<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Robusteciendo y auditando DB2</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2009/04/28/robusteciendo-y-auditando-db2/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2009/04/28/robusteciendo-y-auditando-db2/</link>
	<description>Seguridad de la Información, Análisis Forense y Auditoría de Sistemas</description>
	<lastBuildDate>Mon, 17 Jun 2013 16:35:01 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
	<item>
		<title>Por: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2009/04/28/robusteciendo-y-auditando-db2/comment-page-1/#comment-53307</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Tue, 05 May 2009 10:39:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4142#comment-53307</guid>
		<description><![CDATA[Juanma,

http://www.redbooks.ibm.com/redpieces/pdfs/sg247720.pdf

Si tienes problemas, deja un comentario.

Un saludo y bienvenido a bordo :)]]></description>
		<content:encoded><![CDATA[<p>Juanma,</p>
<p><a href="http://www.redbooks.ibm.com/redpieces/pdfs/sg247720.pdf" rel="nofollow">http://www.redbooks.ibm.com/redpieces/pdfs/sg247720.pdf</a></p>
<p>Si tienes problemas, deja un comentario.</p>
<p>Un saludo y bienvenido a bordo :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Juanma</title>
		<link>http://www.sahw.com/wp/archivos/2009/04/28/robusteciendo-y-auditando-db2/comment-page-1/#comment-53306</link>
		<dc:creator>Juanma</dc:creator>
		<pubDate>Tue, 05 May 2009 08:14:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4142#comment-53306</guid>
		<description><![CDATA[Muy buen post, es la primera vez que paso por aquí después de verte referenciado en SbD. La verdad es que tienes toda la razón del mundo. DB2, tanto en mainframe como en sistemas abiertos siempre es una espinita clavada para los que nos dedicamos a la seguridad.
El redbook ya lo tenía pero parece que IBM ya no lo tiene online. Ningún enlace funciona en este momento, no sólo el tuyo.

Saludos,
Juanma]]></description>
		<content:encoded><![CDATA[<p>Muy buen post, es la primera vez que paso por aquí después de verte referenciado en SbD. La verdad es que tienes toda la razón del mundo. DB2, tanto en mainframe como en sistemas abiertos siempre es una espinita clavada para los que nos dedicamos a la seguridad.<br />
El redbook ya lo tenía pero parece que IBM ya no lo tiene online. Ningún enlace funciona en este momento, no sólo el tuyo.</p>
<p>Saludos,<br />
Juanma</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Javier Cao</title>
		<link>http://www.sahw.com/wp/archivos/2009/04/28/robusteciendo-y-auditando-db2/comment-page-1/#comment-53286</link>
		<dc:creator>Javier Cao</dc:creator>
		<pubDate>Wed, 29 Apr 2009 13:47:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=4142#comment-53286</guid>
		<description><![CDATA[Entiendo y comparto tus argumentos, pero los dos ejemplos son peligrosos pues si hablamos de bases de datos de carácter personal, coinciden con requisitos legales y las leyes en este caso, están para cumplirlas. Imagino que serán dos de las recomendaciones machaconas que debes ver pero su justificación viene dada por el R.D. 1720/2007.

El auditor no puede relajar en sus observaciones aquellos hechos que suponen un incumplimiento legal. El Negocio/Dueño del proceso evidentemente deberá con el menor impacto económico y esfuerzo intentar buscar mecanismos de protección o de compensación, pero en cualquier caso, debe lograr que se cumpla lo que la legislación regula.

Ahora, también tienes razón en que los consultores/auditores deben entender que el Negocio/Dueño de proceso quiera ir como estrategia a un cumplimiento de mínimos y solo hacer aquello que sea necesario para salvar todas las regulaciones que le afecten. Es cierto que muchos negocios empiezan a verse desbordados por las diferentes normativas regulatorias que están apareciendo: LOPD, PCI-DSS, Basilea II,Sarbanes-Oxley, etc.]]></description>
		<content:encoded><![CDATA[<p>Entiendo y comparto tus argumentos, pero los dos ejemplos son peligrosos pues si hablamos de bases de datos de carácter personal, coinciden con requisitos legales y las leyes en este caso, están para cumplirlas. Imagino que serán dos de las recomendaciones machaconas que debes ver pero su justificación viene dada por el R.D. 1720/2007.</p>
<p>El auditor no puede relajar en sus observaciones aquellos hechos que suponen un incumplimiento legal. El Negocio/Dueño del proceso evidentemente deberá con el menor impacto económico y esfuerzo intentar buscar mecanismos de protección o de compensación, pero en cualquier caso, debe lograr que se cumpla lo que la legislación regula.</p>
<p>Ahora, también tienes razón en que los consultores/auditores deben entender que el Negocio/Dueño de proceso quiera ir como estrategia a un cumplimiento de mínimos y solo hacer aquello que sea necesario para salvar todas las regulaciones que le afecten. Es cierto que muchos negocios empiezan a verse desbordados por las diferentes normativas regulatorias que están apareciendo: LOPD, PCI-DSS, Basilea II,Sarbanes-Oxley, etc.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
