Paloma Llaneza

"Con lo gruñona que eres, molaría hacerte una serie". Rosa J.C.

Archive for Julio, 2007

27005 – Gestión de riesgos

with one comment

De todas las normas de la familia 27000, la de gestión de riesgos está siendo la más compleja de editar.

Por un lado, todos en mayor o menor medida tenemos una metodología de cabecera que preferimos frente a otras, lo que hace que todos los países quieran ver su punto de vista reconocido en la norma. Por otro, hay que recordar que esta norma pretende no establecer una metodología, lo que entra en colisión con lo que la gente espera de ella.

Por último, BSI no aportó la norma espejo de gestión de riesgos de su sistema 7799 a la norma internacional ISO, a diferencia de lo que hicieron con la 7799 parte 1 y 2 al convertirlas en las ISO 27001 y 27002, lo que ha ralentizado su progreso.

Así que, de igual manera que la ISO 27000, la reunión en Rusia centró el debate en la revisión del vocabulario y definiciones, y su engarce en las las distintas fuentes existentes (ISO GUIDE 73, ISO 27001, ISO 2700X, ISO 15489, etc.). La editora se vió en la obligación de recordar las normas de edición para aligerar la misma, a pesar de lo cual no consiguió progresar el documento a FDIS. Las normas son:

  • No se aceptan nuevos conceptos y definiciones que puedan provocar cambios de concepto en el documento.
  • No se incluirán nuevos términos que tengan que ser definidos.
  • En caso de términos definidos por varias normas se priorizará la 27001 y 27002. Para el resto de definiciones se tomará la ISO Guide 73:2003
  • En ningún caso se tomarán las definiciones del nuevo documento de trabajo ISO Guide 73 ni de la ISO 25700.

La norma tuvo 26 votos positivos, 4 abstenciones y 5 votos negativos (Australia, Japón, Noruega, Suiza y USA), con un total de 565 comentarios de los cuales 295 fueron editoriales y 270 técnicos y generales.

El documento pasó a 2nd FCD y se espera que progrese a FDIS en la reunión de Lucerna de principios de octubre.

Si todo sale como está previsto, la publicación podría producirse para principios del 2008.

Escrito por Paloma LLaneza

Julio 31st, 2007 a las 4:25 pm

Archivado en Seguridad SI

The undercover economist

with one comment

Los que somos del plan antiguo todavía recordamos el Samuelson, los cañones, la mantequilla y la demanda inelástica.

Esa asignatura de economía me dejó con una perenne curiosidad por la materia que me ha llevado a interesarme por las publicaciones para tarugos como yo, que nos hacen más llevadero el targeting de precios, el despegue chino y por qué Camerún es pobre y lo seguirá siendo -por muy ONG que nos pongamos-.

Esa mirada cinica y realista es la que nos propone “El economista camuflado” de Tim Harford colaborador habitual del Financial Times con su columna, a lo Elena Francis, “Querido Economista”.

Divertido de leer, claro y esclarecedor. Muy recomendable.

Escrito por Paloma LLaneza

Julio 30th, 2007 a las 12:58 pm

Archivado en Ley y literatura

27004 Medidas

with 6 comments

Seguimos con la numeración de la Familia 27000 y los resultados de la reunión en el Volga.

La norma 27004 se está convirtiendo en una urgencia ya que resulta necesaria a todas aquellas entidades que, habiéndose certificado contra la BS 7799-2 (que no contiene la obligación de establecer métricas de eficacia de los controles) ahora van a tener que integrar un set de medidas para poder mantener la certificación (BSI ha establecido una equivalencia entre la BS 7799-2 que ahora es la ISO/IEC 27001 a todos los efectos)

La edición fue menos dura de lo que se anunciaba. A pesar del elevado número de comentarios recibidos, apreciamos un aumento de los editoriales y un descenso de los técnicos, lo que confirma el estado de madurez de la norma.

Por imperativo de las Directrices ISO, se dió preferencia a los comentarios de los países que emitieron un voto negativo, si bien se acogieron muchos otros provinientes de países con voto positivo.

Gracias a los comentarios japoneses, se clarificó definitivamente las diferencias entre proceso, programa y modelo, respetando la estructura documental de la norma que refleja el flujo del modelo y del programa.

Se espera conseguir un FCD (Final Committee Draft) para la reunión de Octubre en Lucerna.

Escrito por Paloma LLaneza

Julio 18th, 2007 a las 9:00 am

Archivado en Seguridad SI

Interés legal de demora en operaciones comerciales

with 2 comments

El pasado 30 de junio se publicó la Resolución de 26 de junio de 2007, de la Dirección General del Tesoro y Política Financiera, por la que se hace público el tipo legal de interés de demora aplicable a las operaciones comerciales durante el segundo semestre natural del áño 2007.

A efectos de lo previsto en el artículo 7 de la Ley 3/2004, de 29 de diciembre, el tipo legal de interés de demora a aplicar durante el segundo semestre natural de 2007 es el 11,07 %.

Escrito por Paloma LLaneza

Julio 17th, 2007 a las 9:28 am

Archivado en Píldoras legales

La 17799 ha muerto

with 4 comments

El pasado 10 de julio, ISO publicó lo que llaman un “Technical Corrigendum” (en concreto el “ISO/IEC 17799:2005/Cor.1:2007-07-01 – Information technology ― Security techniques ― Code of practice for information security management”).

Con este acto administrativo desaparece la 17799:2005, que ya no se usará más. La referencia adecuada es, a partir de ahora, ISO/IEC 27002:2005.

¡Viva la 27002!

Escrito por Paloma LLaneza

Julio 16th, 2007 a las 9:30 am

Archivado en Seguridad SI

Servicios financieros a distancia

with one comment

Ya tenemos la adaptación a Derecho interno de la Directiva 2002/65/CE, del Parlamento Europeo y del Consejo, de 23 de septiembre de 2002, relativa a la comercialización a distancia de servicios financieros destinados a los consumidores.

Esta norma regula el régimen de los contratos con consumidores de servicios financieros prestados, negociados y celebrados a distancia. El contrato se celebra a distancia cuando para su negociación y celebración se utiliza exclusivamente una técnica de comunicación a distancia, sin presencia física y simultánea del proveedor y el consumidor, consistente en la utilización de medios telemáticos, electrónicos, telefónicos, fax u otros similares.

En concreto se refiere a los contratos de servicios financieros prestados a distancia por las entidades de crédito, las empresas de servicios de inversión, las entidades aseguradoras, las sociedades gestoras de instituciones de inversión colectiva, las entidades gestoras de fondos de pensiones, los mediadores de seguros, las sociedades gestoras de entidades de capital riesgo así como las que presten servicios financieros o sean sucursales en España de entidades extranjeras de la misma naturaleza.

Se entienden por servicios financieros los servicios bancarios, de crédito o de pago, los servicios de inversión, las operaciones de seguros privados, los planes de pensiones y la actividad de mediación de seguros.

Escrito por Paloma LLaneza

Julio 14th, 2007 a las 9:45 am

Justicia automática

with 5 comments

Pittsburg, 6 de octubre.

La construcción de máquinas pensantes ha progresado muchísimo durante los últimos años, especialmente en nuestro país, que ostenta ahora el primado de la técnica así como Italia tuvo en sus tiempos el primado del arte, Francia el de la elegancia, Inglaterra el del comercio y Alemania el de las ciencias militares.

En estos días se realizan en Pittsburg los primeros experimentos para utilizar máquinas en la administración de la justicia. Después de haberse construido cerebros electrónicos matemáticos, dialécticos, estadísticos y sociológicos, ya se ha fabricado en esta ciudad, fruto de dos años de trabajo, el primer aparato mecánico que juzga.

Tal aparato gigante, con un frente de siete metros, se alza en la pared de fondo del aula mayor del tribunal. Los jueces, abogados y oficiales de justicia no ocupan sus lugares habituales, sino que se sientan como simples espectadores entre las primeras filas del público. La máquina no tiene necesidad de ellos, es más segura, precisa e infalible que sus reducidos cerebros humanos. Como único ayudante el enorme cerebro tiene a un joven mecánico que conoce los secretos de las innumerables células fotoeléctricas y de las quinientas teclas de interrogación y comando. El único recuerdo del pasado que se ve en la máquina es una balanza de bronce que corona platónicamente al metálico cerebro jurídico.

La primera audiencia del novísimo tribunal comenzó hoy por la mañana, a las nueve horas. El primer imputado fue un joven obrero de la industria siderúrgica, acusado de haber asesinado a una jovencita que se le resistía. El acusado narró a su modo el hecho, y otro tanto hicieron los testigos. Luego, el técnico oprimió un botón para preguntar a la máquina cuáles eran los artículos del código que debían aplicarse en el caso. En un cuadrante iluminado aparecieron inmediatamente los números pedidos. El mismo cerebro, debidamente manejado por su secretario humano, concedió las atenuantes genéricas, y pocos segundos después, en otro cuadrante, apareció la sentencia: veintitrés años de trabajos forzados para el joven asesino. Un distribuidor automático vomitó un cartoncito en el que estaba repetida la sentencia, el inspector de policía recogió este cartoncito y condujo fuera al condenado.

Apareció luego una mujer, quien de acuerdo con la acusación había falsificado la firma de su patrón para apoderarse de algún millar de dólares. Este segundo proceso se despachó aún con más facilidad y rapidez: se encendieron algunos ojos amarillos y verdes en la frente del cerebro jurisconsulto, y al cabo de un minuto y medio apareció la sentencia: dos años y medio de cárcel.

El tercer proceso fue más importante y duró algo más. Se trataba de un espía reincidente, que vendió a una potencia extranjera documentos secretos referentes a la seguridad de nuestro país. El interrogatorio, hecho por la máquina mediante señales acústicas y luminosas, duró por espacio de varios minutos. El acusado solicitó ser defendido, y el cerebro mecánico, después de reconocer el buen derecho de la demanda, mediante un disco parlante enumeró las razones que podían alegarse para atenuar la vergonzosa culpa. Se siguió una breve pausa y en seguida otro disco respondió punto por punto, en forma concisa y casi geométrica, a aquellas tentativas de disculpa.

El asistente consultó a diversas secciones de la máquina, y las respuestas, expresadas inmediata y ordenadamente mediante signos brillantes, fueron desfavorables al acusado.

Finalmente, después de algunos segundos de silencio opresivo, se iluminó el cuadrante más elevado de toda la máquina: apareció, primeramente, el lúgubre diseño de una calavera, y luego, un poco más abajo, las dos terribles palabras: «silla eléctrica».

El condenado, un hombre de edad mediana, muy serio, de aspecto profesoral, al ver aquello profirió una blasfemia, y luego cayó hacia atrás contorsionándose como un epiléptico. Aquella blasfemia fue la única palabra genuinamente humana que se oyó en todo el proceso. El traidor fue tendido en una camilla de mano y gimiendo desapareció de la sala silenciosa.

No tuve voluntad ni fuerza para asistir a otros cuatro procesos que debían ventilarse aquella misma mañana. No me sentía bien, una sensación de náuseas amenazaba hacerme vomitar. ¿Era aquello el efecto de algún manjar indigesto tomado en el desayuno, o tal vez consecuencia del siniestro espectáculo que implicaba aquel nuevo tribunal?

Regresé al hotel y me tendí en la cama pensando en lo que había visto. He sido siempre favorecedor de los prodigiosos inventos humanos debidos a la ciencia moderna, pero aquella horrible aplicación de la cibernética me confundió y perturbó profundamente. Ver a aquellas criaturas humanas, quizá más infelices que culpables, juzgadas y condenadas por una lúcida y gélida máquina, era cosa que suscitaba en mí una protesta sorda, tal vez primitiva e instintiva, pero a la que no lograba acallar. Las máquinas inventadas y fabricadas por el ingenio de los hombres habían logrado quitar la libertad y la vida a sus progenitores. Un complejo conjunto mecánico, animado únicamente por la corriente eléctrica, pretendía ahora resolver, en virtud de cifras, los misteriosos problemas de las almas humanas. La máquina se convertía en juez del ser viviente; la materia sentenciaba en las cosas del espíritu… Era algo demasiado espantoso, incluso para un hombre entusiasta por el progreso, como yo me jacto de serlo.

Necesité una dosis de whisky y algunas horas de sueño para recuperar un poco mi serenidad. El tribunal electrónico tiene, sin duda, un mérito: el de ser más rápido que cualquier tribunal constituido por jueces de carne humana

Conversación 3. El Tribunal electrónico. Gog: el libro negro. Giovanni Papini
Via :: fisicarecreativa.net

Me viene a la memoria este texto cuando veo publicada en el BOE la orden de creación del Centro de Tratamiento de Denuncias Automatizadas. Suelo mirar con desconfianza los principios inofensivos sobre cuestiones de importancia. Y éste lo es. Ya hay mucha literatura científica sobre el uso de la inteligencia artificial en la generación automática de decisiones legales. Como muestra un botón: aconsejo la lectura de este proyecto italiano y la modelización que hace del delito.

Está pasando, no lo estás viendo.

Escrito por Paloma LLaneza

Julio 12th, 2007 a las 8:04 pm

Visto para sentencia

without comments

Se acabó el juicio del 11-M. En los informativos se agolpan las cifras de testigos, peritos, días y horas empleadas en esta megavista en la que hemos tenido de todo. Sería injusto a estas alturas no resaltar la lealtad de las partes y la dirección del tribunal que ha conseguido que el juicio no se retrasara un día más de lo previsto.

No he podido seguir los últimos días de juicio aunque gracias a Datadiar lo tengo enlatado para irme poniendo al día poco a poco.  Así escucho al tresbolillo los alegatos de las defensas en el juicio del 11-M y me encuentro con una Letrada que afirma que no se ha demostrado que su cliente sea culpable más allá de una duda razonable. ¡Y me entra una congoja! ¿A qué no me he vuelto de Estados Unidos y estoy en España en forma incorpórea?

Porque… ¿dónde aparece en nuestro sistema lo de la duda razonable? En mis tiempos se decía lo de “prueba de cargo suficiente para desvirtuar la presunción de inocencia” pero a lo mejor en mi ausencia la cosa ha cambiado y me tengo que poner al día antes de desgraciar a un cliente.

Entre los que se agarran a la quinta enmienda, por voluntad propia o animados por sus abogados y los que trazan la línea de la duda razonable y colocan a su cliente al otro lado, estoy empezando a creer que Denny Crane de Boston Legal se ha trasladado a ejercer aquí. Ya que todo el mundo se viene arriba, a lo mejor me animo y me llevo al próximo juicio a un pastor-protestante-negro que monte el pitote en nombre de los hermanos afroamericanos para que absuelvan a mi cliente en sentencia instantánea.

Pero si algo me ha sorprendido es la intervención del compañero del metal que, no contento con que absuelvan a su incombustible Rafà, quiere, además, que le otorguen la Orden de Isabel la Católica, imagino que para “premiar su lealtad acrisolada a España y sus méritos en bien de la Nación por los servicios excepcionales prestados en favor de la prosperidad de los territorios americanos y ultramarinos”. Éste, en su turno de última palabra, promete al tribunal, mientras le tutea, que no va a montar el show. Todos le miran con cara de “no te lo crees ni tú” y asisten resignados a su última representación. 

Escrito por Paloma LLaneza

Julio 3rd, 2007 a las 9:30 am