| |  |  |  |  | |  |  | | | Artículos publicados por ESA Security 2006 |  |
| |
Sanitas: Sistema de Gestión de Seguridad
de la Información y certificación UNE 71502 e ISO 27001
Revista SIC · Noviembre 2006
Sanitas, empresa puntera en el sector de asistencia sanitaria, ha
culminado con éxito la implantación de un Sistema de Gestión de Seguridad
de la Información y la consiguiente obtención de los certificados UNE
71502 e ISO 27001 bajo el sello de Aenor. El proyecto se ha llevado a cabo
con el apoyo de la consultora especializada en seguridad de la información
ESA Security, que ha aportado su experiencia en la implantación de estos
sistemas. El Departamento de Seguridad de Sanitas, perteneciente a la
Dirección General de Sistemas de Información, ha sido el impulsor de este
proyecto con el objetivo de mejorar continuamente en su gestión. |
| | |
 |
 |  |
 |
 |
| | Riesgos en el sistema DNS Revista SIC · Febrero 2006 El sistema DNS juega un papel esencial en la infraestructura de Internet. Prácticamente cualquier servicio que podamos utilizar realiza como paso previo a cualquier comunicación la resolución de los nombres de Host de las máquinas con las que vamos a conectar. Pese a todo este protocolo, es uno de los grandes olvidados en el diseño de infraestructuras y soluciones de seguridad. Actualmente, las vulnerabilidades de sistemas operativos o de modernas tecnologías como los servicios Web, comunicaciones inalámbricas, etc. acaparan toda la atención. Sin embargo, las amenazas que suponen las vulnerabilidades DNS permanecen latentes y pueden subvertir el modelo de seguridad de la mayoría de aplicaciones actuales. | | | |  |  |  |  |  | | | ESA Security 2005 |  | | | Sociedad General de Autores y Editores: implantación y certificación del SGSI Revista SIC · Mayo 2005 La Sociedad General de Autores y Editores (en adelante SGAE), basándose en la experiencia de la certificación del Sistema de Gestión de Calidad ISO 9001:2000, abordó el proyecto de certificación UNE 71502:2004 con el objetivo de mejorar la gestión de la información desde el punto de vista de la seguridad. ESA Security participó en diferentes partes del proyecto, apoyando a la SGAE con el objetivo de prepararla para obtener la citada certificación bajo el sello de Aenor. | | | |  |  |  |  | | | Red Seguridad abre su ciclo de charlas técnicas con un acercamiento a la UNE 71502 El encuentro, con el patrocinio de ESA Security, contó con la presencia de AENOR Revista Red Seguridad · Mayo 2005 Fiel a su compromiso de difundir cualificadas opiniones y conocimientos de expertos y especialistas del sector, “Red Seguridad” ha puesto en marcha una serie de charlas técnicas en las que se abordarán algunos de los aspectos de más relevancia para este mercado. El objetivo de estos encuentros es “seguir aportando nuestro granito de arena en pro de la seguridad en las TIC”, tal y como señaló la subdirectora de la revista, Ana Borredá en la apertura de la primera de estas charlas, la cual tuvo lugar el pasado 21 de abril en Madrid. El encuentro, que contó con el patrocinio de ESA Security, se celebró bajo el título “UNE 71502: SGSI. Implantación y certificación” La labor de hacer una introducción a los sistemas de gestión de seguridad de la información (SGSI) recayó en Abel González Lanzarote, director de desarrollo de negocio de ESA Security, vocal de la Comisión de Seguridad de ASIMELEC y miembro de la Junta Directiva de ISSA en España. González destacó que el SGSI “supone asumir y hacer... | | | |  |  |  |  | | | La SGAE certifica el SGSI implantado por ESA Security Revista Red Seguridad · Mayo 2005 La Sociedad General de Autores y Editores de España (SGAE) ha obtenido la certificación de su Sistema de Gestión de Seguridad de la Información conforme a la norma UNE 71502. Así ha que-dado refrendado tras la preceptiva auditoría realizada por AENOR en el pasado mes de abril. De esta manera, la SGAE pasa a ser la primera entidad de gestión de derechos de autor que obtiene esta certificación. El SGSI ha sido implantado con la colaboración de ESA Security que se adaptó a las necesidades y requerimientos de la SGAE consiguiendo finalmente un SGSI que permite a la SGAE continuar... | | | |  |  |  |  | | | La seguridad de la información, factor crítico para el éxito de las empresas Revista CEIM · Marzo 2005 El uso de las Tecnologías de la Información (TI) está presente en la mayoría de nuestros procesos de negocio, siendo un factor clave para alcanzar los objetivos de nuestras empresas... | | | |  |  |  |  | | |  |  |  | |  |