<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-18704412</id><updated>2011-12-15T04:01:06.148+01:00</updated><title type='text'>Seguridad y Auditoría de Sistemas de la Información y Base de Datos</title><subtitle type='html'>Espacio para publicar comentarios, ideas y enlaces a productos sobre temas que traten con la seguridad de sistemas de la información y Base de datos.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://grupoasi.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18704412/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://grupoasi.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>www.grupoasi.com</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>5</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-18704412.post-113776192545001691</id><published>2006-01-20T13:55:00.000+01:00</published><updated>2006-01-20T13:58:45.463+01:00</updated><title type='text'>¿Qué es el Sarbanes-Oxley Act?</title><content type='html'>&lt;div align="justify"&gt;Debido al Sarbanes-Oxley Act (SOX) ejecutivos y auditores de empresas públicas en los Estados Unidos de América  (al igual que empresas privadas e internacionales) deben validar la integridad y veracidad de sus estados financieros e informes.  &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;La sección 404 del SOX requiere la evaluación y documentación, por lo menos una vez al año,  de todos los controles y procedimientos internos implantados que producen la información financiera.  Los controles internes deben de ser documentado y sistemas deben de ser implantados para monitorizar la efectividad de estos controles. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;La sección 302 del SOX requiere al Consejero Delegado, Director General  y al Director Financiero que certifiquen trimestralmente la existencia de los controles internos y que aprueben con sus firmas la veracidad de la información que aparece en los informes financieros. La transparencia de los datos y responsabilidad personal  es crucial para que estos ejecutivos estén dispuestos a rubricar estos informes. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Las penalizaciones por incumplir el SOX son muy severas e incluyen multas muy elevadas y prisión para los individuos involucrados. Quizás mas importante es la perdida de confianza de los clientes, daño irreparable a las marcas y a la reputación de la empresa,  la divulgación y publicación de activos claves,  eliminación de los títulos de su cotización en bolsas, y caída de su valorización en bolsa y aumento del coste de financiación.   &lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="font-size:78%;"&gt;...Próximamente -  el role de la Tecnología de la Información para asegurar cumplimiento con SOX.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18704412-113776192545001691?l=grupoasi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grupoasi.blogspot.com/feeds/113776192545001691/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=18704412&amp;postID=113776192545001691' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18704412/posts/default/113776192545001691'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18704412/posts/default/113776192545001691'/><link rel='alternate' type='text/html' href='http://grupoasi.blogspot.com/2006/01/qu-es-el-sarbanes-oxley-act.html' title='¿Qué es el Sarbanes-Oxley Act?'/><author><name>www.grupoasi.com</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-18704412.post-113706012022646503</id><published>2006-01-12T11:02:00.000+01:00</published><updated>2006-01-12T11:10:06.750+01:00</updated><title type='text'>Top 10 - Deficiencias en el Control en Sistema de la Información</title><content type='html'>&lt;b&gt;&lt;span style="font-family:Arial;"&gt;&lt;span lang="ES" style="FONT-WEIGHT: bold;font-family:Arial;font-size:85%;"  &gt;&lt;ol&gt;&lt;li&gt;Separación de responsabilidades sin identificar o sin resolver&lt;/li&gt;&lt;li&gt;Sistemas Operativos y de Gestión poco “forjados” &lt;/li&gt;&lt;li&gt;SGBD subyacente a Sistemas de Gestión poco “forjado” &lt;/li&gt;&lt;li&gt;Desarrolladores ejecutan procedimientos en producción &lt;/li&gt;&lt;li&gt;Gran número de usuarios con privilegios “su” &lt;/li&gt;&lt;li&gt;Acceso de empleados despedidos y recursos externos &lt;/li&gt;&lt;li&gt;Sistemas de contabilidad sin restricción para registrar asientos contables &lt;/li&gt;&lt;li&gt;Inseguridad en programas, tablas &amp; interfases personalizados &lt;/li&gt;&lt;li&gt;Procedimientos manuales no inexistentes o no ejecutados &lt;/li&gt;&lt;li&gt;&lt;div align="left"&gt;Documentación obsoleta o que no refleja lo implantado &lt;/div&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p align="left"&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;*Joint presentation to ISACA Conference by &lt;/span&gt;&lt;a name="OLE_LINK2"&gt;&lt;/a&gt;&lt;a name="OLE_LINK1"&gt;&lt;span style="font-size:78%;"&gt;Audrey Katcher &lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:78%;"&gt;(PricewaterhouseCoopers) &amp; Kenneth Vander Wal (Ernst and Young), April 2004&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a title="http://www.grupoasi.com/" href="http://www.grupoasi.com/"&gt;www.grupoasi.com&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18704412-113706012022646503?l=grupoasi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grupoasi.blogspot.com/feeds/113706012022646503/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=18704412&amp;postID=113706012022646503' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18704412/posts/default/113706012022646503'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18704412/posts/default/113706012022646503'/><link rel='alternate' type='text/html' href='http://grupoasi.blogspot.com/2006/01/top-10-deficiencias-en-el-control-en.html' title='Top 10 - Deficiencias en el Control en Sistema de la Información'/><author><name>www.grupoasi.com</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-18704412.post-113137541349751610</id><published>2005-11-07T15:56:00.000+01:00</published><updated>2005-11-07T16:01:11.946+01:00</updated><title type='text'>Juicio decidirá si Visa y Mastercard han de notificar sobre robos...</title><content type='html'>&lt;div class="Section1"&gt;&lt;p class="MsoNormal"&gt;&lt;span class="par"&gt;&lt;span style="font-family:Verdana;color:black;"&gt;&lt;span lang="ES"  style="color:black;"&gt;&lt;span style="font-size:85%;"&gt;El problema se desató a raíz del ataque informático contra la compañía de procesamiento de pagos CardSystems Solutions.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial;"&gt;&lt;span lang="ES"   style="font-family:Arial;font-size:85%;"&gt;&lt;?xml:namespace prefix = o /&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;&lt;span lang="ES"   style="font-family:Arial;font-size:85%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:Arial;"&gt;&lt;span lang="ES"  style="font-family:Arial;"&gt;Ver: &lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial;"&gt;&lt;span style="font-family:Arial;"&gt;&lt;a href="http://actualidad.terra.es/nacional/articulo/juicio_visa_mastercard_504634.htm"&gt;&lt;span lang="ES"&gt;http://actualidad.terra.es/nacional/articulo/juicio_visa_mastercard_504634.htm&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial;"&gt;&lt;span lang="ES"  style="font-family:Arial;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;&lt;span lang="ES"   style="font-family:Arial;font-size:85%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:Arial;"&gt;&lt;span lang="ES"  style="font-family:Arial;"&gt;Según tengo entendido la empresa &lt;/span&gt;&lt;/span&gt;&lt;span class="par"&gt;&lt;span style="font-family:Verdana;color:black;"&gt;&lt;span lang="ES"  style="color:black;"&gt;CardSystems Solutions ha tenido que declararse en bancarrota.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;&lt;span lang="ES"   style="font-family:Arial;font-size:85%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial;"&gt;&lt;span lang="ES"  style="font-family:Arial;"&gt;&lt;span style="font-size:85%;"&gt;Es un ejemplo, lamentable de vulnerabilidades en los sistemas informáticos y base de datos sin detectar ni corregir.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p class="MsoNormal"&gt;&lt;span style="font-family:Arial;"&gt;&lt;span lang="ES"   style="font-family:Arial;font-size:85%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Arial;"&gt;&lt;span lang="ES"  style="font-family:Arial;"&gt;&lt;span style="font-size:85%;"&gt;jr&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18704412-113137541349751610?l=grupoasi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grupoasi.blogspot.com/feeds/113137541349751610/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=18704412&amp;postID=113137541349751610' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18704412/posts/default/113137541349751610'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18704412/posts/default/113137541349751610'/><link rel='alternate' type='text/html' href='http://grupoasi.blogspot.com/2005/11/juicio-decidir-si-visa-y-mastercard.html' title='Juicio decidirá si Visa y Mastercard han de notificar sobre robos...'/><author><name>www.grupoasi.com</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-18704412.post-113130595523676351</id><published>2005-11-06T20:16:00.000+01:00</published><updated>2006-01-14T14:39:19.020+01:00</updated><title type='text'>Information Security Management y Vulnerability Assessment</title><content type='html'>En este blog discutiremos y descubriremos soluciones sobre temas de Gestión de la Seguridad de la Información (Information Security Management- ISM).&lt;br /&gt;&lt;br /&gt;Ver : &lt;a href="http://www.bitpipe.com/detail/RES/1127920131_250.html"&gt;&lt;span style="font-size:78%;"&gt;http://www.bitpipe.com/detail/RES/1127920131_250.html&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:78%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Soluciones ISM deben posibilitar a las organizaciones cumplir requisitos de gestión de riesgos, regulaciones, legislación y privacidad. Asegurando la integridad de los sistemas de información critica al negocio y garantizar la integridad de los datos.&lt;br /&gt;&lt;br /&gt;Otra área de interés el la gestión y evaluación de vulnerabilidades de los sistemas informáticos.&lt;br /&gt;&lt;br /&gt;Ver: &lt;a href="http://www.bitpipe.com/detail/RES/1129646348_201.html?src=googlevulasses_search"&gt;&lt;span style="font-size:78%;"&gt;http://www.bitpipe.com/detail/RES/1129646348_201.html?src=googlevulasses_search&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:78%;"&gt;)&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Soluciones para la evaluación de vulnerabilidades debe de incluir análisis del estado actual de las vulnerabilidades, auditoria automática y continua, detección de intrusos e informes. Con esta información las organizaciones pueden tener confianza en la integridad de sus sistemas de información.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.grupoasi.com/"&gt;&lt;span style="font-size:85%;"&gt;http://www.grupoasi.com/&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;a href="mailto:info@grupoasi.com"&gt;&lt;span style="font-size:85%;"&gt;info@grupoasi.com&lt;/span&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18704412-113130595523676351?l=grupoasi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grupoasi.blogspot.com/feeds/113130595523676351/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=18704412&amp;postID=113130595523676351' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18704412/posts/default/113130595523676351'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18704412/posts/default/113130595523676351'/><link rel='alternate' type='text/html' href='http://grupoasi.blogspot.com/2005/11/information-security-management-y.html' title='Information Security Management y Vulnerability Assessment'/><author><name>www.grupoasi.com</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-18704412.post-113130335184183093</id><published>2005-11-06T19:54:00.000+01:00</published><updated>2006-01-14T14:37:33.026+01:00</updated><title type='text'></title><content type='html'>Bienvenidos&lt;br /&gt;Hola!&lt;br /&gt;&lt;br /&gt;Aqui pondremos nuestros comentarios, links a productos sobre temas que traten con la seguridad de sistemas y Base de datos.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.grupoasi.com/"&gt;http://www.grupoasi.com/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/18704412-113130335184183093?l=grupoasi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://grupoasi.blogspot.com/feeds/113130335184183093/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=18704412&amp;postID=113130335184183093' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/18704412/posts/default/113130335184183093'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/18704412/posts/default/113130335184183093'/><link rel='alternate' type='text/html' href='http://grupoasi.blogspot.com/2005/11/bienvenidos-hola-aqui-pondremos.html' title=''/><author><name>www.grupoasi.com</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
