n+1 tiende a infinito

El día a día de n+1

El Gobierno de la Seguridad y la Protección de las Infraestructuras Críticas

El modelo de gobierno propuesto por Cobit5 se basa, como principio fundamental, en lo que ha denominado la cascada de objetivos. Lo que propone esta cascada, en esencia, es que nuestras acciones tienen que estar relacionadas con las necesidades de todas las partes interesadas (stakeholders) de nuestra organización. Si aplicamos este modelo […]

n+1 participa en el Curso de Experto en Ciberseguridad y Privacidad del IAITG

Siguiendo nuestra política de colaborar en cursos de formación y concienciación de máximo nivel, tenemos el placer de anunciaros de que, como podéis ver en el programa (PDF) publicado por el Institute of Audit & IT Governance (IAITG), N+1 va a participar en dicho Curso de Experto como entidad colaboradora y, adicionalmente, tendré la […]

Análisis: Guías de Análisis de Riesgos PCI-DSS

El pasado mes de noviembre, el PCI Council publicó el suplemento informativo titulado “PCI DSS Risk Assessment Guidelines” (pdf) orientado a ampliar detalles para cumplir con el requerimiento 12.1.2 que exige que las políticas de seguridad “incluyan un proceso anual que identifique amenazas y vulnerabilidades y concluya con un análisis de riesgos […]

¿Entran los datos de pre-autorización en el alcance de PCI DSS?

(Publicación cruzada en Carpe Diem) El asunto de los datos sensibles de autenticación antes de la autorización de la operación siempre ha sido una cuestión delicada… básicamente, porque PCI DSS establece requerimientos para estos datos post-autorización pero deja los datos pre-autorización en una nebulosa. Concretamente, el requerimiento 3.2 reza: “No almacenar […]

Análisis: Electricity Subsector Cybersecurity CMM (ES-C2M2)

El Departamento de Energía de los EE.UU. (DOE) publicaba el pasado 31 de mayo, en colaboración con la Universidad Carnegie Mellon este modelo de madurez de capacidad en ciberseguridad para el subsector de la electricidad (pdf). Dada la importancia del sector eléctrico en el ámbito de las infraestructuras críticas nos ha parecido […]

Análisis: Point-to-Point Encryption v1.1

El pasado mes de abril, el PCI Security Standards Council publicó la versión 1.1 del estándar “PCI Point-to-Point Encryption” y como ya comentamos la primera versión, vamos ahora a comentar esta nueva edición. Fundamentalmente, la nueva versión del estándar, además de modificar algunos requerimientos (que veremos luego), incluye ya los procedimientos de prueba para los […]