridad ya no está formado solamente por el dispositivo (como era el caso en Security 1.0), sino que ahora lo forman la información y las interacciones,”</p>
<p style="text-align: justify;">Pete Herzog  también comparte su punto de vista respecto: <strong>Security 2.0 tiene que ver con el cumplimiento (compliance) y la auditoría. Son las diferentes maneras de estar seguros de que algo es seguro, pero los medios en su mayoría son pobres.  Gran parte del cumplimiento (compliance) se centra en la aplicación de la Seguridad 1.0. </strong></p>
<p style="text-align: justify;">En la actualidad el poder cumplir con los estándares y mejores prácticas, que leyes o instituciones marcan y rigen se ha convertido en la fuerza motriz que mueve la seguridad en el mundo. Cuando hablamos de ser ITIL Compliance, SOX Compliance,  PCI Compliance o el estar certificados en algunos de los dominios del ISO 27001, etc, nos referimos a una manera de medir la seguridad 2.0.  Esto es muy ambiguo y peligroso, si la preocupación por la seguridad se basa en pasar una auditoria y/o certificación estamos perdiendo el espíritu mismo de la seguridad y por lo tanto de la seguridad 2.0.</p>
<p style="text-align: justify;">La seguridad 2.0 se basa en llevar el aseguramiento de la información no solo en tecnología como pueden ser firewalls, IDP/IPS, antivirus etc, si no verlo en tres grandes aspectos:</p>
<ul style="text-align: justify;">
<li>Procesos y Procedimientos</li>
<li>Gente(Personas)</li>
<li>Tecnología</li>
</ul>
<p style="text-align: justify;"><strong> Procesos:</strong> Son grupos de actividades repetitivas e interrelacionadas encaminadas a producir mediante una o más transformaciones, una salida de mayor valor que las entradas.<br />
 <strong><br />
Tecnología:</strong> Todo dispositivo de hardware, software que se implementa como controles para salvaguardar la confidencialidad, disponibilidad e integridad de la información.</p>
<p style="text-align: justify;"><strong>Gente:</strong> Se refiere al personal que opera la tecnología basada en los procesos de la  organización.</p>
<p style="text-align: justify;"> Para explicar este concepto usare un ejemplo real. Un servidor es comprometido por falta de un parche de seguridad ¿De quién es responsabilidad?, de la tecnología, si vemos este problema desde el punto de vista de seguridad 1.0, la tecnología fallo, esa visión es un poco limitada</p>
<p style="text-align: justify;">Con la visión de la seguridad 2.0  se trataría de resolver las siguientes preguntas:</p>
<p style="text-align: justify;">Procesos: ¿existe un proceso de  administración de parches de seguridad?<br />
Tecnología: ¿Existe un servidor  de administración y distribución de parches de seguridad?<br />
Gente: Se llevo a cabo el proceso  de administración de parches de seguridad.</p>
<p style="text-align: justify;">La seguridad informática, debe  verse en los tres rubros anteriores.</p>
<p style="text-align: justify;">La seguridad 2.0 trata de enseñar que la seguridad no es simplemente tecnología, es también  educar a los administradores y los usuarios de la misma, todo esto mediante procesos y procedimientos marcados por las mejores prácticas y/o leyes, estándares etc.</p>
<p style="text-align: justify;">Seguridad 2.0 no es un término nuevo y posiblemente no sea el mejor ya que  con lleva muchos paradigmas como son seguridad en profundidad o manejo de identidades. Sin embargo los proveedores de servicios de seguridad informática  actualmente manejan este concepto muy bien, y cuando ofrecen sus servicios, tienen una gama de productos integrales, que permiten abarcar gradualmente los aspectos antes mencionados. Se ofrecen servicios, de análisis y reingeniería de procesos y procedimientos, proyectos de difusión de seguridad, análisis de brechas, proyectos de certificación de cumplimiento de estándares. Todos ellos basados en las mejores prácticas, niveles de servicio y muchas otras cosas.</p>
<p style="text-align: justify;">Para algunas personas como Pete Herzog Seguridad 2.0 debe morir ya, y recobrar fuerza Seguridad 3.0 y surgir seguridad 4.0, si esto es posible solo el tiempo lo dirá.</p>
<p style="text-align: justify;">Referencias:<br />
Security 2.0<br />
 <a href="http://www.symantec.com/es/mx/business/library/article.jsp?aid=security_20">http://www.symantec.com/es/mx/business/library/article.jsp?aid=security_20</a></p>
<p style="text-align: justify;"><a href="http://sourceforge.net/mailarchive/forum.php?thread_name=475EFFA6.7000909%40isecom.org&amp;forum_name=isecom-news">Pete Herzog A Year-End Commentary</a></p>
<p style="text-align: justify;">Seguridad 2.0<br />
 <a href="http://www.informationweek.com.mx/articulos.php?id_sec=46&amp;id_art=4473&amp;num_page=17959">http://www.informationweek.com.mx/articulos.php?id_sec=46&amp;id_art=4473&amp;num_page=17959</a></p>
<p style="text-align: justify;">Del security 1.0 al 2.0<br />
 <a href="http://www.redusers.com/noticias/del-security-10-al-security-20">http://www.redusers.com/noticias/del-security-10-al-security-20</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.nimrod.com.mx/2008/01/seguridad-20/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
