OSINT AuditoríaDeSeguridad Ciberseguridad
GestiónDeActivos CyberSecurity InfoSec
SeguridadInformática InfraestructuraTI
ThreatIntelligence SOC NOC
OpenSourceIntelligence TI Networking Maltego
ITcomputer tu blog informático. Cursos, descargas, temas, prácticas. Ofimática, TICS, Soporte, Mantenimiento, Ciencias de la computación, programación, y mucho más!!
Exploro el fascinante mundo de las tecnologías de la información en este espacio personal. Descubre conmigo las últimas tendencias, consejos prácticos y reflexiones sobre el impacto de la tecnología en nuestra vida cotidiana. ¡Acompáñame en este viaje digital!
Exploro las últimas novedades en el mundo de las tecnologías de la información y comparto insights sobre el fascinante universo de la programación.
Aquí, exploraremos a fondo las complejidades y las últimas innovaciones en redes informáticas.
Exploro un amplio espectro que abarca desde redes y programación hasta ciberseguridad y soporte técnico.
Ahora, además de abordar temas emocionantes de tecnología, nos aventuramos en el universo de la ciberseguridad.
hashtag#Networking hashtag#SysAdmin hashtag#NOC hashtag#WISP hashtag#ISP
hashtag#Linux hashtag#Bash hashtag#DevOps hashtag#Automation
hashtag#NetworkMonitoring hashtag#Ping hashtag#TelegramBot
hashtag#Infraestructura hashtag#IT hashtag#OpenSource
hashtag#Tecnología hashtag#IngenieríaDeRedes
Ésta norma ISO especifica los requisitos para
establecer, implantar, mantener y mejorar un sistema de gestión de la seguridad
informática con base en el Círculo de Deming, consistente en planear,
hacer, verificar y actuar, repitiendo el ciclo en forma indefinida
hasta mejorar las condiciones iniciales, en este caso de seguridad informática.
La norma ISO 27000 se refiere a los Sistemas de
Gestión de la Seguridad de la Información, y como todas las ISO, es una norma
internacional que permite el aseguramiento, la confidencialidad y la integridad
de los datos y de la información, así como de los sistemas que la procesan, por
medio de la evaluación del riesgo y la aplicación de los controles necesarios
para mitigarlos o eliminarlos. Por su parte, la norma ISO 27001 sugiere ante
todo el conocimiento de la organización y su contexto, la comprensión de las
necesidades y de las expectativas de las partes interesadas y la determinación
del alcance del SGSI, antes de adoptar dicha norma.
Como en toda la serie de normas ISO, en las
citadas normas se hace patente la necesidad de que todos los empleados de la
organización contribuyan al establecimiento de ésta, con el apoyo de la alta
dirección, área que debe demostrar su liderazgo y compromiso mediante la
elaboración de la política de seguridad que se aplicará, misma que debe conocer
toda la organización.
La norma enfatiza la importancia de la
determinación de riesgos y oportunidades cuando se planifica un Sistema de
Gestión de Seguridad de la Información, así como el establecimiento de
objetivos de seguridad de la información y el modo de lograrlos. Dicho logro
depende en gran parte de que la organización cuente con los recursos, las
competencias, la conciencia, la comunicación y la información documentada
pertinente en cada caso.
La norma indica que para cumplir con los
requisitos de seguridad de la información se debe planificar, implementar y
controlar los procesos de la organización, así como hacer una valoración de los
riesgos de la seguridad de la información y un tratamiento de éstos. Asimismo,
también establece la necesidad y la forma de llevar a cabo el seguimiento, la
medición, el análisis, la evaluación, la auditoría interna y la revisión por la
dirección del Sistema de Gestión de Seguridad de la Información, a fin de
asegurar que funciona según lo planeado.
De acuerdo con la propaganda que
exhibe la propia norma, la empresa que la adopta obtiene, entre otros, los
siguientes beneficios:
Protocolo
de Sesión de Inicio (SIP) es un catalizador para la siguiente fase de
comunicaciones abiertas que utiliza no sólo Telefonía IP y VoIP, sino todo el
conjunto de protocolos relacionados IP. El SIP es un protocolo interoperable en
un ambiente de proveedores múltiples que permite movilidad y flexibilidad de
sistemas en redes de servicios múltiples.
Un usuario con muchos dispositivos finales,
tales como el teléfono celular, el teléfono de escritorio, y la PC del cliente puede
confiar en SIP para permitir que tales dispositivos funcionen como un único
sistema para alcanzar las necesidades de cambio para comunicaciones de tiempo
real. SIP proporciona un incremento en la eficiencia y la productividad y además,
proporciona un medio práctico de integración de proveedores múltiples a los
niveles de comunicación más elevados y diversos.
En una red convergente VoIP con SIP, las
organizaciones pueden elegir las mejores opciones a partir de una variedad de vendedores
para crear una red de comunicaciones convergente perfecta.
SIP se integra con las interfaces conmutadas
por circuitos tradicionales e interfaces conmutadas por IP. Esta integración
permite al usuario cambiarse con facilidad de las estructuras tradicionales de
telefonía conmutadas por circuito hacia la siguiente generación de
infraestructuras IP. Como resultado, no tiene que utilizar un enfoque
"light switch" para migrar a VoIP. Un plan de migración razonable se
puede implementar para optimizar el apoyo a las necesidades de negocios de la
organización.