Publicada la norma ISO/IEC 27005:2008

Leo en el blog Seguridad y Gesti贸n que se ha publicado, recientemente, la norma ISO/IEC 27005:2008 Tecnolog铆as de la Informaci贸n - T茅cnicas de Seguridad - Gesti贸n de riesgos de seguridad de la informaci贸n. Una aportaci贸n m谩s al cat谩logo de normas para la gesti贸n de riesgos de IT.

He llegado desde el blog Apuntes de seguridad de la informaci贸n, desde donde, por cierto, he llegado tambi茅n a este documento en el que se recogen los Criterios de Seguridad por los que se debe regir el dise帽o, desarrollo, implantaci贸n y explotaci贸n de aplicaciones que vayan a ser usadas por la Administraci贸n General del Estado en el ejercicio de sus funciones. Una pena haber llegado a esto hoy, porque me habr铆a ahorrado bastante trabajo en la redacci贸n de unos criterios similares para una oferta que tuvimos que preparar la semana pasada para un organismo p煤blico. Lo bueno es haber constatado que lo que hice no se alejaba demasiado de lo que se incluye en ese documento del Consejo Superior de Inform谩tica.

  • Digg
  • del.icio.us
  • Facebook
  • Google
  • BarraPunto
  • Meneame
  • Technorati
  • Wikio
  • TwitThis

Nuevo estándar ISO/IEC 38500 sobre el gobierno de las TIC

Detalle de un CPD por Scott Anderson, en Flickr, con licencia CC by-sa. El pr贸ximo d铆a 26 de mayo, se celebrar谩 en Amsterdam el seminario de presentaci贸n del nuevo est谩ndar ISO/IEC 38500, anteriormente conocido como ISO/IEC 29382, sobre reglas de gobierno de las TIC (IT Governance). Basado en la norma australiana AS8015, que define un marco para el gobierno de las tecnolog铆as de la informaci贸n en las organizaciones, el nuevo est谩ndar ISO est谩 siendo acogido, aun antes de su anuncio oficial, como un seguro motor de cambios en la manera actual de organizar la funci贸n de gesti贸n de las TIC.

Leer el resto del artículo »

  • Digg
  • del.icio.us
  • Facebook
  • Google
  • BarraPunto
  • Meneame
  • Technorati
  • Wikio
  • TwitThis

¿Perciben los directivos el valor de los proyectos de IT?

Foto antigua de un despacho por foundphotoslj, en Flickr, con licencia CC by La percepci贸n de que las tecnolog铆as de la informaci贸n (TI o IT) suponen un lastre para las organizaciones sigue asent谩ndose entre las c煤pulas directivas. A mi entender, el motivo es muy sencillo de explicar: a pesar de que el desarrollo de las capacidades de los sistemas inform谩ticos empresariales ha sido vertiginoso en los 煤ltimos diez a帽os, su coste, sus riesgos, sus probabilidades de fracaso y los quebraderos de cabeza que suponen apenas se han reducido nada en el mismo periodo de tiempo. Antes bien, puesto que la dependencia de los negocios de los sistemas de IT es mucho mayor ahora y las obligaciones de integraci贸n entre m煤ltiples sistemas son mucho m谩s numerosas, la situaci贸n es incluso peor. En otras palabras, aunque el software y el hardware de hoy nos ofrecen funcionalidades inimaginables hace diez a帽os, implantar un gran ERP, un CRM o un sistema de gesti贸n documental sigue siendo el mismo proyecto de proporciones 茅picas, origen de todo tipo de situaciones dram谩ticas, que era en 1998. Como consecuencia, los consejeros delegados siguen viendo a la IT como un problema con el que lidiar a la hora de crecer, en lugar de verlo como el trampol铆n en que deb铆a haberse convertido ya.

Leer el resto del artículo »

  • Digg
  • del.icio.us
  • Facebook
  • Google
  • BarraPunto
  • Meneame
  • Technorati
  • Wikio
  • TwitThis

Suscríbete

cargando...
Sígueme en http://twitter.com