lunes, 4 de abril de 2011

[forosi:15271] Compilación de correos para forosi@googlegroups.com - 25 mensajes en 10 temas

Grupo: http://groups.google.com/group/forosi/topics

    Felipe Ruiz <ventas.sfe@gmail.com> Apr 04 01:36PM -0700 ^
     
    Aprovecho que aparecieron algunos artículos y comentarios sobre la ISO
    27001 para consultarles si alguien conoce/recomienda alguna
    capacitación preferentemente a distancia sobre ISO 27001 o en caso de
    ser presencial debería ser en Argentina, ya que ahí es donde resido.
    Seguramente hay alguna oferta pero muchas veces no confío en
    "capacitadores" de los cuales no tengo referencias.
     
    Gracias!
     
    Felipe.

     

    "Juan C. Fondevila Sancet" <juancarlosfs@bisecuritysolutions.com.ar> Apr 04 07:18PM -0300 ^
     
    Buenas tardes Felipe,
     

     
    Con respecto a su inquietud, tengo las acreditaciones necesarias para
    capacitar a especialistas en la ISO 27001:2005 "Lead Auditor" & "Lead
    Implementer". Resido en Argentina. Normalmente se plantea un curso intensivo
    de una semana, de jornada completa, de lunes a viernes. Mis credenciales
    han sido otorgadas por Veridion / RABQSA International, Canadá. Si las
    necesita conocer en más detalle, estoy a su disposición.
     

     
    Juan Carlos
     

     
    Ing. Juan C. Fondevila Sancet
    Lead Auditor / Implementer ISO 27001 Certified Trainer, CCNSP
     
    Veridion RABQSA International LI - MC- OI - IS.
     
    Director de Tecnología y Operaciones
     
    Descripción: cid:431262617@01052010-0B44
     
    Business Information Security & Technology Solutions
     
    <mailto:juancarlosfs@bisecuritysolutions.com.ar;jcfondevila@infovia.com.ar>
    juancarlosfs@bisecuritysolutions.com.ar;jcfondevila@infovia.com.ar;
    Cell + 54 9 221 591 6457 AR, Tel +54 221 471 5048 AR
     
    Skype: <mailto:jcfondevila@infovia.com.ar> jcfondevila@infovia.com.ar
    <http://www.bisecuritysolutions.com.ar/> www.bisecuritysolutions.com.ar
     

     

     

     

     
    De: forosi@googlegroups.com [mailto:forosi@googlegroups.com] En nombre de
    Felipe Ruiz
    Enviado el: lunes, 04 de abril de 2011 05:37 p.m.
    Para: ForoSI
    Asunto: [forosi:15269] Capacitación ISO 27001
     

     
    Aprovecho que aparecieron algunos artículos y comentarios sobre la ISO
    27001 para consultarles si alguien conoce/recomienda alguna
    capacitación preferentemente a distancia sobre ISO 27001 o en caso de
    ser presencial debería ser en Argentina, ya que ahí es donde resido.
    Seguramente hay alguna oferta pero muchas veces no confío en
    "capacitadores" de los cuales no tengo referencias.
     
    Gracias!
     
    Felipe.
     
    --
    Has recibido este mensaje porque estás suscrito al Grupo "ForoSI" de
    www.segu-info.com.ar
    Por favor NO utilices correos de Hotmail. Estas cuentas son eliminadas
    automáticamente sin previo aviso.
    Si quieres publicar en este grupo, envía un mensaje de correo electrónico a
    forosi@googlegroups.com
    Para anular la suscripción a este grupo, envía un mensaje a
    forosi+unsubscribe@googlegroups.com
    Para obtener más opciones, visita este grupo en
    http://groups.google.com/group/forosi
    Por favor lee atentamente la FAQ en http://www.segu-info.com.ar/faq.htm y
    http://www.segu-info.com.ar/netiquette.htm
     
     
    -----
    Se certificó que el correo no contiene virus.
    Comprobada por AVG - www.avg.es
    Versión: 10.0.1209 / Base de datos de virus: 1500/3549 - Fecha de la
    versión: 04/04/2011
     
    _____
     
    Se certificó que el correo no contiene virus.
    Comprobada por AVG - www.avg.es
    Versión: 10.0.1209 / Base de datos de virus: 1500/3549 - Fecha de la
    versión: 04/04/2011

     

    alejandro agis <alexagis@gmail.com> Apr 04 08:07PM -0300 ^
     
    Falto la lista de precios.
     
    Alejandro

     

    "RODOLFO ALBERTO MARIN GOMEZ" <rmarin@cotrafa.com.co> Apr 04 03:58PM -0500 ^
     
    ** High Priority **
     
    Buenas Tardes Señores,

    Queria consultarles si han trabajado esta opcion de sambaForceLogoff en linux Suse, la idea es que

    con dicha opcion pueda controlar que cuando el usuario se le vence el tiempo de conexion al sistema lo desconecte de la red y no le permita realizar mas acciones en la red

    en este momento tengo habilitada esta opcion para los usuarios:

    pero resulta que cuando al usuario se le vence el tiempo de conexion lo deja seguir conectado al sistema, si el usuario se sale del sistema y desea ingresar nuevamente el sistema le indica que tiene restriccion de tiempo para dicha conexion

    Conocen como puedo optimizar esta opcion de sambaForceLogoff
    De antemano Mil gracias por la valiosa colaboracion.

    Rodolfo Alberto Marin Gomez
    Analista de Seguridad Informatica
    COTRAFA COOPERATIVA FINANCIERA
    rmarin@cotrafa.com.co
    Tel: 4549595 Ext. 1147
    Celular: 3104691371

    "la SEGURIDAD INFORMATICA no es un producto, es algo que se construye entre todos"

     

     
     
     
    AVISO LEGAL: Este mensaje y sus anexos pueden contener informacióonfidencial o legalmente protegida y no puede ser utilizada ni divulgada por personas diferentes a su destinatario. Si por error, recibe este mensaje, por favor avise inmediatamente a su remitente y destruya toda copia que tenga del mismo. Cualquier uso, divulgaciócopia, distribucióimpresió acto derivado del conocimiento total o parcial de este mensaje sin autorizacióe Cotrafa Cooperativa Financiera seráancionado de acuerdo con las normas legales vigentes. De otra parte, el presente mensaje y sus archivos anexos se encuentran libre de virus y defectos que puedan llegar a afectar las computadoras o sistemas que lo reciban, pero no se hace responsable por la eventual transmisióe virus o programas dañs por este medio, y por lo tanto es responsabilidad del destinatario confirmar la existencia de este tipo de elementos al momento de recibirlo y abrirlo.

    --
    Este mensaje ha sido analizado por MailScanner
    en busca de virus y otros contenidos peligrosos,
    y se considera que está limpio.
    For all your IT requirements visit: http://www.transtec.co.uk

     

    Marcos Di Domenico <didomenico.marcos@gmail.com> Apr 04 03:15PM -0400 ^
     
    Estimados compañeros de forosi:
     
    Dispone alguno de Uds. de una "plantilla tipo" o bien una metodología paso a
    paso de cómo se implementa un SGSI?
     
    Agradeciendo de antemano vuestro apoyo, les saluda cordialmente...
     
    Marcos de Chile
     
    El 4 de abril de 2011 15:03, Marcos Di Domenico <didomenico.marcos@gmail.com

     

    Raul Batista <raul.batista@gmail.com> Apr 04 05:19PM -0300 ^
     
    Marcos,
     
    El articulo que te recomiendo ver para darte una idea del tema comienza
    diciendo:
     
    "Si usted está empezando a implementar la norma ISO 27001, probablemente
    esté buscando una forma sencilla para hacerlo. Permítame desilusionarlo: no
    existe una forma sencilla para lograrlo. Sin embargo, intentaré facilitarle
    el trabajo. Este es un listado de dieciséis pasos que deberá seguir si desea
    obtener la certificación ISO 27001."
    http://blog.segu-info.com.ar/2010/10/lista-de-apoyo-para-implementacion-de.html
     
    También te recomiendo:
    Estrategias clave para la implantación de ISO 27001
    http://www.iso27000.es/download/KeyStrategiesforImplementingISO27001.pdf
     
    Saludos,
    Raúl
     
    El 4 de abril de 2011 16:15, Marcos Di Domenico <didomenico.marcos@gmail.com
     
    --
    *_______________*
    Saludos,
    Raúl Batista

     

    "SMi Consultores" <smi.consultores@gmail.com> Apr 04 02:16PM -0600 ^
     
    Hay un buen libro(nada caro) . De Alberto G. Alexander Diseño y Gestión de
    un Sistema de Seguridad de Información que me sirvió muchísimo y lo conseguí
    en este foro hace ya 2 años.
     
    Si lo quieres comprar entra a www.alfaomega.com.co allí está muy bien
    explicada la metodología.
     

     
    Posteriormente tomé el curso con Alberto con su empresa que te pongo enlace
    al final. EL domina mucho el tema y reside en Perú pero da consultoría por
    todo América. Es de escuela Britanica.
     

     
    Se debe ir paso a paso, no es nada fácil pero debes ir con demming
    PLAN-DO-CHECK-ACT (el libro te va explicando con plantillas interesantes)
     

     
    Enlaces de Interés
     
    http://eficienciagerencial.com/content/view/37/53/1/3/
     

     
    También en www.alapsi.net podes recibir el curso por medio de capsulas que
    te explican muy bien el tema y te preparan para la certificación tuya como
    Auditor Lider.
     

     
    Espero le sirva a alguien como me sirvión a mi, ahora me dedico a brindar
    apoyo de esa norma a empresas en mi país.
     

     

     
    Alfonso Alfonso P.
     

     
    Logo SMI SMI Consultores
     
    Honduras C.A
     
    La seguridad de su negocio...es nuestro
    negocio.
     

     

     

     

     

     
    De: forosi@googlegroups.com [mailto:forosi@googlegroups.com] En nombre de
    Marcos Di Domenico
    Enviado el: lunes, 04 de abril de 2011 01:16 p.m.
    Para: forosi@googlegroups.com
    CC: Amilcar
    Asunto: [forosi:15266] SGSI ISO 27001
     

     
    Estimados compañeros de forosi:

    Dispone alguno de Uds. de una "plantilla tipo" o bien una metodología paso a
    paso de cómo se implementa un SGSI?

    Agradeciendo de antemano vuestro apoyo, les saluda cordialmente...

    Marcos de Chile
     
    El 4 de abril de 2011 15:03, Marcos Di Domenico
    <didomenico.marcos@gmail.com> escribió:
     
    Estimados compañeros de forosi:
     

     
    Dispone alguno de Uds. de una "plantilla tipo" o bien una metodología paso a
    paso de cómo se implementa un SGSI?
     

     
    Agradeciendo de antemano vuestro apoyo, les saluda cordialmente...
     

     
    Marcos de Chile
     
    El 4 de abril de 2011 13:31, Amilcar <amilmac@gmail.com> escribió:
     

     
    De acuerdo Raúl, mientras mas evidencia mejor se demuestra. Yo puse la
    "primer" evidencia que todo el mundo mira :)
    Saludos!
     
    Amilcar
     
     
     
     
     
    2011/4/4 Raul Batista <raul.batista@gmail.com>
     
    ¿Constancia en actas? necesario pero no suficiente. Si solo lo charlan en
    reuniones de directorio y no pasa de expresiones y declaraciones de deseo,
    no creo que sea suficiente.
     
    Se me ocurre agregar como documentación a este punto, del apoyo al tema,
    - el presupuesto aprobado para la gestion de la seguridad de la información
    - una estructura con personal dedicado
    - un organigrama del area de SI y su posición en el de la organización.
    - la comunicación del comité directivo a los primeros mandos en la
    organización y de estos a la 2da linea.
     
    El apoyo debe comenzar en la alta dirección no se detiene allí,
    necesariamente debe estar plasamado que tuvo su bajada de linea a los
    responsables de las distintas areas, ya que todas se verán involucradas o
    afectadas por las tareas y actividades de SI.
     
    ¿que les parece?
     
    Saludos.
    Raúl
     
    El 4 de abril de 2011 12:59, Boris Teodoro Tucto Bello
    <tuctoboris@gmail.com> escribió:
     
    Debes conformar un Comité Directivo de Seguridad de la Información. Y las
    reuniones deben constar en actas.
     
     
    El 4 de abril de 2011 10:44, Amilcar <amilmac@gmail.com> escribió:
     
    Una de las evidencias, es verificar en las actas de que los temas se tratan
    en las reuniones de Directorio y comités correspondientes.
     

     
    2011/4/4 Lince <lincenet@gmail.com>
     
    Apreciados compañeros
     
    Actualmente estoy trabajando en la implementación de los controles de
    la norma ISO 27002, pero tengo duda especialmente en el segundo
    dominio, que habla de la Organización de la Seguridad de la
    Información. Si se quiere evidenciar el cumplimiento para el
    "compromiso de la dirección con la seguridad de la información" y
    "Coordinación de la seguridad de la información" qué debería tenerse a
    nivel de documentación.
     
    Gracias.
     
    --
    Has recibido este mensaje porque estás suscrito al Grupo "ForoSI" de
    www.segu-info.com.ar <http://www.segu-info.com.ar/>
    Por favor NO utilices correos de Hotmail. Estas cuentas son eliminadas
    automáticamente sin previo aviso.
    Si quieres publicar en este grupo, envía un mensaje de correo electrónico a
    forosi@googlegroups.com
    Para anular la suscripción a este grupo, envía un mensaje a
    forosi+unsubscribe@googlegroups.com
    <mailto:forosi%2Bunsubscribe@googlegroups.com>
    Para obtener más opciones, visita este grupo en
    http://groups.google.com/group/forosi
    Por favor lee atentamente la FAQ en http://www.segu-info.com.ar/faq.htm y
    http://www.segu-info.com.ar/netiquette.htm
     

     
    --
    Has recibido este mensaje porque estás suscrito al Grupo "ForoSI" de
    www.segu-info.com.ar <http://www.segu-info.com.ar/>
    Por favor NO utilices correos de Hotmail. Estas cuentas son eliminadas
    automáticamente sin previo aviso.
    Si quieres publicar en este grupo, envía un mensaje de correo electrónico a
    forosi@googlegroups.com
    Para anular la suscripción a este grupo, envía un mensaje a
    forosi+unsubscribe@googlegroups.com
    <mailto:forosi%2Bunsubscribe@googlegroups.com>
    Para obtener más opciones, visita este grupo en
    http://groups.google.com/group/forosi
    Por favor lee atentamente la FAQ en http://www.segu-info.com.ar/faq.htm y
    http://www.segu-info.com.ar/netiquette.htm
     

     
    --
     
    Has recibido este mensaje porque estás suscrito al Grupo "ForoSI" de
    www.segu-info.com.ar <http://www.segu-info.com.ar/>
    Por favor NO utilices correos de Hotmail. Estas cuentas son eliminadas
    automáticamente sin previo aviso.
    Si quieres publicar en este grupo, envía un mensaje de correo electrónico a
    forosi@googlegroups.com
    Para anular la suscripción a este grupo, envía un mensaje a
    forosi+unsubscribe@googlegroups.com
    <mailto:forosi%2Bunsubscribe@googlegroups.com>
    Para obtener más opciones, visita este grupo en
    http://groups.google.com/group/forosi
    Por favor lee atentamente la FAQ en http://www.segu-info.com.ar/faq.htm y
    http://www.segu-info.com.ar/netiquette.htm
     
     
     
     
    --
    _______________
    Saludos,
    Raúl Batista
     
    --
     
    Has recibido este mensaje porque estás suscrito al Grupo "ForoSI" de
    www.segu-info.com.ar <http://www.segu-info.com.ar/>
    Por favor NO utilices correos de Hotmail. Estas cuentas son eliminadas
    automáticamente sin previo aviso.
    Si quieres publicar en este grupo, envía un mensaje de correo electrónico a
    forosi@googlegroups.com
    Para anular la suscripción a este grupo, envía un mensaje a
    forosi+unsubscribe@googlegroups.com
    <mailto:forosi%2Bunsubscribe@googlegroups.com>
    Para obtener más opciones, visita este grupo en
    http://groups.google.com/group/forosi
    Por favor lee atentamente la FAQ en http://www.segu-info.com.ar/faq.htm y
    http://www.segu-info.com.ar/netiquette.htm
     

     
    --
     
    Has recibido este mensaje porque estás suscrito al Grupo "ForoSI" de
    www.segu-info.com.ar <http://www.segu-info.com.ar/>
    Por favor NO utilices correos de Hotmail. Estas cuentas son eliminadas
    automáticamente sin previo aviso.
    Si quieres publicar en este grupo, envía un mensaje de correo electrónico a
    forosi@googlegroups.com
    Para anular la suscripción a este grupo, envía un mensaje a
    forosi+unsubscribe@googlegroups.com
    <mailto:forosi%2Bunsubscribe@googlegroups.com>
    Para obtener más opciones, visita este grupo en
    http://groups.google.com/group/forosi
    Por favor lee atentamente la FAQ en http://www.segu-info.com.ar/faq.htm y
    http://www.segu-info.com.ar/netiquette.htm
     

     

     
    --
    Has recibido este mensaje porque estás suscrito al Grupo "ForoSI" de
    www.segu-info.com.ar
    Por favor NO utilices correos de Hotmail. Estas cuentas son eliminadas
    automáticamente sin previo aviso.
    Si quieres publicar en este grupo, envía un mensaje de correo electrónico a
    forosi@googlegroups.com
    Para anular la suscripción a este grupo, envía un mensaje a
    forosi+unsubscribe@googlegroups.com
    Para obtener más opciones, visita este grupo en
    http://groups.google.com/group/forosi
    Por favor lee atentamente la FAQ en http://www.segu-info.com.ar/faq.htm y
    http://www.segu-info.com.ar/netiquette.htm

     

    Daniel Garcia Montes <dgmontes@gmail.com> Apr 04 11:28AM -0500 ^
     
    Tal vez ya sea un poco tarde para contestar, pero veo que no mencionan una
    herramienta que a mi me ha ayudado mucho, se trata de SmokePing. Esta
    herramienta tambien esta basada en MRTG, y complementa al Nagios y al Cacti,
    ya que esta se encarga de graficar la latencia de algunos servicios, ya sea
    por ICMP o para aplicaciones específicas como HTTP y DNS.
     
    Sirve para darte herramientas para decir que la red esta "lenta" (cualquier
    cosa que eso signifique para un usuario), así, puedes decir que la red esta
    tan lenta o tan rápida como hace una semana o un año.
     
    Saludos
     
    Daniel García Montes
    UDLAP
    Mexico
     

     

    "Miguel Sánchez Gámez" <miguel.sanchez.gamez@gmail.com> Apr 04 07:23PM +0200 ^
     
    El primero: OSSIM (integra muchas herramientas, como nagios, nmap,
    snort, cacti, etc...)
     
    Posteriores:
     
    - Nagios (linux) GNU
    - Pandora-FMS (linux) GNU
    - Cacti (linux) GNU
    - Spiceworks (windows) Libre
    - KS-Hostmonitor (windows) de pago, pero muy recomendable, por lo menos
    hacerle el testing
     
    y si quieres el mejor con diferencia, aunque te saldra un poco caro...
    HP Open View.
     
    Saludos!
     
     
    El 04/04/2011 18:28, Daniel Garcia Montes escribió:

     

    Lince <lincenet@gmail.com> Apr 04 08:28AM -0700 ^
     
    Apreciados compañeros
     
    Actualmente estoy trabajando en la implementación de los controles de
    la norma ISO 27002, pero tengo duda especialmente en el segundo
    dominio, que habla de la Organización de la Seguridad de la
    Información. Si se quiere evidenciar el cumplimiento para el
    "compromiso de la dirección con la seguridad de la información" y
    "Coordinación de la seguridad de la información" qué debería tenerse a
    nivel de documentación.
     
    Gracias.

     

    Amilcar <amilmac@gmail.com> Apr 04 12:44PM -0300 ^
     
    Una de las evidencias, es verificar en las actas de que los temas se tratan
    en las reuniones de Directorio y comités correspondientes.
    Saludos
     
    Amilcar
     
     
    2011/4/4 Lince <lincenet@gmail.com>
     

     

    Boris Teodoro Tucto Bello <tuctoboris@gmail.com> Apr 04 10:59AM -0500 ^
     
    Debes conformar un Comité Directivo de Seguridad de la Información. Y las
    reuniones deben constar en actas.
     
    _____________________________________
     
    *Boris T. Tucto Bello*
     
    tuctoboris@hotmail.com
     
    tucto@yahoo.com
     
    tuctoboris@gmail.com
     
    BLOG ACTUALIZADO... http://tucto.blogspot.com
     
     
     

     

    Raul Batista <raul.batista@gmail.com> Apr 04 02:11PM -0300 ^
     
    ¿Constancia en actas? necesario pero no suficiente. Si solo lo charlan en
    reuniones de directorio y no pasa de expresiones y declaraciones de deseo,
    no creo que sea suficiente.
     
    Se me ocurre agregar como documentación a este punto, del apoyo al tema,
    - el presupuesto aprobado para la gestion de la seguridad de la información
    - una estructura con personal dedicado
    - un organigrama del area de SI y su posición en el de la organización.
    - la comunicación del comité directivo a los primeros mandos en la
    organización y de estos a la 2da linea.
     
    El apoyo debe comenzar en la alta dirección no se detiene allí,
    necesariamente debe estar plasamado que tuvo su bajada de linea a los
    responsables de las distintas areas, ya que todas se verán involucradas o
    afectadas por las tareas y actividades de SI.
     
    ¿que les parece?
     
    Saludos.
    Raúl
     
    El 4 de abril de 2011 12:59, Boris Teodoro Tucto Bello <tuctoboris@gmail.com
     
    --
    *_______________*
    Saludos,
    Raúl Batista

     

    Amilcar <amilmac@gmail.com> Apr 04 02:31PM -0300 ^
     
    De acuerdo Raúl, mientras mas evidencia mejor se demuestra. Yo puse la
    "primer" evidencia que todo el mundo mira :)
    Saludos!
     
    Amilcar
     
     
    2011/4/4 Raul Batista <raul.batista@gmail.com>
     

     

    Mariano Mileti <mariano.mileti@gmail.com> Apr 04 08:27AM -0300 ^
     
    Buenas...
     
    Lamento no ser de gran ayuda con lo que voy a decir, pero la topologia
    de red a mi parecer se diseña en base a los requerimientos del
    cliente.
    Si puede haber algunas recomendaciones al estilo "Mejores Practicas",
    pero son muy generales y realmente el diseño debe pensarse
    exclusivamente en base a las necesidades y recursos de cada empresa.
     
    En caso de querer discutir acerca de alguna cosa puntual en un diseño
    ya definido (que ya la cosa cambia) podría llegar a opinar algo...
     
    Igualmente me fascina diseñar topologias, si necesitas una mano podes
    contactarme por privado, pero abiertamente en un foro de seguridad no
    esta como para describir todos los recursos de la empresa para
    discutir algún tipo de topologia aceptable XD
     
    Slds.-
     

     

    Daniel Garcia Montes <dgmontes@gmail.com> Apr 04 09:50AM -0500 ^
     
    Yo creo que no hay topologías óptimas, hay que revisar los servicios que se
    prestan en cada red para identificar lo que se desea proteger y sobre esa
    base diseñar.
     
    La clave es identificar los servicios de TI, hacer un ejercicio mínimo de
    análisis de riesgos y sobre esa base diseñar cuales elementos de seguridad
    se requieren y donde es el mejor sitio para instalarlos.
     
    Las topologías que recomiendan algunos fabricantes solo pueden tomarse como
    una referencia, no como guía.
     
    Saludos
     
    Daniel García Montes
    Universidad de las Américas, Puebla, México
     
     
     

     

    Trudy Fu <trudy.fuquene@gmail.com> Apr 04 10:46AM -0500 ^
     
    Como bien lo dijo Daniel no hay topologia perfecta, tampoco existe una topologia que aplique para dos empresas asi sea el mismo campo de negocio por ello cada quien define su propia arquitectua de red basado en criterios como:
    Servicios ofrecidos de negocio y operacion agrupar y proteger
    Zonas de seguridad: usuarios, aplicaciones, bases de datos, desarrollo, QA, Dmz, etc
    Dispositivos de seguridad disponibles: firewalls, ids, antivirus, nac, dlp, etc
    Regulacion/ cumplimiento de normas y mejores practicas
    Entre mas grande la red mas complejo, sin embargo si la empresa es pequeña mejor para organizar pensando en el futuro, segmentos claramente definidos y documentados, separar bases de datos de aplicaciones donde sea posible, documentar las reglas en firewall, un proceso interno de control de cambios.
     
    Lo anterior son solo algunos ejemplos por donde arrancar, espero te den ideas.
     
    saludos
     
    ----- Mensaje original -----
    De: Daniel Garcia Montes <dgmontes@gmail.com>
    Enviado: Lunes, 04 de Abril de 2011 09:50 a.m.
    Para: forosi@googlegroups.com
    Asunto: Re: [forosi:15250] Seguridad en Topologias
     
    Yo creo que no hay topologías óptimas, hay que revisar los servicios que se prestan en cada red para identificar lo que se desea proteger y sobre esa base diseñar.
     
    La clave es identificar los servicios de TI, hacer un ejercicio mínimo de análisis de riesgos y sobre esa base diseñar cuales elementos de seguridad se requieren y donde es el mejor sitio para instalarlos.
     
    Las topologías que recomiendan algunos fabricantes solo pueden tomarse como una referencia, no como guía.
     
    Saludos
     
    Daniel García Montes
    Universidad de las Américas, Puebla, México

     
     
     
    El 3 de abril de 2011 17:39, Mauro Mercuri <mercurimn@gmail.com> escribió:
    Buenas tardes a todos, a su criterio (o si conocen de documentacion especifica), cuales serian las topologias de networking mas optimas y a su vez seguras. Mas especificamente mi duda apunta a poder determinar cual es la distribucion de servicios mas optima en cuanto a rendimiento de trafico para datos y a su vez aplicar una capa de seguridad a los mismos. por ejemplo poder determinar que servicios van en la dmz, si el proxy debe ubicarse en la misma subred, firewalls, etc. Les agradeceria mas si me dan referencia de documentacion oficial, pero el criterio profesional de cada uno sera muy bien recibido tambien. desde ya muchas gracias.
    --
    Has recibido este mensaje porque estás suscrito al Grupo "ForoSI" de www.segu-info.com.ar
    Por favor NO utilices correos de Hotmail. Estas cuentas son eliminadas automáticamente sin previo aviso.
     
     
    [No se incluye el mensaje original completo]

     

    Oscar Alberto Argaez Gonzalez <argaezgz@gmail.com> Apr 04 10:40AM -0500 ^
     
    buen dia Mariano.
     
    Aprovecho tu comentario para preguntarte:
     
    Cuales son las mejores practicas para diseñar una red?
    Tengo un proyecto en el cual se trata de una red WAN. Los Centros de
    Operaciones de dicha red se encuentran en dos ciudades. Por lo tanto, serian
    dos redes LAN las que almacenaran la informacion.
    Una red LAN soportara las aplicaciones necesarias para que un usuario pueda
    visualizar su perfil, sus datos en cualquier ciudad que se encuentre.
    La segunda red LAN, por la informacion que poseo, sera un respaldo de la
    primera.
    La red WAN tendra disponibilidad de 7 dias, las 24 horas, todo el año.
    Parte de mi tarea es tener unos requisitos para diseñar o hacer una
    arquitectura para dicha red.
     
    Puedes apoyarme?
     
    Saludos,
     
     
    --
    Oscar Alberto
    Argáez González

     

    Mariano Mileti <mariano.mileti@gmail.com> Apr 04 03:06PM -0300 ^
     
    Ahí habría seguramente que segmentar por Servicios y Seguridad (con lo
    cual no tengo mucha info para decir nada)
     
    También habría que ver el tema de segurizar el enlace, ver las rutas,
    hay muchas cosas a tener en cuenta...
     
    El día 4 de abril de 2011 12:40, Oscar Alberto Argaez Gonzalez

     

    Jose Mauro Fernandez Soto <fermauni@gmail.com> Apr 04 10:55AM -0500 ^
     
    Estimados todos,
    Me encuentro estudiando los Frameworks Cobit 4.1 e ITI version3, sin embargo
    antes de rendir mis examenes de fundamentos en dichos marcos,
    desearia obtener alguna direccion o archivo donde pueda simular los examenes
    de certificación de ambos frameworks. Se agradece cualquier tipo de ayuda,
    ya sea documentos, direcciones de e-learning, etc.
     
    Agradezco anticipadamente su importante apoyo.
     
    Saludos cordiales
     
    José Fernández
    Lima-Perú

     

    Ronald Porlles <rporlles@gmail.com> Apr 04 11:45AM -0500 ^
     
    Hola José,
     
    Aqui mismo en foro podras encontrar un grupo de ITIL en el que se
    compartieron enlaces de examenes tipo, no he visto algo similar para Cobit.
     
    Te comento que también soy de Lima y podemos coordinar para compartir info y
    dar el examen de ITIL V3.
     
    Saludos.
     
    Sinceramente
     
    Ronald Porlles Montes
    Gestor de Servicios TI
     
     
    El 4 de abril de 2011 10:55, Jose Mauro Fernandez Soto

     

    "SMi Consultores" <smi.consultores@gmail.com> Apr 04 11:01AM -0600 ^
     
    Te recomiendo
     

     
    http://www.ucertify.com/
     

     
    y preplogic.com
     

     

     

     
    De: forosi@googlegroups.com [mailto:forosi@googlegroups.com] En nombre de
    Jose Mauro Fernandez Soto
    Enviado el: lunes, 04 de abril de 2011 09:56 a.m.
    Para: segu.info@gmail.com; forosi@googlegroups.com
    Asunto: [forosi:15253] Cursos E-learning
     

     
    Estimados todos,
     
    Me encuentro estudiando los Frameworks Cobit 4.1 e ITI version3, sin embargo
    antes de rendir mis examenes de fundamentos en dichos marcos, desearia
    obtener alguna direccion o archivo donde pueda simular los examenes de
    certificación de ambos frameworks. Se agradece cualquier tipo de ayuda, ya
    sea documentos, direcciones de e-learning, etc.
     

     
    Agradezco anticipadamente su importante apoyo.
     

     
    Saludos cordiales
     

     
    José Fernández
     
    Lima-Perú
     
    --
    Has recibido este mensaje porque estás suscrito al Grupo "ForoSI" de
    www.segu-info.com.ar
    Por favor NO utilices correos de Hotmail. Estas cuentas son eliminadas
    automáticamente sin previo aviso.
    Si quieres publicar en este grupo, envía un mensaje de correo electrónico a
    forosi@googlegroups.com
    Para anular la suscripción a este grupo, envía un mensaje a
    forosi+unsubscribe@googlegroups.com
    Para obtener más opciones, visita este grupo en
    http://groups.google.com/group/forosi
    Por favor lee atentamente la FAQ en http://www.segu-info.com.ar/faq.htm y
    http://www.segu-info.com.ar/netiquette.htm

     

    "Cristian Borghello | www.segu-info.com.ar" <segu.info@gmail.com> Apr 04 12:59PM -0300 ^
     
    Hola
     
    Ante todo gran trabajo Matias ofreciendo estas capacitaciones!!!
     
    Por otro lado, Matias ha sido muy claro en su correo y dejó las formas
    de comunicarse para hacer el curso presencial y virtual.
    Por eso, lean con atención y por favor no envien consultas al grupo
    porque las mismas son eliminadas.
     
    Cristian
     

     

    Lince <lincenet@gmail.com> Apr 04 08:32AM -0700 ^
     
    En realidad cuando formulé la pregunta lo hice para conocer puntos de
    vista más a nivel técnico, ya he escrito lo del país un par de veces
    pero parece que no publican la respuesta, pero pues de entrada no lo
    consideré necesario.
     
    Gracias
     

     

    naoh <naoh59@gmail.com> Apr 04 07:11AM -0400 ^
     
    el problema es que en mi caso el server lo movimos hacia la red interna,
    aislado del exterior con todas las protecciones activas y tan pronto se
    detenia el servicio de apache cesaban los paquetes en la red, al levantarlo
    inundaba la red nuevamente.. contactamos a la unica compannia de seguridad
    del pais esperando que demostraran interes en el caso al menos desde el
    punto de vista profesional, pero ni siquiera contestaron nuestras llamadas
    posteriores..
    decidimos hacerlo todo nuevo y resuelto el problema..
     
    slds
     
    2011/4/3 Tokio <megatokio@gmail.com>
     
     
    --
    No pain, no game

     

--
Has recibido este mensaje porque estás suscrito al Grupo "ForoSI" de www.segu-info.com.ar
Por favor NO utilices correos de Hotmail. Estas cuentas son eliminadas automáticamente sin previo aviso.
Si quieres publicar en este grupo, envía un mensaje de correo electrónico a forosi@googlegroups.com
Para anular la suscripción a este grupo, envía un mensaje a forosi+unsubscribe@googlegroups.com
Para obtener más opciones, visita este grupo en http://groups.google.com/group/forosi
Por favor lee atentamente la FAQ en http://www.segu-info.com.ar/faq.htm y http://www.segu-info.com.ar/netiquette.htm

No hay comentarios:

Publicar un comentario