<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Publicada la 27005</title>
	<atom:link href="http://bitacora.palomallaneza.com/2008/06/20/publicada-la-27005/feed/" rel="self" type="application/rss+xml" />
	<link>http://bitacora.palomallaneza.com/2008/06/20/publicada-la-27005/</link>
	<description></description>
	<pubDate>Fri, 05 Dec 2008 01:54:23 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
		<item>
		<title>By: javier cao</title>
		<link>http://bitacora.palomallaneza.com/2008/06/20/publicada-la-27005/#comment-2099</link>
		<dc:creator>javier cao</dc:creator>
		<pubDate>Fri, 27 Jun 2008 20:13:09 +0000</pubDate>
		<guid isPermaLink="false">http://bitacora.palomallaneza.com/?p=184#comment-2099</guid>
		<description>Yo si he podido leerla pero solo le he dado una pasada. Me gusta de cabo a rabo. Deja los conceptos elementales bien atados (Activo, amenaza, vulnerabilidad, impacto, riesgo) y lo interesante de una norma sin entrar a juzgar diferentes formas de cumplir los requisitos. Por tanto, establece lo que deberá "cumplir una buena metodología". Respecto a MAGERIT 2.0 por ejemplo, si noto diferencias también justificadas por el paso del tiempo. Por ejemplo, ahora se extiende el concepto de gestión del riesgo. En MAGERIT había tres grandes fases: planificación, análisis y gestión. En ISO 27005 ahora estarian:
    * context establishment
    * risk assessment
    * risk treatment
    * risk acceptance
    * risk communication, and
    * risk monitoring and review. 
Puedes leer algo en más en la nota de prensa de ISO en http://www.iso.org/iso/pressrelease.htm?refid=Ref1139</description>
		<content:encoded><![CDATA[<p>Yo si he podido leerla pero solo le he dado una pasada. Me gusta de cabo a rabo. Deja los conceptos elementales bien atados (Activo, amenaza, vulnerabilidad, impacto, riesgo) y lo interesante de una norma sin entrar a juzgar diferentes formas de cumplir los requisitos. Por tanto, establece lo que deberá &#8220;cumplir una buena metodología&#8221;. Respecto a MAGERIT 2.0 por ejemplo, si noto diferencias también justificadas por el paso del tiempo. Por ejemplo, ahora se extiende el concepto de gestión del riesgo. En MAGERIT había tres grandes fases: planificación, análisis y gestión. En ISO 27005 ahora estarian:<br />
    * context establishment<br />
    * risk assessment<br />
    * risk treatment<br />
    * risk acceptance<br />
    * risk communication, and<br />
    * risk monitoring and review.<br />
Puedes leer algo en más en la nota de prensa de ISO en <a href="http://www.iso.org/iso/pressrelease.htm?refid=Ref1139" rel="nofollow">http://www.iso.org/iso/pressrelease.htm?refid=Ref1139</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Renato Aquilino Pujol</title>
		<link>http://bitacora.palomallaneza.com/2008/06/20/publicada-la-27005/#comment-2085</link>
		<dc:creator>Renato Aquilino Pujol</dc:creator>
		<pubDate>Thu, 26 Jun 2008 14:41:05 +0000</pubDate>
		<guid isPermaLink="false">http://bitacora.palomallaneza.com/?p=184#comment-2085</guid>
		<description>Buenas tardes de semifinal. Espero que pasemos a la final y que no sea el final, aquí el género del sustantivo implica muchas cosas, sin que haga falta que Bibiana nos ilumine. Bueno, tras esta patética reflexión (se admiten tomates) paso a preguntaros por la recién nacida ISO 27005. 

¿ Está influenciada por alguna otra metodología/s ? Se había lado de varias fuentes, pero dado que no tengo todavía la Norma en mis manos no he podido empezar a buscar similitudes. ¿ Las habeis encontrado vosotros/as ?

Saludos desde las nieves perpetuas de Santapola.</description>
		<content:encoded><![CDATA[<p>Buenas tardes de semifinal. Espero que pasemos a la final y que no sea el final, aquí el género del sustantivo implica muchas cosas, sin que haga falta que Bibiana nos ilumine. Bueno, tras esta patética reflexión (se admiten tomates) paso a preguntaros por la recién nacida ISO 27005. </p>
<p>¿ Está influenciada por alguna otra metodología/s ? Se había lado de varias fuentes, pero dado que no tengo todavía la Norma en mis manos no he podido empezar a buscar similitudes. ¿ Las habeis encontrado vosotros/as ?</p>
<p>Saludos desde las nieves perpetuas de Santapola.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Javier Cao Avellaneda</title>
		<link>http://bitacora.palomallaneza.com/2008/06/20/publicada-la-27005/#comment-2049</link>
		<dc:creator>Javier Cao Avellaneda</dc:creator>
		<pubDate>Mon, 23 Jun 2008 10:26:20 +0000</pubDate>
		<guid isPermaLink="false">http://bitacora.palomallaneza.com/?p=184#comment-2049</guid>
		<description>El contenido de la norma me parece tan necesario y claro para el mercado que por fin parece que "todos" vamos a tener que entender lo mismo por hacer un "análisis y gestión de riesgo". 
Es un problema en la implantación de la ISO 27001 que cada empresa o consultor entiendan a su manera el "análisis de riesgos". Contar con Magerit venía sirviendo como una referencia clara pero los criterios de estimación y la filosofía de modelado de activos seguían siendo un tema donde cada técnico tiene que componerselas como puede. He leído la norma pero para coger bien todos los detalles deberé pasar por ella varias veces. Me parecen interesantísimos todos los anexos.</description>
		<content:encoded><![CDATA[<p>El contenido de la norma me parece tan necesario y claro para el mercado que por fin parece que &#8220;todos&#8221; vamos a tener que entender lo mismo por hacer un &#8220;análisis y gestión de riesgo&#8221;.<br />
Es un problema en la implantación de la ISO 27001 que cada empresa o consultor entiendan a su manera el &#8220;análisis de riesgos&#8221;. Contar con Magerit venía sirviendo como una referencia clara pero los criterios de estimación y la filosofía de modelado de activos seguían siendo un tema donde cada técnico tiene que componerselas como puede. He leído la norma pero para coger bien todos los detalles deberé pasar por ella varias veces. Me parecen interesantísimos todos los anexos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Paloma LLaneza</title>
		<link>http://bitacora.palomallaneza.com/2008/06/20/publicada-la-27005/#comment-2034</link>
		<dc:creator>Paloma LLaneza</dc:creator>
		<pubDate>Fri, 20 Jun 2008 17:13:55 +0000</pubDate>
		<guid isPermaLink="false">http://bitacora.palomallaneza.com/?p=184#comment-2034</guid>
		<description>Gracias, Joseba. La verdad es que sólo visito la parte privada de la web ;) y de las publicaciones me entero por la secretaría del 27 que es quien nos ha dado la fecha de publicación. 
¿Qué te ha parecido la norma?</description>
		<content:encoded><![CDATA[<p>Gracias, Joseba. La verdad es que sólo visito la parte privada de la web <img src='http://bitacora.palomallaneza.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> y de las publicaciones me entero por la secretaría del 27 que es quien nos ha dado la fecha de publicación.<br />
¿Qué te ha parecido la norma?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Joseba Enjuto</title>
		<link>http://bitacora.palomallaneza.com/2008/06/20/publicada-la-27005/#comment-2030</link>
		<dc:creator>Joseba Enjuto</dc:creator>
		<pubDate>Fri, 20 Jun 2008 10:27:47 +0000</pubDate>
		<guid isPermaLink="false">http://bitacora.palomallaneza.com/?p=184#comment-2030</guid>
		<description>Hola,

La publicación se ha adelantado un poco, en la web de ISO &lt;a href="http://www.iso.org/iso/iso_catalogue/catalogue_tc/catalogue_detail.htm?csnumber=42107" rel="nofollow"&gt;figura&lt;/a&gt; con fecha de 2008-06-04. 

Saludos,

Joseba</description>
		<content:encoded><![CDATA[<p>Hola,</p>
<p>La publicación se ha adelantado un poco, en la web de ISO <a href="http://www.iso.org/iso/iso_catalogue/catalogue_tc/catalogue_detail.htm?csnumber=42107" rel="nofollow">figura</a> con fecha de 2008-06-04. </p>
<p>Saludos,</p>
<p>Joseba</p>
]]></content:encoded>
	</item>
</channel>
</rss>
