<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>GESTIÓN DE RIESGOS DE SEGURIDAD DE LA INFORMACIÓN – BIBLIOTECA “SAN FRANCISCO DE ASÍS” – PIURA by YONATHAN RAFAEL HIDALGO YANGUA</title>
      <link>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2025-09-17 01:33:32 UTC</pubDate>
      <lastBuildDate>2025-09-17 01:51:27 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title></title>
         <author>fgutierrezcr1</author>
         <link>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588718294</link>
         <description><![CDATA[<p>Se identifican los activos que soportan los servicios de la biblioteca y que contienen información personal o crítica:</p><ul><li><p>Catálogo digital (metadatos, disponibilidad de ejemplares).</p></li><li><p>Base de datos de usuarios (nombres, DNI, dirección, correo, historial de préstamos).</p></li><li><p>Sistema de gestión bibliotecaria (software de préstamos/devoluciones, registros de sanciones).</p></li><li><p>Correo institucional y credenciales de personal.</p></li><li><p>Red Wi-Fi (SSID públicos y administrativos).</p></li><li><p>Equipos: PCs de consulta pública, PCs administrativas y servidores/NAS.</p></li><li><p>Registros de pagos y membresías (información financiera mínima).</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-17 01:36:29 UTC</pubDate>
         <guid>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588718294</guid>
      </item>
      <item>
         <title></title>
         <author>fgutierrezcr1</author>
         <link>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588719792</link>
         <description><![CDATA[<p>Entre las amenazas que afectan a bibliotecas y organizaciones pequeñas se destacan:</p><ul><li><p>Ransomware / cifrado de datos.</p></li><li><p>Phishing y robo de credenciales.</p></li><li><p>Fuga de información por dispositivos extraíbles o envíos de correo no autorizados.</p></li><li><p>Acceso no autorizado a la red Wi-Fi (intrusión).</p></li><li><p>Corte eléctrico o fallo de hardware (pérdida de servicio).</p></li><li><p>Robo o sustracción física de equipos.</p></li><li><p>Error humano (borrado o modificación accidental).</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-17 01:37:15 UTC</pubDate>
         <guid>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588719792</guid>
      </item>
      <item>
         <title></title>
         <author>fgutierrezcr1</author>
         <link>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588721304</link>
         <description><![CDATA[<ul><li><p>Ausencia de copias de seguridad verificadas y offline.</p></li><li><p>Equipos con contraseñas débiles o sin cifrado de disco.</p></li><li><p>Red Wi-Fi sin separación (único SSID) y contraseñas fácilmente compartidas.</p></li><li><p>Falta de UPS o redundancia para el servidor/sistema de gestión.</p></li><li><p>PCs de uso público sin perfiles restringidos o sin control de software.</p></li><li><p>Personal sin formación específica en ciberseguridad ni procedimientos de respuesta.</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-17 01:37:55 UTC</pubDate>
         <guid>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588721304</guid>
      </item>
      <item>
         <title></title>
         <author>fgutierrezcr1</author>
         <link>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588725789</link>
         <description><![CDATA[<p>e define un modelo simple alineado con buenas prácticas de gestión de riesgo (NIST / ISO):</p><ul><li><p>Impacto (I): 1 Bajo - 3 Medio - 5 Crítico.</p></li><li><p>Probabilidad (P): 1 Muy baja - 3 Media - 5 Muy alta.</p></li><li><p>Nivel de Riesgo (NR) = I × P; clasificaciones: 1-4 Bajo, 5-9 Medio, 10-16 Alto, 17-25 Crítico.</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-17 01:39:55 UTC</pubDate>
         <guid>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588725789</guid>
      </item>
      <item>
         <title></title>
         <author>fgutierrezcr1</author>
         <link>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588737940</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads-usc1.storage.googleapis.com/2052456788/f0f6426b3e39dae4847826281bdfb4b6/image.png" />
         <pubDate>2025-09-17 01:45:52 UTC</pubDate>
         <guid>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588737940</guid>
      </item>
      <item>
         <title></title>
         <author>fgutierrezcr1</author>
         <link>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588742313</link>
         <description><![CDATA[<p><strong>Reducir (controles a implantar inmediatamente — 30–90 días para riesgos Alto/Crítico):</strong></p><ol><li><p><strong>Respaldos 3-2-1 y pruebas periódicas.</strong> Mantener 3 copias (producción + 2 backups), en al menos 2 tipos de medios y 1 copia fuera del sitio o en nube; realizar restauraciones de prueba mensual. (Práctica recomendada aceptada por la industria).</p></li><li><p><strong>Autenticación multifactor (MFA).</strong> Forzar MFA en correo institucional y acceso administrativo al sistema bibliotecario — reduce riesgo de acceso por credenciales comprometidas; esto está respaldado por NIST SP 800-63B.</p></li><li><p><strong>Cifrado en reposo y en tránsito.</strong> Cifrar bases de datos y discos de equipos administrativos; usar HTTPS/TLS para accesos remotos. (cumple requerimientos de protección de datos).</p></li><li><p><strong>Segmentación de red y Wi-Fi seguro.</strong> Separar tráfico de invitados del administrativo mediante VLAN; implementar WPA3 o WPA2-Enterprise para la red administrativa.</p></li><li><p><strong>EDR / Antivirus gestionado y parcheo.</strong> Desplegar una solución de detección y respuesta en endpoints para detección temprana y contención; mantener parcheo automatizado.</p></li><li><p><strong>Políticas y bloqueo de dispositivos extraíbles.</strong> Prohibir o restringir uso de USB en PCs administrativos; habilitar políticas de bloqueo o lectores seguros.</p></li><li><p><strong>Capacitación y simulacros de phishing.</strong> Programa de concienciación para personal y voluntarios (simulacros, listas de verificación).</p></li></ol>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-17 01:47:41 UTC</pubDate>
         <guid>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588742313</guid>
      </item>
      <item>
         <title></title>
         <author>fgutierrezcr1</author>
         <link>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588745813</link>
         <description><![CDATA[<p><strong>Transferir:</strong></p><ul><li><p>Considerar migrar el sistema de gestión a un proveedor cloud con SLA y cifrado gestionado (reduce riesgo operativo y de infraestructura).</p></li><li><p>Contratar seguro contra robo / daños y (si aplica) póliza de ciberincidentes para pequeñas organizaciones.</p></li></ul><p><strong>Evitar:</strong></p><ul><li><p>No usar WhatsApp ni canales no autorizados para enviar datos personales de usuarios.</p></li><li><p>Evitar compartir credenciales.</p></li></ul><p><strong>Aceptar (documentado):</strong></p><ul><li><p>Riesgos residuales de baja probabilidad que la dirección decida aceptar (documentar la justificación y controles compensadores).</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-17 01:49:09 UTC</pubDate>
         <guid>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588745813</guid>
      </item>
      <item>
         <title></title>
         <author>fgutierrezcr1</author>
         <link>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588747518</link>
         <description><![CDATA[<p>La Dirección de la Biblioteca “San Francisco de Asís” debe formalizar por escrito la aceptación de riesgos bajos y la exigencia de mitigación para riesgos altos/ críticos. Se recomienda: establecer <strong>plazos máximos</strong> (ej.: 90 días para controles críticos), responsable por control y un calendario de verificación (evidencia de backups, pruebas de restore, activación de MFA, registro de parches). Las prácticas propuestas responden a estándares internacionales y guías gubernamentales citadas más arriba.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-17 01:49:59 UTC</pubDate>
         <guid>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588747518</guid>
      </item>
      <item>
         <title></title>
         <author>fgutierrezcr1</author>
         <link>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588750221</link>
         <description><![CDATA[<ul><li><p>Implementar <strong>respaldos 3-2-1</strong> y probar restauración en 30 días.</p></li><li><p>Activar <strong>MFA</strong> en correo y accesos administrativos en 30 días.</p></li><li><p>Segmentar la red y separar SSID invitados / administrativos en 60 días. <a rel="noopener" class="flex h-4.5 overflow-hidden rounded-xl px-2 text-[9px] font-medium text-token-text-secondary! bg-[#F4F4F4]! dark:bg-[#303030]! transition-colors duration-150 ease-in-out" href="https://documentation.meraki.com/MR/Wi-Fi_Basics_and_Best_Practices/WPA3_Encryption_and_Configuration_Guide?utm_source=chatgpt.com">Cisco Meraki Documentation</a></p></li><li><p>Desplegar EDR/antivirus gestionado y aplicar parcheo automático en 90 días.</p></li><li><p>Formalizar política de manejo de datos y cumplimiento de la <strong>Ley N.º 29733</strong>; nombrar responsable de protección de datos si corresponde.</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-09-17 01:51:26 UTC</pubDate>
         <guid>https://padlet.com/yhidalgoy1/4d5uam1ue6d0u5dk/wish/3588750221</guid>
      </item>
   </channel>
</rss>
