Publicada la norma ISO/IEC 27005:2008

Leo en el blog Seguridad y Gestión que se ha publicado, recientemente, la norma ISO/IEC 27005:2008 Tecnologías de la Información - Técnicas de Seguridad - Gestión de riesgos de seguridad de la información. Una aportación más al catálogo de normas para la gestión de riesgos de IT.

He llegado desde el blog Apuntes de seguridad de la información, desde donde, por cierto, he llegado también a este documento en el que se recogen los Criterios de Seguridad por los que se debe regir el diseño, desarrollo, implantación y explotación de aplicaciones que vayan a ser usadas por la Administración General del Estado en el ejercicio de sus funciones. Una pena haber llegado a esto hoy, porque me habría ahorrado bastante trabajo en la redacción de unos criterios similares para una oferta que tuvimos que preparar la semana pasada para un organismo público. Lo bueno es haber constatado que lo que hice no se alejaba demasiado de lo que se incluye en ese documento del Consejo Superior de Informática.

Día W3C en España: Standards for Business

Aún estás a tiempo de inscribirte en el Día W3C en España, un evento que se celebrará en el Rectorado, Edificio A, de la Universidad Politécnica de Madrid, el próximo 27 de este mes de mayo. Como su nombre indica, el evento versará sobre los estándares web y se articulará en tres sesiones distintas, según la información de su site: Web para todos, Web desde cualquier lugar y Web como base de conocimiento, donde se tratarán temas como la accesibilidad, la independencia de dispositivo, web móvil y web semántica, entre otros.

La asistencia es gratuita pero el plazo para la inscripción termina dentro de poco, el día 21.

Nuevo estándar ISO/IEC 38500 sobre el gobierno de las TIC

Detalle de un CPD por Scott Anderson, en Flickr, con licencia CC by-sa. El próximo día 26 de mayo, se celebrará en Amsterdam el seminario de presentación del nuevo estándar ISO/IEC 38500, anteriormente conocido como ISO/IEC 29382, sobre reglas de gobierno de las TIC (IT Governance). Basado en la norma australiana AS8015, que define un marco para el gobierno de las tecnologías de la información en las organizaciones, el nuevo estándar ISO está siendo acogido, aun antes de su anuncio oficial, como un seguro motor de cambios en la manera actual de organizar la función de gestión de las TIC.

Leer el resto del artículo »

Microsoft, Open XML, el ISO y la polémica

¿Bromearía Microsoft con una cosa tan seria como que su formato Office Open XML se convertirá mañana en un estándar ISO? Diría que no, así que el hecho de que la información haya trascendido en el Día de los Inocentes anglosajón no es motivo para dudar de ella. Parece ser que algunos se encuentran muy sorprendidos al respecto, como Antonio Ortiz de Error500,  y otros lo consideran un chiste, como Mariano de denken über. Hasta cierto punto, puedo entender la sorpresa pero, en realidad, me pregunto si este proceso ha sido muy distinto de la mayoría de los procesos de aprobación que el ISO ha llevado a cabo en su historia.

Leer el resto del artículo »



Suscríbete

cargando...
Sígueme en http://twitter.com