Privacidad de Información y Cibercrimen

Por. Ing. Raúl Jáuregui CEH / CHFI / ISO 22301 LI /ISO 27001 LA / PCI ISA En el mundo digital en el que vivimos hoy en día, no podríamos imaginarnos una organización, sector e incluso país el cual no esté habilitado o soportado por tecnología de información. El ciberespacio no está solo limitado a […]

Disposiciones para IFPE-Fintech

Disposiciones para IFPE-Fintech Por. Ing. José Martín Figueroa Cardona CISSP / CISA / CRISC / ITIL / ECSA / CEH / CHFI / ISO 27001/ ISO 22301 / CBCP / PCI ISA La Secretaría de Hacienda, a través de la Comisión Nacional Bancaria y de Valores, publicó desde el pasado 28 de enero las reglas […]

Sim Swapping, una práctica de ingeniería social que es funcional.

La ingeniería social es el arte de manipular al ser humano para conseguir lo que uno desea sin necesidad de que la víctima tenga la intención de darlo, es la práctica que busca vulnerar los puntos débiles de una persona para que brinde información que no debe o no quiere dar. Existen múltiples técnicas derivadas […]

La importancia de considerar estándares al auditar

Partamos de la importancia de la ejecución de auditorías dentro de los diversos procesos de gestión de tecnología y seguridad de la información. La auditoría ofrece una visión objetiva e independiente del estado y funcionamiento del proceso de la auditoría, así mismo esta visión permite tener un diagnóstico de la situación actual, saca a la […]

Terrorismo Digital ¿Teoría conspirativa o nuevo escenario de riesgo?

Antecedentes El 11 de Septiembre del 2001, 19 hombres secuestraron 4 aviones comerciales de líneas áreas estadounidenses los cuales tenían rutas de vuelo hacia la costa oeste. Un total de 2,977 personas fallecieron en la ciudad de Nueva York, Washington – DC y en las afueras de Shanksville, Pennsylvania. (CNN – Sep 18, 2020). Impacto […]

8 principios de un análisis de riesgo efectivo

Por. Ing. José Martín Figueroa Cardona CISSP / CISA / CRISC / ITIL / ECSA / CEH / CHFI / ISO 27001/ ISO 22301 / CBCP / PCI ISA 24 de Septiembre 2020 La norma ISO 31000 es la norma internacional para la gestión del riesgo. Al proporcionar principios integrales y directivas, esta norma ayuda a […]

5 pasos esenciales para que tu análisis de riesgos de TI sea exitoso

Por. Ing. José Iván Ramírez Carreño CISSP / ITIL / ISO 27001 LA / CEH / PCI ISA 16 de septiembre 2020 Uno de los recursos más importantes con los que cuenta un responsable de seguridad de información (CISO) para la elaboración de su estrategia de seguridad alineada a los objetivos y prioridades del negocio, […]

Usamos Cookies

En usamos cookies para mejorar la experiencia de uso en este sitio web.