<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>CISO by </title>
      <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb</link>
      <description>Grupo 01</description>
      <language>en-us</language>
      <pubDate>2021-10-16 22:59:57 UTC</pubDate>
      <lastBuildDate>2025-05-05 10:32:38 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f4bc.png</url>
      </image>
      <item>
         <title>¿Qué es el CISO? (video)</title>
         <author>tonycf2101</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821480657</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://www.youtube.com/watch?v=5IsOSbkze-M" />
         <pubDate>2021-10-16 23:05:32 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821480657</guid>
      </item>
      <item>
         <title>Funciones del CISO</title>
         <author>tonycf2101</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821482339</link>
         <description><![CDATA[<div>El Responsable de Seguridad de la Información debe contar con la formación, la capacidad y experiencia necesaria para alinear la seguridad de las redes y sistemas de información de la empresa con los objetivos de Negocio.&nbsp;<br>Esa protección de la información, de los productos y servicios de la empresa lo ejecutará en el desempeño de sus funciones y responsabilidades.&nbsp;<br>No existe una definición única de las funciones responsabilidad del CISO.<br><br>Entre sus responsabilidades, destacan:<br>-Alinear la estrategia de seguridad de información con los objetivos de la empresa.<br>-Definir la normativa de seguridad y velar por su cumplimiento.<br>-Gestionar los riesgos de seguridad de la información y establecer el plan de acción correspondiente.<br>-Supervisar el nivel de seguridad, el cumplimiento de los controles y el grado de eficacia de las medidas aplicadas.<br>-Formar, concienciar y sensibilizar a la organización en materia de seguridad de la información.<br>-Gestionar los incidentes de seguridad.<br>-Prevenir el fraude.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1407778034/0366ce3a11b1ec0ccd25447ba38adc34/image.png" />
         <pubDate>2021-10-16 23:10:24 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821482339</guid>
      </item>
      <item>
         <title>Características de un CISO</title>
         <author>eladrian1608</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821495589</link>
         <description><![CDATA[<div>La posición de CISO es una responsabilidad global en la gestión de seguridad de la información en la compañía, para esto la persona a cargo debe ser parte del equipo senior de la compañía y no un gestor técnico únicamente.<br>Para garantizar un desempeño óptimo en esta posición, un CISO debe contar con tres claves: Independencia (de influencia o presiones de superiores), Empoderamiento (poder de apoyo y supervisión en la organización) y Posición organizativa (capacitador de buenas prácticas en seguridad sin limitarse a solo TI).&nbsp;</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1407784792/518c5a4a271e4d8f8e5633da8b1f15bc/ciso_2021_coping_with_not_so_calm_after_storm_1024x440_jpeg_optimal.jpeg" />
         <pubDate>2021-10-16 23:43:57 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821495589</guid>
      </item>
      <item>
         <title>Líneas de reporte</title>
         <author>eladrian1608</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821499045</link>
         <description><![CDATA[<div>Entre diversas estadísticas calculadas en 2017 por el instituto Ponemon se hallan muchas relevantes al puesto del CISO, por ejemplo, en 67% de casos sus responsabilidades abarcan la seguridad estratégica e iniciativas involucradas, en 60% de casos también se encargan de actualizar a la empresa de avances tecnológicos e informes al respecto. También se denota en otra parte del informe que respecto a sus canales directos de comunicación en 50% de los casos se relacionan directamente con el CIO, y en otros casos variando entre 3-10% se involucran con todo tipo de roles líderes en la empresa respectivos a riesgos y gestión administrativa.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1407784792/526facc0c7c522cc490d7b550c1e377b/Evolving_Role_of_CISOs_Aug2017_rev.pdf" />
         <pubDate>2021-10-16 23:51:57 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821499045</guid>
      </item>
      <item>
         <title>Riesgos relevantes para el CISO</title>
         <author>eladrian1608</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821504826</link>
         <description><![CDATA[<div>- Riesgos Tecnológicos: Ciberataques, virus, ransomware<br>- Riesgos Físicos: Eventos que afecten la seguridad de las personas e infraestructuras <br>- Riesgos Operacionales: Estrategias a llevar a cabo que puedan comprometer objetivos de la compañía</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-17 00:04:27 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821504826</guid>
      </item>
      <item>
         <title>LA FUNCIÓN DE SEGURIDAD DE LA INFORMACIÓN</title>
         <author>tonycf2101</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821506660</link>
         <description><![CDATA[<div><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-17 00:09:19 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821506660</guid>
      </item>
      <item>
         <title>MODELOS ORGANIZATIVOS Y RELACIONALES</title>
         <author>tonycf2101</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821506774</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2021-10-17 00:09:39 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821506774</guid>
      </item>
      <item>
         <title>Tendencias y factores Externos</title>
         <author>fernandoparedes4567</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821531401</link>
         <description><![CDATA[<div>El Foro Económico Mundial en su Informe Global de Riesgos del 2018 identifica dentro de los riesgos más preocupantes a nivel mundial por su probabilidad de ocurrencia e impacto a los ciberataques y al robo o uso fraudulento de los datos.&nbsp; Para las empresas, los nuevos paradigmas como son la Transformación Digital, el uso de soluciones basadas en la Nube o Cloud Computing, la incorporación de dispositivos IoT, el Big Data, suponen un cambio en la forma de entender cómo la tecnología facilita el negocio.&nbsp; Esté donde esté, sin lugar a dudas el CISO es una figura clave dentro de las organizaciones debiendo definirse claramente sus atribuciones y su perfil, como ya se hizo anteriormente con otros roles como el del CIO, el CFO (Chief Financial Officer) o Auditoría Interna&nbsp;</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1407799385/f6cc8aa326abe93967fac2e0b81c9639/imagen_2021_10_16_203345.png" />
         <pubDate>2021-10-17 01:04:10 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821531401</guid>
      </item>
      <item>
         <title>Marco normativo nacional e internacional</title>
         <author>fernandoparedes4567</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821535154</link>
         <description><![CDATA[<div><strong>Esquema Nacional de Seguridad:</strong>&nbsp; Para consideración del CISO, el ENS es de aplicación en la Administración General del Estado, Administraciones de las Comunidades Autónomas y Administraciones Locales y en las entidades de derecho público vinculadas a ellas. Las relaciones con las Administraciones también están sujetas al ENS. <br><br><strong>Protección de datos:&nbsp;</strong>&nbsp;La normativa de Protección de Datos afecta a todos los países de la Unión Europea y es de obligado cumplimiento para todas las empresas cuando recopilan, guardan, tratan, o gestionan datos personales de los ciudadanos de la Unión Europea. Tiene como objetivo devolver al ciudadano el control sobre cómo se utilizan sus datos personales.&nbsp;<br><br><br></div>]]></description>
         <enclosure url="https://www.kiteworks.com/sites/default/files/screenshots/ciso-dashboard-ad-hoc-reports-720-ani.gif" />
         <pubDate>2021-10-17 01:12:22 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821535154</guid>
      </item>
      <item>
         <title>Marco normativo nacional e internacional (II)</title>
         <author>fernandoparedes4567</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821538513</link>
         <description><![CDATA[<div><strong>Directiva NIS (Network and Information Systems):&nbsp;</strong>&nbsp;La directiva NIS tiene como objetivo lograr un elevado nivel común de seguridad de las redes y sistemas de información dentro de la Unión Europea. Establece condiciones de seguridad para empresas y organismos que proporcionan servicios esenciales enmarcadas en los sectores estratégicos de la administración, espacio, industria nuclear, industria química, investigación, agua, energía, salud, tecnologías de la información, transporte, alimentación y sistema financiero y tributario.<br><br><strong>Ley de Protección e Infraestructuras Críticas: </strong>&nbsp;La LPIC tiene por objeto establecer las estrategias y las estructuras adecuadas que permitan dirigir y coordinar las actuaciones de los distintos órganos de las Administraciones Públicas en materia de protección de infraestructuras críticas, previa identificación y designación de las mismas, para mejorar la prevención, preparación y respuesta de nuestro Estado frente a atentados terroristas u otras amenazas que afecten a infraestructuras críticas.&nbsp;<br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1407799385/a92f40b9954f77215accccd7c1a2960a/imagen_2021_10_16_203800.png" />
         <pubDate>2021-10-17 01:19:36 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821538513</guid>
      </item>
      <item>
         <title>Marco normativo nacional e internacional (III)</title>
         <author>fernandoparedes4567</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821540416</link>
         <description><![CDATA[<div><strong>Ley de Seguridad Privada:</strong>&nbsp; Hay varios aspectos que el CISO deberá tener en cuenta en dicha relación:&nbsp;<br><br></div><ol><li>En caso de incidentes en los que pudieran detectarse infracciones penales, administrativas, laborales, tributarias, etc. existe la obligación de informar a las Autoridades de Control. El CISO deberá informar al Director de Seguridad de tales eventos siendo éste el responsable de efectuar la comunicación.&nbsp;</li><li>En caso de incidentes que pudieran implicar compromiso de información sensible de la empresa, gubernamental, control de exportación o de datos personales deberán tomarse acciones de comunicación a diferentes como se indica en los apartados pertinentes.</li><li>En caso de investigaciones, ya sea por incidentes relacionados con malas prácticas, acciones deliberadas, ciberataques, etc. el CISO deberá asegurarse que existen políticas refrendadas por Asesoría Jurídica que avalen la legitimidad de la intervención de los activos informáticos de la empresa incluyéndose la intercepción de comunicaciones, inspección de ordenadores de empleados, inspección de correo electrónico para garantizar que dichas investigaciones sean legítimas&nbsp;</li></ol><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1407799385/5fb2e2027a6c46c7a03bd4befa47135d/imagen_2021_10_16_203908.png" />
         <pubDate>2021-10-17 01:23:40 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821540416</guid>
      </item>
      <item>
         <title>Marco normativo nacional e internacional (IV)</title>
         <author>fernandoparedes4567</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821542345</link>
         <description><![CDATA[<div><strong>Secretos comerciales:</strong> La normativa de Protección de Secretos Comerciales obliga a las empresas a salvaguardar sus conocimientos técnicos y la información empresarial (no divulgados) contra su obtención, utilización y revelación ilícitas. Al igual que el resto de las directivas comunitarias, se ha de transponer en leyes nacionales en todos los países no pudiendo éstas en ningún caso contravenir sus disposiciones.<br><br><strong>Sector Financiero - Comercio:&nbsp;</strong>&nbsp;Existe estándar de Seguridad de Datos para la Industria de Tarjeta de Pago que afecta principalmente al sector financiero y comercio en general dónde se transmita, procese o almacene información de tarjetas de crédito/ debito. PCI-DSS define los requisitos mínimos de seguridad.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1407799385/73eb1cc0cb7d74c1f4ff3418d62db7f3/imagen_2021_10_16_203932.png" />
         <pubDate>2021-10-17 01:27:43 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821542345</guid>
      </item>
      <item>
         <title>Marco normativo nacional e internacional (V)</title>
         <author>fernandoparedes4567</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821544973</link>
         <description><![CDATA[<div><strong>Sector Juego: </strong>&nbsp;Ley de Regulación del Juego, al desarrollo de la misma y resoluciones técnicas relacionadas.<br><br><strong>Sector Defensa: </strong>&nbsp;</div><ol><li>Ley de Secretos Oficiales. Su incumplimiento puede acarrear sanciones penales&nbsp;</li><li>Normas de la Autoridad Nacional para la Protección de la Información Clasificada (Oficina Nacional de Seguridad del CNI).&nbsp;</li><li>Política de Seguridad de la Información del Ministerio de Defensa&nbsp;</li></ol><div><strong>Export Control:&nbsp;</strong></div><ol><li>Normas de Export Control en la Unión Europea u otros países que dispongan de legislación o normativa en esta materia.&nbsp;</li><li>Normativa US ITAR (Part 130) – International Traffic-In Arms Regulations. Regula la exportación de material militar.&nbsp;</li><li>Reglamento español de control del comercio exterior de material de defensa, de otro material y de productos y tecnologías de doble uso.&nbsp;</li></ol>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1407799385/2986692730ce9759e39a497b09ee3046/imagen_2021_10_16_203955.png" />
         <pubDate>2021-10-17 01:32:56 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821544973</guid>
      </item>
      <item>
         <title>Modelo 1: El CISO dentro de una subárea de tecnología</title>
         <author>alexiamenendezh</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821594674</link>
         <description><![CDATA[<div>En este modelo organizativo el CISO se encuentra en el departamento de tecnología, en el área de infraestructura que según la empresa puede llamarse producción, explotación, etc. Este modelo se presenta en compañías que todavía no consideran la seguridad de la información como un aspecto suficientemente importante. El CISO se considera como un administrador de los sistemas de seguridad.<br>Ventajas&nbsp;<br>• Muy cercano de la operativa.&nbsp;</div><div>• Cercanía con el personal de tecnología.&nbsp;</div><div>Inconvenientes&nbsp;</div><div>• Menor capacidad de decisión.&nbsp;</div><div>• Menor visibilidad.&nbsp;</div><div>• Posible conflicto de intereses.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1407798809/220907b17c593ef68abbca8d53e5cd76/modelo1.png" />
         <pubDate>2021-10-17 03:03:48 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821594674</guid>
      </item>
      <item>
         <title>Modelo 2: El CISO en un área específica de seguridad</title>
         <author>alexiamenendezh</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821597605</link>
         <description><![CDATA[<div>El CISO cuenta con su propio departamento, es decir existe dentro del organigrama el departamento de seguridad de la información, pero se adscribe a la misma estructura jerárquica dentro del departamento de tecnología.&nbsp;</div><div>Existen variantes teniendo en cuenta las funciones, por ejemplo, seguridad de la información puede ser un área de definición y control y las otras funciones de ejecución, mantenimiento y explotación estarían repartidas por el resto de los departamentos.<br>Ventajas&nbsp;<br>• Muy cercano de la operativa.&nbsp;</div><div>• Cercanía con el personal de tecnología.&nbsp;</div><div>• Toma de decisión a nivel tecnológico.&nbsp;</div><div>Inconvenientes&nbsp;</div><div>• Menor visibilidad.&nbsp;</div><div>• Posible conflicto de intereses</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1407798809/b02030b598a8b7295e9e361f755590a7/modelo2.png" />
         <pubDate>2021-10-17 03:09:09 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821597605</guid>
      </item>
      <item>
         <title>Modelo 3: Seguridad de la información fuera de Tecnología</title>
         <author>alexiamenendezh</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821601329</link>
         <description><![CDATA[<div>En este modelo el CISO no depende de Tecnología y reporta normalmente al COO (Chief Operating Officer) o al CRO (Chief Risk Officer), pero como bien indica la ilustración puede ser cualquier rol ejecutivo de una organización (CxO). Funciona como un “staff” sobre todos los aspectos concernientes a la seguridad de la información desde el punto de vista de riesgos o amenazas a dicha información. Este modelo está destinado a organizaciones que apuestan por el CISO como un nivel directivo pero sin llegar al comité de dirección.<br>Ventajas&nbsp;<br>• Mayor capacidad de decisión.&nbsp;</div><div>• Mayor visibilidad.&nbsp;</div><div>• No hay conflicto de intereses.&nbsp;</div><div>Inconvenientes&nbsp;</div><div>• Lejos de la operativa.&nbsp;</div><div>• Lejanía con el personal de tecnología.&nbsp;</div><div>• Posible solapamiento con áreas de control del riesgo.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1407798809/c0cc46021d0e808d8427e5872ca1d89f/modelo3.png" />
         <pubDate>2021-10-17 03:16:03 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821601329</guid>
      </item>
      <item>
         <title>Modelo 4: El CISO dentro de la alta dirección</title>
         <author>alexiamenendezh</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821604981</link>
         <description><![CDATA[<div>Para este modelo el CISO no sólo está fuera de Tecnología, sino que es considerado un ejecutivo de alto nivel y, por tanto, pertenece al comité de dirección. Suele reportar al Director General, presidente o consejero delegado&nbsp;</div><div>(depende la de organización). Es un modelo más evolucionado y tiene cabida en empresas y organizaciones que consideran la seguridad de la información necesaria e imprescindible para el desarrollo del negocio. <br>Ventajas&nbsp;<br>• Mayor capacidad de decisión.&nbsp;</div><div>• Mayor visibilidad.&nbsp;</div><div>• No hay conflicto de intereses.&nbsp;</div><div>Inconvenientes&nbsp;</div><div>• Lejos de la operativa.&nbsp;</div><div>• Lejanía con el personal de tecnología.&nbsp;</div><div>• Se requiere de más áreas que operen la Seguridad Informática.&nbsp;</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1407798809/558abba4a4165e9bddd0477306e57336/modelo4.png" />
         <pubDate>2021-10-17 03:22:23 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821604981</guid>
      </item>
      <item>
         <title>Modelo 5: Modelo Organizativo</title>
         <author>alexiamenendezh</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821611714</link>
         <description><![CDATA[<div>El CISO puede formar parte de un modelo de organización que dependa de la estrategia e incluso de condiciones legales o de un órgano gestor recomendado por la regulación. Hay una gran tendencia a modelizar la gestión de la seguridad en lo que se llama “Las 3 líneas de defensa” dentro de una organización.<br>En <strong>la primera línea de defensa</strong> estará la seguridad operativa, en la que se encontrará el CISO si en su organización no hay segregación de funciones entre la seguridad operativa y el CISO. <br>En <strong>la segunda línea de defensa</strong> se encontrará el CISO (haya o no segregación de funciones en seguridad de la información), así como como el área de cumplimiento y en <strong>la tercera línea</strong>, generalmente, y por requisitos de segregación de funciones, corresponde al Departamento de Auditoria Interna y Auditoría externa. En este modelo el CISO se configura como un gestor de las 2 primeras líneas de defensa y que se apoyan en las buenas prácticas para gestionar los riesgos de forma global en la organización.&nbsp;</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1407798809/38e0866efe1427b5c1cc5e31f2f1042f/modelo5.png" />
         <pubDate>2021-10-17 03:33:35 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821611714</guid>
      </item>
      <item>
         <title>Evolución de la función de Control TI a Gestión de riesgos y cumplimiento:</title>
         <author>alvarozumaran07</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821642581</link>
         <description><![CDATA[<div>En los años 90 este departamento se llamaba seguridad de control de acceso; principalmente porque los datos se “encontraban” en su mayoría en el CPD. CISO era una persona operativa que aplicaba las medidas de seguridad sobre el control de acceso a la información.&nbsp;<br><br>Posteriormente evolucionó hacia seguridad lógica para abarcar mas temas tecnológicos. El CISO pasó a controlar toda la seguridad perimetral y, por tanto, a ver como unos todos los diversos dispositivos que la componían y que requerían de reglas y procedimientos de actuación.&nbsp;<br><br>Actualmente, el CISO a los procesos de negocio de las organizaciones pasando a realizar labores de organización, coordinación, supervisión y definición de todos los aspectos de la Seguridad de la Información en la Organización.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-17 04:22:39 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821642581</guid>
      </item>
      <item>
         <title></title>
         <author>alvarozumaran07</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821645787</link>
         <description><![CDATA[<div>Los nombres de la figura que ha encabezado esta área fueron jefe de seguridad informática, responsable de seguridad lógica, responsable de seguridad informática o director de seguridad informática sin embargo, él nombre por el que más se le conoce hoy en día es el de CISO.<br><br>El CISO se configura como un Gestor y al mismo tiempo Asesor de la Dirección General capaz de organizar los recursos necesarios para asegurar la resiliencia de la organización frente a las ciberamenazas.<br><br></div><div>La SEGURIDAD y la figura del CISO debe de ser cada vez más una función multidisciplinar.<br><br></div><div>Los nuevos paradigmas tecnológicos como son el Cloud Computing, la Inteligencia Artificial, el Internet de las Cosas, etc. centrarán el desarrollo normativo de los próximos años por lo que el CISO tendrá la función de colaborar para asegurar el cumplimiento de este nuevo entorno regulatorio.</div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-17 04:27:34 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821645787</guid>
      </item>
      <item>
         <title></title>
         <author>alvarozumaran07</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821646656</link>
         <description><![CDATA[<div><strong>Los modelos organizativos y relacionales dentro de una determinada empresa:<br></strong><br></div><ul><li>No existe un modelo único o perfecto, sino que todos son imperfectos y por tanto contarán con ventajas y desventajas</li></ul><div><br></div><ul><li>Se debe plantear un análisis de la mayoría de los modelos que existen y que son igualmente válidos para cada organización</li></ul><div><br></div><ul><li>Es una función cada vez más “cross” (transversal) ya que todos los procesos de negocio se van digitalizando.</li></ul><div><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-17 04:28:44 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821646656</guid>
      </item>
      <item>
         <title></title>
         <author>alvarozumaran07</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821649480</link>
         <description><![CDATA[<div><strong>2.- Gobierno de la Seguridad de la Información.</strong><br><br>El Gobierno Corporativo se define como “La estructura a través de la cual se establecen los objetivos de la empresa, y se determinan los medios para alcanzar dichos objetivos y monitorear el desempeño” esto incluye.&nbsp;<br><br></div><ul><li>La estrategia corporativa global.&nbsp;</li></ul><div><br></div><ul><li>Políticas corporativas y sus respectivas normas, procedimientos y alineamientos.&nbsp;</li></ul><div><br></div><ul><li>Planes estratégicos de acción-reacción y operativos.&nbsp;</li></ul><div><br></div><ul><li>Sensibilización y capacitación. Administración de riesgos.&nbsp;</li></ul><div><br></div><ul><li>Controles. Auditorías y otras actividades de aseguramiento.</li></ul><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-17 04:32:47 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821649480</guid>
      </item>
      <item>
         <title></title>
         <author>alvarozumaran07</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821650573</link>
         <description><![CDATA[<div>Las organizaciones han realizado una transformación radical con el avance de las tecnologías de la información debido que ha tenido que convertir cualquier elemento físico a un bloque de información almacenada digitalmente.&nbsp;<br><br>El Gobierno de la seguridad debe alinear los objetivos y estrategias de Seguridad de la información con los objetivos y estrategias del negocio siendo soportada por un sistema de control interno basado en el análisis de los riesgos que tenga en consideración la legislación vigente y las regulaciones.&nbsp;<br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1407838672/80fa39e56638ce9cd7f3557520a636f6/image.png" />
         <pubDate>2021-10-17 04:34:30 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821650573</guid>
      </item>
      <item>
         <title></title>
         <author>alvarozumaran07</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821651472</link>
         <description><![CDATA[<div>La Dirección de las organizaciones debe conocer las estrategias, planes y medios de que disponen para defenderse de un ciberataque, debe comprender el impacto potencial que puede tener un ciberataque en la organización y debe contar con planes de reporting para responder a tiempo y con solvencia a un ciberataque por lo que debe recibir un adecuado reporte de la valoración periódica de su organización en términos de&nbsp;<br><br></div><ul><li>Nivel de protección.&nbsp;</li></ul><div><br></div><ul><li>Los mecanismos de vigilancia de que dispone.</li></ul><div><br></div><ul><li>&nbsp;La preparación que tienen para dar respuesta y recuperar la normalidad en caso de un ciberataque.</li></ul><div><br></div><div>El conocimiento y la capacidad de acción de un CISO viene de una forma determinante impuesta por su ubicación en el Organigrama de la empresa y en su capacidad de influencia y concienciación.<br><br></div><div><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1407838672/d377c8a7ff9c39005267b649d8aff89e/image.png" />
         <pubDate>2021-10-17 04:36:00 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821651472</guid>
      </item>
      <item>
         <title>Actividades del CISO</title>
         <author>tonycf2101</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821820489</link>
         <description><![CDATA[<div>Son muchas las actividades que desarrolla el CISO, por lo cual se ha tomado como marco de referencia el del NIST (National Institute of Standards and Technology), para poder mencionar estas actividades. Estas siendo, en resumen:<br>(se mencionarán las principales)<br><br>1.IDENTIFICAR<br>-Conocer el contexto del negocio.<br>-Definir las estrategias de la organización en seguridad de la información.<br>-Conocer los activos de la empresa, su valor y criticidad.<br>-Definir el mapa de riesgos de seguridad de la empresa<br>-Identificar el nivel de riesgo aceptable para la organización.<br>-Definir el plan estratégico de seguridad.<br><br>2.PROTEGER<br>-Seguridad en el dato/información.<br>-Seguridad en la infraestructura IT.<br>-Seguridad en dispositivos de usuario.<br>-Seguridad en entornos Cloud.<br>-Seguridad por defecto y en el diseño en apps.<br>-Gestión proactiva de vulnerabilidades.<br><br>3.DETECTAR<br>-Monitorizar y alertar sobre actividad de personas, sistemas y aplicaciones.<br>-Monitorizar activa sobre amenazas avanzadas.<br>-Detección de activos no controlados o no corporativos.<br>-Detección de comportamiento anormal, anomalías y desviaciones.<br>-Detección de ataques DDoS.<br><br>4.RESPONDER y RECUPERAR<br>- Definir, implantar y encabezar la respuesta ante incidentes de seguridad de la información en la organización.&nbsp;<br>- Bloquear, contener, resistir y gestionar las crisis derivadas de un ciberataque.&nbsp;<br>- Denunciar ante las autoridades competentes un ciberataque.&nbsp;<br>- Diseñar la respuesta automatizada ante casos de uso conocidos.<br><br>5.INFORMAR Y COORDINARSE<br>- Informar/reportar a la alta Dirección y cuando proceda: a autoridades competentes o en sede judicial.<br>- Coordinarse con otras figuras relacionadas con su ámbito de actuación tales como Protección de Datos, área jurídica, Auditoría, Riesgos, Comunicación, Recursos Humanos.&nbsp;<br>- Coordinarse con otros centros de respuesta a incidentes.&nbsp;<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-17 08:37:32 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821820489</guid>
      </item>
      <item>
         <title>Actividades del CISO no directamente relacionadas con TI</title>
         <author>tonycf2101</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821841622</link>
         <description><![CDATA[<div>Las responsabilidades de un CISO no se limitan a los Sistemas de Información y a aspectos TI.&nbsp;<br>El CISO debe ser un experto en Seguridad de la Información en TI, al igual y al mismo nivel que lo debe ser en Seguridad de la Información en entornos no TI.&nbsp;<br><br>La definición hecha por CNPIC, define como CISO una función de un especialista técnico TI que ya existe con otro nombre “responsable de gestión de vulnerabilidades”.&nbsp;<br>Señala que la responsabilidad del CISO se centra en la definición y supervisión de los distintos elementos y campos que son necesarios para asegurar la correcta gestión de la seguridad de la información.&nbsp;<br><br>Por ello, un CISO debe ser transversal a toda la organización en la medida en que toda la organización tiene acceso a la información y maneja información en sus actividades y funciones.&nbsp;<br>Debe ser tarea del CISO dirigir las medidas de protección TI y no TI, como miembro del Consejo de Administración de la organización, proporcionando la seguridad de la información que la organización necesite en cada momento para sus objetivos de negocio.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-17 08:59:47 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821841622</guid>
      </item>
      <item>
         <title> El CISO como Directivo</title>
         <author>tonycf2101</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821845439</link>
         <description><![CDATA[<div>Las organizaciones maduras cuentan con CISO y una estructura organizativa asociada a él ,y ciertamente se trata de una figura cada vez más demandada por las organizaciones, a medida que se convierte en una cuestión prioritaria para su negocio la adecuada protección de la información y activos que utilizan en sus actividades.<br><br>Actualmente el CISO es la máxima autoridad en materia de seguridad de la información en una organización.&nbsp;<br>Es el directivo de la entidad que se encarga de dirigir, orientar la estrategia de seguridad de la entidad y coordinar su implantación.&nbsp;<br>Es su responsabilidad alinear los objetivos de seguridad de la información de la entidad con sus objetivos de negocio. <br><br>El CISO debe liderar diferentes órganos de gestión como el comité de seguridad de la información o el comité de ciberseguridad, en otros ser parte relevante como puede ser el caso del comité de protección de datos, y en otros ser un miembro permanente y activo como en el comité de riesgos, transformación digital o el comité de dirección dónde materialice su misión principal de gestión e implantación de la estrategia de seguridad de la información corporativa.&nbsp;<br><br>El CISO debe procurar ejercer un papel relevante y activo en estos comités.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-17 09:04:20 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1821845439</guid>
      </item>
      <item>
         <title>CTSO</title>
         <author>eladrian1608</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1822585287</link>
         <description><![CDATA[<div>Responsable tecnológico de la seguridad en el terreno informático, no confundir con CISO que figura en la autoridad formal y en la estrategia de la empresa y el ámbito general. El rol de CISO y CTSO pueden coexistir en un sujeto proveyendo un CISO mucho más completo y ágil, un CTSO necesita las siguientes capacitaciones:<br>- Formación académica (telecomunicaciones/informática)<br>- Formación en idiomas (inglés)<br>- Certificados profesionales (CCSP, CDPD, CDPP,...)</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-17 22:43:59 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1822585287</guid>
      </item>
      <item>
         <title>Habilidades del CISO</title>
         <author>eladrian1608</author>
         <link>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1822597470</link>
         <description><![CDATA[<div>- Capacidad de organización y priorización<br>- Constancia<br>- Compromiso con la empresa<br>- Mentalidad en la seguridad<br>- Liderazgo<br>- Formalidad<br>- Respeto<br>- Delegación<br>- Integridad y ética personal</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-10-17 23:01:17 UTC</pubDate>
         <guid>https://padlet.com/tonycf2101/mg7agd1cwdhvu4kb/wish/1822597470</guid>
      </item>
   </channel>
</rss>
