Tu sesión está por expirar

¿Deseas mantenerla activa?


Noticias


hace 3 años
.
Nuevo! Las certificaciones en ITIL 4 ahora se deben renovar cada 3 años Por: PeopleCert

<p>El nuevo programa de Desarrollo Profesional Continuo de PeopleCert est&aacute; dise&ntilde;ado para ayudar a los candidatos a mantenerse a la cabeza en el competitivo mercado laboral. La idea detr&aacute;s de este sistema es que los candidatos prosperen en su disciplina elegida y <strong>se mantengan al d&iacute;a con las habilidades y mejores pr&aacute;cticas</strong> para apoyar su desarrollo profesional.</p> <p>Recientemente se ha anunciado que, a partir de 2023, todas las certificaciones de Mejores Pr&aacute;cticas Mundiales deber&aacute;n renovarse cada tres a&ntilde;os.</p> <p>El nuevo requisito de renovaci&oacute;n se introducir&aacute; como parte del Programa de Desarrollo Profesional Continuo de PeopleCert (CPD), con el objetivo de ayudar a los candidatos en su viaje de aprendizaje permanente.</p> <h2><strong>&iquest;Qu&eacute; certificaciones requieren renovaci&oacute;n?</strong></h2> <p>Todas las certificaciones de mejores pr&aacute;cticas globales tendr&aacute;n un requisito de renovaci&oacute;n. En este caso aplicable a <strong>TODAS LAS CERTIFICACIONES EN ITIL 4</strong></p> <h2><strong>&iquest;Debo renovar mi certificaci&oacute;n en ITIL 4?</strong></h2> <p><strong>SI. Todos los candidatos</strong> con las certificaciones anteriores deber&aacute;n renovarlas en un plazo de tres a&ntilde;os a partir de la fecha de su certificaci&oacute;n original. Para sus candidatos, esto significar&aacute;</p> <ul> <li><strong>Si est&aacute;n certificados antes del 30 de junio de 2020: </strong>Los candidatos tendr&aacute;n <strong>hasta el 1 de julio de 2023</strong> para renovar su certificaci&oacute;n, independientemente de su fecha de concesi&oacute;n original.</li> <li><strong>Si est&aacute;n certificados despu&eacute;s de junio de 2020:</strong> sus candidatos tendr&aacute;n que renovar su(s) certificaci&oacute;n(es) en un <strong>plazo de 3 a&ntilde;os a partir de la fecha de concesi&oacute;n original.</strong></li> </ul> <h2><strong>&iquest;C&oacute;mo puedo renovar mi certificaci&oacute;n?</strong></h2> <p>A partir del 15 de enero de 2023, habr&aacute; dos v&iacute;as de renovaci&oacute;n disponibles para los candidatos:</p> <ol> <li><strong>Volver a realizar el mismo examen: </strong>Los candidatos pueden renovar su certificaci&oacute;n volviendo a realizar su examen original antes de la fecha de renovaci&oacute;n.</li> <li><strong>Realizar m&aacute;s cursos y certificaciones:</strong> Los candidatos pueden renovar su certificaci&oacute;n asistiendo a otro curso y realizando un examen dentro de la misma suite de productos antes de la fecha de renovaci&oacute;n. (En este caso si deseas renovar ITIL 4 Fundamentos o alg&uacute;n ITIL Specialist, podr&aacute;s asistir a otros cursos de ITIL Specialist (CDS, HVIT, DSV, DPI, etc)</li> </ol> <p>A partir de marzo de 2023, los candidatos dispondr&aacute;n de una tercera v&iacute;a de renovaci&oacute;n:</p> <p><strong>&nbsp;&nbsp;&nbsp;&nbsp; 3. Acumular y registrar puntos CPD</strong>: Los candidatos pueden renovar su certificaci&oacute;n mediante la recopilaci&oacute;n y el registro de puntos CPD; en enero se ofrecer&aacute;n m&aacute;s detalles sobre esta v&iacute;a.</p> <p>Los candidatos que no renueven seguir&aacute;n figurando en el Registro de Candidatos Aprobados (SCR) y en el Servicio de Verificaci&oacute;n de Candidatos, pero se a&ntilde;adir&aacute; una nota a su registro para indicar que su certificaci&oacute;n debe renovarse para ajustarse a los requisitos de certificaci&oacute;n actuales.</p> <h2><strong>&iquest;C&oacute;mo pueden renovar sus certificaciones los profesores acreditados?</strong></h2> <p>Los formadores acreditados podr&aacute;n renovar sus certificaciones con las tres v&iacute;as de renovaci&oacute;n de candidatos mencionadas anteriormente, o impartiendo los cursos de formaci&oacute;n pertinentes. Si eres instructor oficial escr&iacute;benos y te brindaremos m&aacute;s informaci&oacute;n.</p>

Noticia
hace 3 años
.
Relación cambios ISO 27001 versión 2013 & 2022 Por: Juan Bernal

<p>&iexcl;Hola de nuevo!<br /> Sabemos que, como nosotros, siempre quieres estar a la vanguardia en lo que respecta a tu conocimiento. Por ello, a continuaci&oacute;n podr&aacute;s encontrar los cambios que dan lugar a la nueva versi&oacute;n del est&aacute;ndar:</p> <ul> <li><strong>Clausulas 4 a 10 de la norma no cambian.</strong> Estas cl&aacute;usulas representan la parte principal, y son las siguientes: Alcance, partes interesadas, Contexto, Pol&iacute;tica de seguridad de la informaci&oacute;n, manejo de riesgos, recursos, entrenamiento y concientizaci&oacute;n, comunicaciones, control documental, monitoreo y medici&oacute;n, auditor&iacute;a interna, revisi&oacute;n por la alta direcci&oacute;n y acciones correctivas.</li> </ul> <ul> <li><strong>Solamente los controles de seguridad listados en la norma ISO 27001 Anexo A y en la norma ISO 27002 ser&aacute;n actualizados.</strong> Estos cambios buscan simplificar los controles (Pasan a ser 93, previamente 114). Existen 11 nuevos controles: <ul> <li>Informaci&oacute;n de seguridad para el uso de servicios en la nube.</li> <li>Controles alrededor de la inteligencia de amenazas.</li> <li>Presteza en ICT (Information and communication technology) para la continuidad del negocio.</li> <li>Monitoreo de la seguridad f&iacute;sica.</li> <li>Gesti&oacute;n de la configuraci&oacute;n.</li> <li>Eliminaci&oacute;n de la informaci&oacute;n.</li> <li>Enmascarado de datos.</li> <li>Prevenci&oacute;n de fuga de informaci&oacute;n.</li> <li>Actividades de monitoreo.</li> <li>Filtrado Web.</li> <li>Codificaci&oacute;n de seguridad.</li> </ul> </li> <li>Los 31 controles de diferencia han sido integrados en otros controles. El &uacute;nico control completamente eliminado ha sido &ldquo;Remoci&oacute;n de activos&rdquo;.</li> </ul> <ul> <li><strong>IS0 27002 incluye lineamientos de adopci&oacute;n para los controles de seguridad, estos, sin embargo, no son de obligatorio cumplimiento para la adopci&oacute;n de la norma.</strong></li> </ul> <ul> <li><strong>Los siguientes t&eacute;rminos han sido removidos o reemplazados:</strong> &ldquo;Code of practice&rdquo; (Traducido de manera gruesa a c&oacute;digo de practica), &ldquo;Control objectives&rdquo; (Traducido de manera gruesa a objetivos de control). Otros t&eacute;rminos relevantes son:</li> <li>Password control (Control de contrase&ntilde;as) ha sido reemplazado por Identity and Autenthication management (Gesti&oacute;n de identidad y autenticaci&oacute;n); este cambio tiene como fin reconocer otros m&eacute;todos de autenticaci&oacute;n.</li> <li>Mobile devices (Dispositivos m&oacute;viles) ha sido reemplazado con el termino User end point devices (Dospositivos de punto final de usuario); este cambio se hace con el fin de reflejar diferentes dispositivos de acceso a la red.</li> </ul> <ul> <li><strong>Manejo de activos: </strong> En el est&aacute;ndar 2013 era requerido mantener un inventario de activos relacionados con la informaci&oacute;n de seguridad. En la actualizaci&oacute;n 2022 la informaci&oacute;n en si misma es un activo. Es necesario entonces crear un inventario de la informaci&oacute;n para poder considerar controles de seguridad; <strong>esto de acuerdo con los diferentes tipos de informaci&oacute;n.</strong></li> <li><strong>Se incluyen hashtags en la nomenclatura de los controles.</strong></li> <li><strong>Los controles tendr&aacute;n atributos en lo relativo a ciberseguridad.</strong> (Tipo de control, Clasificaci&oacute;n, Concepto de ciberseguridad, dominios de seguridad y aptitudes operacionales).</li> <li><strong>Te sugerimos las siguientes para la adopci&oacute;n de la norma ISO 27001 en caso de tener la norma en su versi&oacute;n 2013</strong> <ul> <li>Actualizar el procedimiento de tratamiento de riesgos con nuevos controles</li> <li>Actualizar la declaraci&oacute;n de aplicabilidad</li> <li>Actualizar la declaraci&oacute;n de aplicabilidad</li> </ul> </li> </ul> <p><strong>Recuerda que todav&iacute;a tienes tiempo.</strong> No es necesario correr. Si estas a punto de recertificarte puedes tomar la certificaci&oacute;n para la norma ISO en su versi&oacute;n 2013, y luego, con calma, hacer los cambios pertinentes a la actualizaci&oacute;n; se espera un tiempo de transici&oacute;n de aproximadamente 2 a&ntilde;os. Si tienes el tiempo para esperar, entonces puedes darte el lujo de tom&aacute;rtelo con calma.<br /> &iexcl;Esperamos que esta informaci&oacute;n ayude a saciar tus ganas de saber!</p> <p>Pero no somos ego&iacute;stas, si requieres m&aacute;s informaci&oacute;n puedes consultar los siguientes enlaces:</p> <ul> <li><a href="https://www.itgovernance.co.uk/iso27001-and-iso27002-2022-updates" target="_blank">https://www.itgovernance.co.uk/iso27001-and-iso27002-2022-updates </a></li> <li><a href="https://www.linkedin.com/pulse/iso-27001-changing-2022-you-ready-richard-mark-brown" target="_blank">https://www.linkedin.com/pulse/iso-27001-changing-2022-you-ready-richard-mark-brown </a></li> <li><a href="https://sekuro.io/blog/iso-27002-2022-updates/" target="_blank">https://sekuro.io/blog/iso-27002-2022-updates/ </a></li> <li><a href="https://advisera.com/27001academy/blog/2022/02/09/iso-27001-iso-27002/" target="_blank">https://advisera.com/27001academy/blog/2022/02/09/iso-27001-iso-27002/ </a></li> <li><a href="https://bestpractice.biz/changes-to-iso-27001-in-2022/" target="_blank">https://bestpractice.biz/changes-to-iso-27001-in-2022/ </a></li> <li><a href="https://instant27001.com/products/iso-27001-27002-2021-update/" target="_blank">https://instant27001.com/products/iso-27001-27002-2021-update/ </a></li> </ul> <p>&nbsp;</p>

Iso
hace 3 años
.
¿Qué hace que el almacenamiento en la nube sea tan seguro?

<p>La nube es un medio de almacenamiento moderno en el que la gente conf&iacute;a para almacenar v&iacute;deos personales, fotos y otros tipos de datos. La infraestructura de la nube no se limita a los individuos, sino que muchas empresas de la lista Fortune 500 tambi&eacute;n dependen de la nube para sus grandes datos.</p> <p>La raz&oacute;n por la que la mayor&iacute;a de las personas y empresas utilizan la nube es que afirma ser mucho m&aacute;s segura y f&aacute;cilmente accesible en cualquier momento. No es necesario acudir a su disco duro para comprobar los archivos de datos deseados. Los servidores en la nube le permiten acceder a su informaci&oacute;n almacenada con s&oacute;lo unos pocos clics y con acceso autorizado.</p> <p>La nube tambi&eacute;n tiene algunos escollos, como que un pirata inform&aacute;tico pueda acceder a tu servidor en la nube o que &eacute;ste se bloquee por alguna raz&oacute;n. Aun as&iacute;, la nube es un sistema s&oacute;lido para las empresas que necesitan un acceso instant&aacute;neo a los datos sin ninguna interrupci&oacute;n.</p> <h3><strong>&iquest;Qu&eacute; tan segura es la nube? </strong></h3> <p>Para simplificar, la nube es m&aacute;s segura que los discos duros de tu ordenador. La raz&oacute;n es que los piratas inform&aacute;ticos pueden comprometer f&aacute;cilmente su ordenador mediante programas maliciosos o ataques por correo electr&oacute;nico, pero nunca podr&aacute;n comprometer su sistema en la nube si su servidor en la nube est&aacute; respaldado por Google o algunas otras empresas de renombre. Estas empresas siempre toman algunas medidas de precauci&oacute;n para sus usuarios para garantizar la seguridad de sus datos almacenados. A continuaci&oacute;n te explicamos c&oacute;mo estas empresas se esfuerzan por proteger tu privacidad y tus datos.</p> <h3><strong>Actualizaciones peri&oacute;dicas de seguridad</strong></h3> <p>Los proveedores de la nube siempre van por detr&aacute;s en la mejora de su infraestructura. Siguen impulsando actualizaciones de seguridad para mejorar diferentes rincones de sus servidores en la nube para asegurarse de que ning&uacute;n atacante pueda comprometerlos. Siempre se recomienda a los usuarios que instalen estas actualizaciones de seguridad porque incluyen algunas caracter&iacute;sticas importantes que hacen que su seguridad en la nube sea inquebrantable.</p> <h3><strong>Integraci&oacute;n de IA y Auto-Patching </strong></h3> <p>Los expertos en seguridad no pueden rastrear todas las operaciones en la nube, por lo que desarrollan herramientas basadas en IA que rastrean estos servidores todo el tiempo para encontrar posibles vulnerabilidades que residan en el sistema. Estas herramientas tambi&eacute;n notifican a los ciberexpertos sobre cualquier amenaza potencial que pueda comprometer la seguridad de la nube.</p> <h3><strong>Firewalls avanzados</strong></h3> <p>Los proveedores de la nube siempre utilizan los cortafuegos m&aacute;s avanzados para filtrar cualquier tr&aacute;fico sospechoso que llegue a la red. Estos cortafuegos mantienen todos los ataques maliciosos, de phishing y de ransomware lejos de sus servidores en la nube, y s&oacute;lo permiten el tr&aacute;fico filtrado positivo al servidor.</p> <h3><strong>Ultra Backups</strong></h3> <p>&iquest;Qu&eacute; pasa si su proveedor de nube se enfrenta a un corte de energ&iacute;a, un desastre natural o un fallo de hardware? Los proveedores de la nube siempre realizan copias de seguridad de los datos de sus clientes en diferentes ubicaciones de centros de datos. As&iacute; que no tienes que preocuparte por perder tus datos en caso de un evento desafortunado. Sus datos se mantienen seguros y encriptados en varias ubicaciones para proporcionarle un f&aacute;cil acceso sin ning&uacute;n riesgo.</p> <p>Los proveedores de almacenamiento en la nube garantizan la m&aacute;xima seguridad de sus servidores para mantener tus datos a salvo. Las empresas de la nube contratan a los mejores talentos para sus operaciones comerciales</p>

Cloud