jueves, 24 de noviembre de 2011

Garantizando la seguridad de la información con COBIT


COBIT, del acrónimo Control Objectives for Information and related Technology, es decir, Objetivos de Control para la información y tecnología asociada han estado en boga los últimos años. Su versión 5.0, se divide en cuatro dominios: Planificación y Organización, Adquisición e Implementación, Entrega y Soporte, y finalmente Supervisión y Evaluación.
Estos dominios agrupan objetivos de control de alto nivel, que cubren tanto los aspectos de información, como de la tecnología que la respalda. Estos dominios y objetivos de control facilitan que la generación y procesamiento de la información cumplan con las características de efectividad, eficiencia, confidencialidad, integridad, disponibilidad, cumplimiento y confiabilidad.

Por otro lado COBIT enfatiza el cumplimiento normativo, ayuda a las organizaciones a incrementar el valor de TI., apoya el alineamiento con el negocio y simplifica la implantación del mismo. COBIT Representa los esfuerzos de literalmente cientos de expertos de voluntario de en el mundo entero.

Cualquier tipo de empresa puede adoptar una metodología COBIT, como parte de un proceso de reingeniería en aras de reducir los índices de incertidumbre sobre vulnerabilidades y riesgos de los recursos IT y consecuentemente, sobre la posibilidad de evaluar el logro de los objetivos del negocio apoyado en procesos tecnológicos.

Pero, ¿Cómo se garantiza la seguridad con COBIT?

De varias formas, una es logrando que la seguridad de las TI estén en la misma dirección que el mismo negocio. Por otro lado, Un plan de Seguridad de las TI, un plan de prevención de riesgos es muy útil. La administración de la identidad, un punto clave. Todos los usuarios de un SIA en una red deben ser identificados de forma única, y sus derechos de acceso tienen que estar alineados conforme al organigrama de la empresa y a los requerimientos de la misma. Además de ello es indispensable incluir un procedimiento sobre como gestionar estos derechos de acceso y quien es el responsable. La seguridad debe ser Proactiva, no reactiva, aquello debe quedar garantizado, además debe evitarse que sea susceptible de sabotaje tanto la seguridad como por sobre todo su documentación. Por último y no menor se debe garantizar la seguridad de la red y la proactividad en la prevención de la inserción de código malicioso.

miércoles, 2 de noviembre de 2011

La mano de Bloise(?)


Coquimbo recibía a Everton, en el Francisco Sánchez Rumoroso, en otro intento por un milagro de conseguir la promoción, luego de 3 derrotas consecutivas. El partido era un sí o sí para ganar por parte de Coquimbo, ya que de lo contrario se resignaba virtualmente la opción de llegar un ascenso este año. Todo parecía bien para los locales, cuando Gonzalo de Porras, sí, el que se vió jugando mal por TV pero que ha sido de lo más rescatable en las últimas fechas, convierte de penal el 1-0 tras falta a Nicolás Crovetto.

El partido en sí fue un bodrio. Coquimbo, mal preparado físicamente, culpa del proceso anterior de Torrente, jugaba a la contra y Everton, un equipo aburrido sin ideas, tenía el balón pero se estrellaba ante el curiosamente buen planteo defensivo de Coquimbo Unido. Coquimbo, tal como le sucedería a Colo Colo, se farreó muchos contragolpes que le habrían dado un triunfo, que a la vista era lo más normal.

Pero llegando al último cuarto de hora, Everton comenzó a llegar con peligro al arco del muy buen portero Matías Alasia, y empezó a hacer un poco de mérito al empatar, sin embargo, Bloise no estaba para perder(?), había que sacar a Coquimbo de competencia (?) y fue entonces que se cobra un, a mi parecer, inexistente penal de Enzo Guerrero sobre Ceratto, que sería convertido en gol , a 4 minutos del final. La desolación era enorme y la rabia ante el robo (?) era elocuente. Everton se llevaba un empate y la satisfacción de un rival menos en la lucha por la promoción. Los Viñamarinos tienen mucha chance ahí con el pobre nivel de los equipos de primera que vienen bajando.

Ya es la hora de asumir que Coquimbo seguirá en la B otro año más, a no ser que pase un hecatombe futbolística. Me habría gustado al menos que el equipo llegase con chances de verdad al partido de hoy contra el rival de mejor campaña del campeonato, el CDA de Eric Pino, Osmán Huerta y el Docente Gustavo.

Hay que pensar en el próximo año, dejar que Mariani arme plantel. Y conservar a los jugadores con potencial. Pero no por ello hay que dejar de ir al estadio. 

La última vez que el CDA disputó con Coquimbo la opción de ascender, fueron los piratas los que se impusieron, mandando al Antofagasta Portuario a la promoción. CDA también ascendería, por retiro de Naval. Hace 20 años. Que se respete la historia, por muy difícil que esta sea, que CDA no suba aquí.