<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Lunes desmotivador (XII): Esquema nacional de seguridad</title>
	<atom:link href="http://www.sevillasecandbeer.org/archives/1882/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sevillasecandbeer.org/archives/1882</link>
	<description>Gestión creativa de la seguridad de la información</description>
	<lastBuildDate>Thu, 25 Apr 2013 04:55:25 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
	<item>
		<title>By: olyoly</title>
		<link>http://www.sevillasecandbeer.org/archives/1882/comment-page-1#comment-1185</link>
		<dc:creator>olyoly</dc:creator>
		<pubDate>Fri, 30 Dec 2011 09:57:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.sevillasecandbeer.org/?p=1882#comment-1185</guid>
		<description><![CDATA[:) el caso es que la mierda que han hecho no es peor que la mierda que hay hecha en otros ámbitos y lugares... 

Si quieres mi opinión, no había solución. El modelo que a mi me hubiera gustado es: 

1. Decreto con política de seguridad muy abstracta: principios básicos, organización de la seguridad (responsables, comités) y competencias de respuesta a incidentes (CCN-CERT).

2.- Programa de concienciación y formación en condiciones para todas las administraciones.

3.- Auditorías y control de incidentes.

4.- Penalización y castigo a los responsables organismos donde se produzca un incidente que genere perjuicios a ciudadanos. 

Es una utopía, creo que podría funcionar hasta el punto 3 con mucho esfuerzo de los profesionales que trabajan en las administraciones. Pero al llegar al punto 4... 

Un punto clave en la gestión de la seguridad es la RESPONSABILIDAD y parece que los ciudadanos no exigimos responsabilidades en cuanto a la seguridad de nuestros datos y servicios públicos... que la vamos a hacer...]]></description>
		<content:encoded><![CDATA[<p> <img src='http://www.sevillasecandbeer.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  el caso es que la mierda que han hecho no es peor que la mierda que hay hecha en otros ámbitos y lugares&#8230; </p>
<p>Si quieres mi opinión, no había solución. El modelo que a mi me hubiera gustado es: </p>
<p>1. Decreto con política de seguridad muy abstracta: principios básicos, organización de la seguridad (responsables, comités) y competencias de respuesta a incidentes (CCN-CERT).</p>
<p>2.- Programa de concienciación y formación en condiciones para todas las administraciones.</p>
<p>3.- Auditorías y control de incidentes.</p>
<p>4.- Penalización y castigo a los responsables organismos donde se produzca un incidente que genere perjuicios a ciudadanos. </p>
<p>Es una utopía, creo que podría funcionar hasta el punto 3 con mucho esfuerzo de los profesionales que trabajan en las administraciones. Pero al llegar al punto 4&#8230; </p>
<p>Un punto clave en la gestión de la seguridad es la RESPONSABILIDAD y parece que los ciudadanos no exigimos responsabilidades en cuanto a la seguridad de nuestros datos y servicios públicos&#8230; que la vamos a hacer&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: chmeee</title>
		<link>http://www.sevillasecandbeer.org/archives/1882/comment-page-1#comment-1177</link>
		<dc:creator>chmeee</dc:creator>
		<pubDate>Wed, 28 Dec 2011 11:36:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.sevillasecandbeer.org/?p=1882#comment-1177</guid>
		<description><![CDATA[@olyoly Hombre... no hacer nada cuando lo que vas a hacer es una mierda también es una sabia decisión.

Yo conozco mucha gente que está viendo un canal de TV malo pero dice &quot;es que no hay otra cosa&quot;. Pero sí hay otra cosa, está la opción de apagar la tele.

La verdad es que entiendo que es complejo establecer una referencia en seguridad para que los organismos la cumplan. Si siquiera el NIST ha sabido hacerlo bien.

A lo mejor la solución no es un documento para gobernarlos a todos. Seguro que hay otras alternativas. ¿Qué hacen en otros ámbitos?]]></description>
		<content:encoded><![CDATA[<p>@olyoly Hombre&#8230; no hacer nada cuando lo que vas a hacer es una mierda también es una sabia decisión.</p>
<p>Yo conozco mucha gente que está viendo un canal de TV malo pero dice &#8220;es que no hay otra cosa&#8221;. Pero sí hay otra cosa, está la opción de apagar la tele.</p>
<p>La verdad es que entiendo que es complejo establecer una referencia en seguridad para que los organismos la cumplan. Si siquiera el NIST ha sabido hacerlo bien.</p>
<p>A lo mejor la solución no es un documento para gobernarlos a todos. Seguro que hay otras alternativas. ¿Qué hacen en otros ámbitos?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: olyoly</title>
		<link>http://www.sevillasecandbeer.org/archives/1882/comment-page-1#comment-1175</link>
		<dc:creator>olyoly</dc:creator>
		<pubDate>Tue, 27 Dec 2011 12:55:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.sevillasecandbeer.org/?p=1882#comment-1175</guid>
		<description><![CDATA[En los días grises pienso como tu, en los que estoy optimista pienso que mejor el engendro que nada...

Pero ¿qué otra cosa se podía hacer?]]></description>
		<content:encoded><![CDATA[<p>En los días grises pienso como tu, en los que estoy optimista pienso que mejor el engendro que nada&#8230;</p>
<p>Pero ¿qué otra cosa se podía hacer?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
