<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Seis pasos críticos en la recuperación de desastres</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2006/09/17/seis-pasos-criticos-en-la-recuperacion-de-desastres/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2006/09/17/seis-pasos-criticos-en-la-recuperacion-de-desastres/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<lastBuildDate>Sat, 31 Jul 2010 00:41:56 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Por: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2006/09/17/seis-pasos-criticos-en-la-recuperacion-de-desastres/comment-page-1/#comment-13570</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Mon, 18 Sep 2006 20:37:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/09/17/seis-pasos-criticos-en-la-recuperacion-de-desastres/#comment-13570</guid>
		<description>Javier, 

Sobre continuidad recuerdo haber leído y referido después &lt;a href=&quot;http://www.sahw.com/wp/archivos/2006/04/14/iso-27006-continuidad-del-negocio-y-recuperacion-ante-desastres/&quot; rel=&quot;nofollow&quot;&gt;algo sobre ISO 27006&lt;/a&gt;. Si tienes el borrador de la 25999, pásamelo al correo ;) sergio [en] sahw [punto] com

El tema del riesgo operacional son palabras mayores, ya que lleva como bien dices de la mano la continuidad, por razones más que obvias, pero llevadas a su extremo. Hablamos de continuidad del 99,5% y superiores a lo largo del año, con tolerancias ante la ruptura de minutos e incluso segundos. No sólo exigidos por Basilea, sino además adoptados por cultura propia desde tiempos inmemoriales. Si hay infraestructuras donde ver un proceso de continuidad y sobre todo sus pruebas es un espectáctulo, esas son las entidades financieras :)

Lo dicho, pásame el borrador si tienes tiempo. Si has publicado en tu blog algo sobre 25999, házmelo saber.

Saludos y gracias ;)</description>
		<content:encoded><![CDATA[<p>Javier, </p>
<p>Sobre continuidad recuerdo haber leído y referido después <a href="http://www.sahw.com/wp/archivos/2006/04/14/iso-27006-continuidad-del-negocio-y-recuperacion-ante-desastres/" rel="nofollow">algo sobre ISO 27006</a>. Si tienes el borrador de la 25999, pásamelo al correo ;) sergio [en] sahw [punto] com</p>
<p>El tema del riesgo operacional son palabras mayores, ya que lleva como bien dices de la mano la continuidad, por razones más que obvias, pero llevadas a su extremo. Hablamos de continuidad del 99,5% y superiores a lo largo del año, con tolerancias ante la ruptura de minutos e incluso segundos. No sólo exigidos por Basilea, sino además adoptados por cultura propia desde tiempos inmemoriales. Si hay infraestructuras donde ver un proceso de continuidad y sobre todo sus pruebas es un espectáctulo, esas son las entidades financieras :)</p>
<p>Lo dicho, pásame el borrador si tienes tiempo. Si has publicado en tu blog algo sobre 25999, házmelo saber.</p>
<p>Saludos y gracias ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: javier cao avellaneda</title>
		<link>http://www.sahw.com/wp/archivos/2006/09/17/seis-pasos-criticos-en-la-recuperacion-de-desastres/comment-page-1/#comment-13537</link>
		<dc:creator>javier cao avellaneda</dc:creator>
		<pubDate>Mon, 18 Sep 2006 12:01:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/09/17/seis-pasos-criticos-en-la-recuperacion-de-desastres/#comment-13537</guid>
		<description>Respecto al tema, ya se está publicitando la aparición de la nueva norma BS 25999 que parece va a definir un poco mejor qué es esto de la gestión de la continuidad de negocio. Puedes ver más información en http://www.bsi-global.com/Xalter2/EntityDispatcher/Seminars/BCM/BCM.xalter
y si lo deseas, te hago llegar el último borrador de la norma.

La aparición de la BS 25999 viene motivada porque parece que para la Administración Pública Británica, garantizar la continuidad de negocio va a ser un requisito legal que cada vez tiene más sentido si caminamos hacia la e-Administración.

Imagino que tu por Basilea II también te verás muy afectado dado que la continuidad de negocio y el riesgo operacional están intimamente relacionados.</description>
		<content:encoded><![CDATA[<p>Respecto al tema, ya se está publicitando la aparición de la nueva norma BS 25999 que parece va a definir un poco mejor qué es esto de la gestión de la continuidad de negocio. Puedes ver más información en <a href="http://www.bsi-global.com/Xalter2/EntityDispatcher/Seminars/BCM/BCM.xalter" rel="nofollow">http://www.bsi-global.com/Xalter2/EntityDispatcher/Seminars/BCM/BCM.xalter</a><br />
y si lo deseas, te hago llegar el último borrador de la norma.</p>
<p>La aparición de la BS 25999 viene motivada porque parece que para la Administración Pública Británica, garantizar la continuidad de negocio va a ser un requisito legal que cada vez tiene más sentido si caminamos hacia la e-Administración.</p>
<p>Imagino que tu por Basilea II también te verás muy afectado dado que la continuidad de negocio y el riesgo operacional están intimamente relacionados.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2006/09/17/seis-pasos-criticos-en-la-recuperacion-de-desastres/comment-page-1/#comment-13500</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Sun, 17 Sep 2006 22:42:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/09/17/seis-pasos-criticos-en-la-recuperacion-de-desastres/#comment-13500</guid>
		<description>&lt;i&gt;La verdad, es que descrito, parece muy sencillo y fácil pero, en mi limitada experiencia, incluso aunque existan métricas y metolodogías al respecto, el proceso es costoso y complejo.&lt;/i&gt;

No sabes cuánta razón tienes :)

&lt;i&gt;empresas pequeñas e incluso algunas medianas, la recuperación y planificación ante desastres es un proceso largo y tedioso porque, la mayoría de las veces, ni siquiera se tienen bien claros las necesidades del negocio&lt;/i&gt;

Es posible, si bien la causa principal es la escasa cultura de gestión de TI. El ordenador sigue siendo un cacharro que corre programas. Por ejemplo, un asesor fiscal, que valora y trata como oro su documentación para el fisco, muchas veces trata a su ordenador como algo secundario, no lo cuida, no lo actualiza, no se molesta en parchear, no pierde algo de tiempo analizando que es tan importante como los papeles que guarda en sus sagrados ficheros.

En las grandes empresas, el cirio suele estar ocasionado por una estructura jerárquica rígida, donde la cúpula superior no tiene un CIO o a alguien preocupado por saber qué pasa con la tecnología. Es típico ver cómo los departamentos de TI y seguridad nadan solos en la corriente, mientras que la cúpula se dedica sólo a los objetivos del negocio. Craso error.

Sea como fuere, no te falta razón. Seis pasos que se leen en seis minutos, pero que pueden tardar muchos meses en ser aplicados. 

Saludos ;)</description>
		<content:encoded><![CDATA[<p><i>La verdad, es que descrito, parece muy sencillo y fácil pero, en mi limitada experiencia, incluso aunque existan métricas y metolodogías al respecto, el proceso es costoso y complejo.</i></p>
<p>No sabes cuánta razón tienes :)</p>
<p><i>empresas pequeñas e incluso algunas medianas, la recuperación y planificación ante desastres es un proceso largo y tedioso porque, la mayoría de las veces, ni siquiera se tienen bien claros las necesidades del negocio</i></p>
<p>Es posible, si bien la causa principal es la escasa cultura de gestión de TI. El ordenador sigue siendo un cacharro que corre programas. Por ejemplo, un asesor fiscal, que valora y trata como oro su documentación para el fisco, muchas veces trata a su ordenador como algo secundario, no lo cuida, no lo actualiza, no se molesta en parchear, no pierde algo de tiempo analizando que es tan importante como los papeles que guarda en sus sagrados ficheros.</p>
<p>En las grandes empresas, el cirio suele estar ocasionado por una estructura jerárquica rígida, donde la cúpula superior no tiene un CIO o a alguien preocupado por saber qué pasa con la tecnología. Es típico ver cómo los departamentos de TI y seguridad nadan solos en la corriente, mientras que la cúpula se dedica sólo a los objetivos del negocio. Craso error.</p>
<p>Sea como fuere, no te falta razón. Seis pasos que se leen en seis minutos, pero que pueden tardar muchos meses en ser aplicados. </p>
<p>Saludos ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Felipe Alfaro Solana</title>
		<link>http://www.sahw.com/wp/archivos/2006/09/17/seis-pasos-criticos-en-la-recuperacion-de-desastres/comment-page-1/#comment-13493</link>
		<dc:creator>Felipe Alfaro Solana</dc:creator>
		<pubDate>Sun, 17 Sep 2006 20:27:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/09/17/seis-pasos-criticos-en-la-recuperacion-de-desastres/#comment-13493</guid>
		<description>La verdad, es que descrito, parece muy sencillo y fácil pero, en mi limitada experiencia, incluso aunque existan métricas y metolodogías al respecto, el proceso es costoso y complejo.

Sólo el primer paso, &quot;comprender los requisitos de negocios&quot; es ya suficientemente complejo de por sí. Quizá sea consecuencia de mi poca experiencia en el tema pero mi sensación general es que, en la mayoría de las empresas pequeñas e incluso algunas medianas, la recuperación y planificación ante desastres es un proceso largo y tedioso porque, la  mayoría de las veces, ni siquiera se tienen bien claros las necesidades del negocio. En otros casos, cuando se tienen claros dichos requisitos, el tiempo necesario para planificar, documentar e implementar las medidas necesarias de contingencia son tan &quot;elevadas&quot; que alguien decide &quot;improvisar&quot; sobre la marcha.</description>
		<content:encoded><![CDATA[<p>La verdad, es que descrito, parece muy sencillo y fácil pero, en mi limitada experiencia, incluso aunque existan métricas y metolodogías al respecto, el proceso es costoso y complejo.</p>
<p>Sólo el primer paso, &#8220;comprender los requisitos de negocios&#8221; es ya suficientemente complejo de por sí. Quizá sea consecuencia de mi poca experiencia en el tema pero mi sensación general es que, en la mayoría de las empresas pequeñas e incluso algunas medianas, la recuperación y planificación ante desastres es un proceso largo y tedioso porque, la  mayoría de las veces, ni siquiera se tienen bien claros las necesidades del negocio. En otros casos, cuando se tienen claros dichos requisitos, el tiempo necesario para planificar, documentar e implementar las medidas necesarias de contingencia son tan &#8220;elevadas&#8221; que alguien decide &#8220;improvisar&#8221; sobre la marcha.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
