<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">

	<channel>
		<title>Magazine - auditoria</title>
		<link>http://www.tecnologiapyme.com</link>
		<description>
Tecnología para pymes, productividad, servicios web, consejos y recursos y legislación para las empresas		</description>
		<pubDate>2012-02-12 15:33:18</pubDate>

		<generator>http://www.tecnologiapyme.com</generator>
                    <item>
      <title><![CDATA[La obligación de la auditoría de software en la pyme]]></title>
      <link>http://www.tecnologiapyme.com/software/la-obligacion-de-la-auditoria-de-software-en-la-pyme</link>
      <guid>http://www.tecnologiapyme.com/software/la-obligacion-de-la-auditoria-de-software-en-la-pyme</guid>
      <pubDate>Mon, 15 Mar 2010 08:32:12 +0000</pubDate>

      <author>LosLunesAlSol</author>
      <description><![CDATA[
      <p><img id="image4345" src="http://img.tecnologiapyme.com/2010/03/agregar-quitar-programas.jpg" class="centro" alt="Control programas instalados" /><br />
Cuando estamos trabajando en una empresa que ya dispone de un determinado número de equipos informáticos se necesarios saber en cada momento que software tenemos instalado en cada equipo y con que licencias. Muchas veces aunque tengamos todo aparentemente bajo control pueden surgir sorpresas. Por eso tenemos <strong>la obligación de la auditoría de software en la pyme</strong> periódicamente.</p>

	<p>Se trata de saber que programas hay instalados en cada equipo, con que licencias están instalados y revisar minuciosamente si todo esta correctamente instalado. Tener <strong>controlado todo este inventario de software</strong> es fundamental para la pyme puesto que en el caso de que algo se nos escape supondrá un agujero de seguridad incontrolado que no sabemos que resultado tendrá. <br />
<!--more--><br />
La <span class="caps">AEPD</span> incoa expedientes sancionadores por encontrar ficheros  en redes de intercambio p2p de forma habitual. No es la primera vez ni la última que esto se produce porque alguien ha tenido la feliz idea de <strong>instalar un programa de intercambio</strong> de ficheros para obtener tal o cual programa, dejando expuestos con ellos los datos de la empresa, que luego no podrá culpar al trabajador de la negligencia y tendrá que afrontar su responsabilidad en la custodia de los datos.</p>

	<p>Pero es que el problema va más allá, puesto que muchas veces lo que nos ocurre es que <strong>hemos de reinstalar un ordenador</strong> y si no tenemos controlado que software tenía instalado, que licencias tenía este equipo, etc. la tarea de la reinstalación se puede volver una locura. Se trata de tener un fichero que nos diga en cada momento que tenemos instalado en nuestros equipos. </p>

	<p>Por todas estas razones es conveniente plantearse realizar la auditoría del software de forma periódica en los equipos de nuestra empresa. Si disponemos de programas de auditoría, recomendables cuando el número de equipos es grande, será relativamente sencillo. En el caso de <strong>empresas pequeñas la tarea la podemos llevar a cabo de forma sistemática</strong> y organizada y no será necesario dichos programas de sofware. </p>

	<p>En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/software/bsa-nos-ofrece-herramientas-de-auditoria-informatic"><span class="caps">BSA</span> nos ofrece herramientas de auditoría informática</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[GFI LandGuard, auditoria de seguridad y componentes en red]]></title>
      <link>http://www.tecnologiapyme.com/software/gfi-landguard-auditoria-de-seguridad-y-componentes-en-red</link>
      <guid>http://www.tecnologiapyme.com/software/gfi-landguard-auditoria-de-seguridad-y-componentes-en-red</guid>
      <pubDate>Tue, 28 Apr 2009 13:58:14 +0000</pubDate>

      <author>José M. Cestero</author>
      <description><![CDATA[
      <p><img src="http://img.tecnologiapyme.com/2009/04/languard.jpg" class="centro_sinmarco" alt="GFI LANguard" /></p>

	<p>El primer paso para conseguir un entorno informático a prueba de ataques es <strong>saber cuales son las vulnerabilidades de nuestro sistema</strong>. Aunque las actualizaciones periódicas del software que proporcionan los fabricantes ayudan bastante, éstas no siempre funcionan o no están adecuadamente configuradas, por lo que no está demás utilizar soluciones que analicen la seguridad de nuestra instalación. Es el caso de <strong>Land Guard, un software de la empresa <span class="caps">GFI</span> que realiza una auditoría de seguridad</strong> en los equipos de la red local.</p>

	<p>Este software analiza todos los equipos conectados a la red, <strong>detecta las posibles puertas de entrada de infecciones o problemas de configuración</strong> y descarga las actualizaciones pertinentes para cada sistema operativo, siendo capaz de instalarlas automáticamente una vez finalizado el análisis de los ordenadores.</p>

	<p><!--more--></p>

	<p>Por otro lado, puede también realizar una <strong>auditoría del hardware</strong> (memoria, procesadores, adaptadores gráficos, dispositivos de almacenamiento, detalles de placa base, impresoras y puertos en uso) <strong>y del software</strong> instalado en cada equipo, detectando si está autorizada su instalación y avisando de ello o procediendo a su eliminación de forma automática.</p>

	<p><img src="http://img.tecnologiapyme.com/2009/04/panel_languard.jpg" class="centro_sinmarco" alt="Panel LANguard" /></p>

	<p>Este tipo de herramientas son <strong>interesantes para empresas que utilizan una cierta cantidad de equipos</strong>, pero por el ahorro de tiempo que proporcionan también resultan prácticas en negocios algo más pequeños en los que en encargado del mantenimiento de los ordenadores disfruta de <em>&#8220;pluriempleo&#8221;</em>, un caso muy habitual en buen número de pymes.</p>

	<p>LANguard funciona en sistemas operativos Windows y tiene un coste de <strong>32 euros por cada equipo</strong> que queramos incluir en el análisis, aunque <strong>ofrecen de forma gratuita la herramienta para cinco ordenadores</strong>, como muestra de apoyo del fabricante a la mala situación actual de muchas pymes, todo un detalle con el que obtienen una magnífica publicidad a la vez que dan a conocer su producto.</p>

	<p>Vía | <a href="http://www.ticpymes.es/Noticias/Comercio/200904280019/GFI-regala-a-las-pymes-su-solucion-de-seguridad-para-redes-LANguard.aspx">TICpymes</a><br />
Más información | <a href="http://www.gfihispana.com/es/lannetscan/">GFI</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Guías prácticas de la LOPD (VIII): la auditoría en protección de datos]]></title>
      <link>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-viii-la-auditoria-en-proteccion-de-datos</link>
      <guid>http://www.tecnologiapyme.com/legislacion/guias-practicas-de-la-lopd-viii-la-auditoria-en-proteccion-de-datos</guid>
      <pubDate>Thu, 22 Jan 2009 14:00:16 +0000</pubDate>

      <author>Jesús Pérez Serna</author>
      <description><![CDATA[
      <p><img id="image1531" src="http://img.tecnologiapyme.com/2008/12/lopd_guias_practicas.jpg" class="centro_sinmarco" alt="lopd_guias_practicas" /></p>

	<p>El Real Decreto 1720/2007, Reglamento de desarrollo de la <span class="caps">LOPD</span>, dice en su artículo 96:</p>

<blockquote>1. <strong>A partir del nivel medio</strong> los sistemas de información e instalaciones de tratamiento y almacenamiento de datos se someterán, al menos cada dos años, a una <strong>auditoría interna o externa</strong> que verifique el cumplimiento del presente título.</blockquote>

	<p>En este caso, al igual que comentaba respecto al <a href="http://www.tecnologiapyme.com/2009/01/01-guias-practicas-de-la-lopd-v-el-documento-de-seguridad">Documento de Seguridad</a>, una pyme habrá de valorar con prudencia las alternativas de confección de esta auditoría, ya que el Reglamento autoriza a que sea la propia empresa quien realice el oportuno estudio (&#8220;auditoría interna o externa&#8221;), pero eso no le rebaja el nivel de exigencia, ya que como indica el mismo artículo en el párrafo 3:</p>

<blockquote>Los informes de auditoría (...) quedarán a disposición de la Agencia Española de Protección de Datos o, en su caso, de las autoridades de control de las comunidades autónomas.</blockquote>

	<p>Ya sea porque se ha decidido la opción interna, o para revisar el encargo externalizado, conviene repasar <strong>en qué consiste y de que se compone la auditoría</strong> en protección de datos.</p>

	<p><!--more--></p>

	<p>El artículo 96 del Reglamento señala:</p>

<blockquote>2. El informe de auditoría deberá dictaminar sobre la adecuación de las medidas y controles a la Ley y su desarrollo reglamentario, identificar sus deficiencias y proponer las medidas correctoras o complementarias necesarias. Deberá, igualmente, incluir los datos, hechos y observaciones en que se basen los dictámenes alcanzados y las recomendaciones propuestas.</blockquote>

	<p>Por lo tanto la primera fase consistirá en <strong>recopilar información</strong> acerca del grado de mantenimiento y cumplimiento del Documento de Seguridad, y en especial de los apartados Funciones y Obligaciones del Personal; Almacenamiento de la información; Registros de incidencias, accesos, copias de seguridad, salida de soportes y en general todos los listados de los <a href="http://www.tecnologiapyme.com/2009/01/15-guias-practicas-de-la-lopd-vii-anexos-al-documento-de-seguridad">Anexos comentados en el post anterior</a>, con especial atención a la relación de usuarios autorizados y al inventario de soportes.</p>

	<p>Con esta información se procederá a la <strong>redacción del informe,</strong> que deberá dictaminar sobre:</p>

<ul>
	<li>Adecuación de las medidas y controles establecidas a lo dispuesto en el Título <span class="caps">VIII</span> del Reglamento.</li>
	<li>Identificación de deficiencias y propuesta de medidas correctoras o complementarias. Incluirá los datos, hechos y observaciones en que se basen los dictámenes alcanzados y recomendaciones propuestas.</li>
	<li>Será analizado por el responsable de seguridad, y elevará sus conclusiones al responsable del ficheros para que adopte las medidas adecuadas.</li>
	<li>Deberá quedar a disposición de la Agencia Española de Protección de Datos.</li>
</ul>

	<p>Por lo tanto se trata no sólo de revisar los aspectos documentales (que tenemos en orden y actualizados todos los papeles) sino de <strong>comprobar las políticas activas</strong> de la compañía a todos los niveles, para evitar que el cumplimiento de la <span class="caps">LOPD</span> (que es continuo puesto que en ningún momento se puede dejar de utilizar datos de carácter personal) se &#8220;olvide&#8221; con el paso del tiempo.</p>

	<p>Como hemos dicho, esta auditoría deberá repetirse <strong>cada dos años,</strong> pero el Reglamento indica además:</p>

<blockquote>Con carácter extraordinario deberá realizarse dicha auditoría siempre que se realicen modificaciones sustanciales en el sistema de información que puedan repercutir en el cumplimiento de las medidas de seguridad implantadas con el objeto de verificar la adaptación, adecuación y eficacia de las mismas. Esta auditoría inicia el cómputo de dos años señalado en el párrafo anterior.</blockquote>

	<p>La auditoría en protección de datos en un <strong>requisito de obligado cumplimiento</strong> para toda pyme que almacene datos de carácter personal de <strong>nivel medio o alto,</strong> pero además es una excelente oportunidad para revisar todos los procedimientos y políticas implantadas en una área tan sensible para cualquier empresa como es la protección de datos.</p>

	<p>En Tecnología Pyme | <a href="http://www.tecnologiapyme.com/tag/guia+lopd">LOPD: Guías prácticas y conceptos básicos</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Certificado para adecuar nuestra web a los buscadores de Qweb.es]]></title>
      <link>http://www.tecnologiapyme.com/servicios-web/certificado-para-adecuar-nuestra-web-a-los-buscadores-de-qwebes</link>
      <guid>http://www.tecnologiapyme.com/servicios-web/certificado-para-adecuar-nuestra-web-a-los-buscadores-de-qwebes</guid>
      <pubDate>Wed, 07 Jan 2009 12:25:58 +0000</pubDate>

      <author>Javier Rivas</author>
      <description><![CDATA[
      <p><img class="centro" src="http://img.tecnologiapyme.com/2009/01/qweb.jpg" alt="Qweb.es" /></p>

	<p>Esta es una buena <strong>iniciativa promovida por Camerdata</strong>, empresa participada por varias Cámaras de Comercio, y empresas de diseño y promoción de sitios web.</p>

	<p>Qweb certifica gratuitamente ante nuestros visitantes, que nuestro sitio web se adecua a una serie de requisitos de calidad para que los principales buscadores de contenido nos incluyan y mejoremos nuestro ranking en ellos.</p>

	<p>Al proponer el sitio web de nuestra empresa, estos realizarán una <strong>auditoría</strong> donde nos propondrán las mejoras necesarias, si hubiese que hacerlas, y si todo resulta correcto nos proporcionarán un sello que aparecerá indicándo que nuestro sitio es de <strong>calidad para los buscadores</strong>.</p>

	<p><!--more--></p>

	<p>Para no quedar solo en un servicio de certificación, ofrecen un <strong>directorio de empresas certificadas</strong> o en proceso de certificación, mostrando incluso los defectos del sitio web.</p>

	<p>Después de exponer este servicio podemos reflexionar varios aspectos:</p>

	<p>Es una iniciativa atractiva, como todas las que normalmente nos ofrecen como gratuitas. Teniendo a una empresa como Camerdata detrás, le aporta un plus de seriedad que otros muchos servicios no tienen.</p>

	<p><strong>Aporta calidad a las web de las empresas</strong>, ya que existe alguien objetivo que nos dice que algunos aspectos no están bien, y deberiamos majorarlos para tener una buena presencia en internet.</p>

	<p>El que se ofrezca un directorio de empresas, y que empresas de diseño y posicionamiento web estén implicados en este servicio nos indica que la gratuidad está muy bien pagada, porque estas empresas se ofrecerán al desarrollo de las mejoras del sitio web, y porque no, a promocionarla.</p>

	<p>Página oficial | <a href="http://www.qweb.es/">Qweb.es</a></p>      ]]></description>
      </item>
        	  <atom:link href="http://www.tecnologiapyme.com/tag/auditoria/rss2.xml" rel="self" type="application/rss+xml" />
	</channel>

</rss>



