Inforc Ecuador nombrado Partner destacado del mes de octubre por ESET Latinoamérica

Con enorme satisfacción tenemos el agrado de anunciarles que INFORC ECUADOR ha sido nombrado Partner Destacado del mes (octubre) por ESET Latinoamérica.

Esto no hace más que ratificar nuestro compromiso de seguir trabajando con responsabilidad y dedicación en fortalecer la presencia de las soluciones antimalware de ESET en el territorio ecuatoriano.

Muchas gracias a la gente de ESET y muchas gracias a los clientes y amigos que han confiado y siguen confiando en nuestra empresa, cómo siempre lo hemos manifestando , no es cuestión de vender software, es un trabajo que va más allá de la venta de una aplicación, tenemos el “Know-How” para enfrentar los diferentes escenarios que constantemente nos plantean las amenazas informáticas, las mismas que ponen en riesgo la integridad de su negocio.

Gracias!

Posted in ESET | Leave a comment

Estuvimos en el Infosecurity Quito 2011

Por cuarto año consecutivo estuvimos participando en el Infosecurity Quito 2011, un evento que contó con la masiva concurrencia del público, con reconocidos conferencistas y la presencia de prestigiosas empresas que año a año le apuestan al Infosecurity.

Como Inforc Ecuador (Gold Partner de ESET) estuvimos presente con un stand demostrando las bondades de las soluciones antimalware de la empresa eslovaca, así también aprovechamos para mostrar el funcionamiento de la herramienta Netbox Blue.

Les dejamos algunas imágenes del evento.

Acá Raphael Labaca de @ESETLA en su charla “Malware y Cibercrimen en Latinoamérica”

El “team” de Inforc Ecuador.

Daniel Guzmán (Technical Analyst) de Inforc Ecuador explicando sobre las funciones de Netbox Blue.

Público asistente en el stand de ESET.

Acá con Raphael Labaca de @ESETLA.

Pusimos a trabajar al público asistente.

Acá más imágenes del Infosecurity Quito 2011

 

Posted in InfoSecurity | Tagged , , | Leave a comment

Nueva Guía de ISACA Ayuda a los Profesionales del Aseguramiento a Auditar Aplicaciones de Microsoft®

Para lograr procesos de auditoría efectivos que brinden seguridad resulta crítico optimizar los controles internos. Con la finalidad de ofrecer a los profesionales de la auditoría y de la seguridad una guía actualizada para la auditoría de aplicaciones de Microsoft ISACA, una asociación sin fines de lucro que agrupa a 95,000 profesionales de TI en 160 países, desarrolló nuevos programas de auditoría:

  • Microsoft® SQL Server® Database ofrece una evaluación independiente de la efectividad de la configuración y de la seguridad de los sistemas de bases de datos Microsoft SQL Server dentro del entorno de cómputo de las empresas.
  • Microsoft® Windows File Server se enfocará en la configuración, administración y seguridad física de una sección cruzada de los servidores de archivos relevantes y de alto riesgo en la empresa.

Los programas de auditoría/seguridad de ISACA que estarán disponibles próximamente son:

  • Microsoft® SharePoint® 2010 se enfocará en el gobierno, las políticas y las funciones de monitoreo/supervisión asociadas con la implementación de SharePoint.
  • Microsoft® Exchange Server ayudará a los profesionales del aseguramiento a bloquear y auditar Exchange Server 2010 y considera componentes como la seguridad y los controles.

Recientemente, ISACA también publicó un programa de auditoría que aborda la Administración de la Continuidad del Negocio. Este programa ofrece a la empresa herramientas para centrarse en el plan, las políticas, los estándares, los lineamientos, los procedimientos, las leyes y las regulaciones que se encargan de mantener la continuidad de los servicios de negocio.

Las TI se encuentran en el corazón de lo que una empresa y sus miembros valoran más: cumplir con la misión y los objetivos de la organización de una manera efectiva, eficiente, transparente y auditable”, aseveró Greg Grocholsky, CISA, vicepresidente internacional de ISACA. “La mejor forma de asegurar esto es realizando una auditoría formal de los controles de TI. Los programas de auditoría de ISACA ayudan a los auditores de todo el mundo a agregar valor y mejorar las operaciones de su empresa al brindar una pauta para completar los procesos específicos de seguridad”.

Los programas de auditoría/seguridad se basan en los estándares y la guía de IT Assurance Framework (ITAF) de ISACA. Estos fueron desarrollados por un equipo de profesionales experimentados en seguridad de todo el mundo; representando la experiencia global más reciente, y son revisados por sus colegas. Los programas pueden descargarse en formato de Word y pueden adaptarse fácilmente para aplicarse a un entorno operativo específico.

Asimismo, pueden ser utilizados por los profesionales de seguridad y de negocio, quienes se beneficiarán de la aplicación de objetivos de control y de auditar los pasos a seguir para hacer sus áreas más robustas.

Los programas de auditoría/seguridad son gratuitos para los miembros de ISACA y tienen un costo de $45 dólares para los no miembros, y están disponibles en
www.isaca.org/auditprograms. ITAF está disponible en www.isaca.org/ITAF.

Siga a ISACA en Twitter: https://twitter.com/ISACANews

Posted in Isaca | Leave a comment

Historia del Hacking [Infografía]

Fuente: Ethical Hacking

Posted in Hacking | Tagged | Leave a comment

El Cómputo en la Nube será uno de los principales temas a revisar en las conferencias latinoamericanas de ISACA

Como ya es costumbre en los eventos organizados por ISACA, la Conferencia Latinoamericana de Auditoría, Control y Seguridad 2011 (CACS) y la conferencia de Gestión de Seguridad y Riesgos de la Información 2011 (ISRM) analizarán las tendencias y desafíos para las tecnologías de la información actuales. Sin duda, una tendencia clave es el Cómputo en la Nube y por lo tanto, se han programado conferencias y talleres para analizarlo desde diferentes perspectivas.

En la CACS Latinoamérica, Erie Pérez, director de tecnología del FirstBank, hablará del valor detrás del modelo de la Nube, su evolución y su futuro. Pérez también presentará un modelo de negocio óptimo y métodos estratégicos para reducir el riesgo de adoptar los servicios de nube. Por su parte, Julio César Ardita, CISM, director de tecnología de CYBSEC, participará en ISRM para hablar de la implementación y administración seguras de sistemas virtualizados, desde el escritorio hasta la nube. La agenda completa de las conferencias está disponible en la página de ISACA www.isaca.org y será posible seguir la conversación en Twitter con los siguientes hashtags: #LatinCACS y #ISRMLatin.

Los temas de las conferencias están alineados al trabajo que recientemente ISACA presentó en español titulado, “Computación en la nube: Beneficios de negocio con perspectivas de seguridad, gobierno y aseguramiento” donde destaca que el cómputo en la nube, al igual que ocurre con cualquier otra tecnología emergente, ofrece la posibilidad de obtener una alta recompensa en lo que respecta a contención de costos y características como agilidad y velocidad de suministro. Sin embargo, como es una “nueva” iniciativa, también puede traer consigo altos riesgos.

Entre las recomendaciones del documento destaca que entre los primeros pasos después de que se ha determinado que los servicios en la nube son una solución plausible para una empresa, resulta clave identificar los objetivos y riesgos de negocio que acompañan a la nube. Esto ayudará a las empresas a determinar qué tipo de datos son viables de subir a la nube, así como cuáles servicios podrían ofrecer el mayor beneficio.

Computación en la nube: Beneficios de negocio con perspectivas de seguridad, gobierno y aseguramiento” puede ser descargado a través del siguiente link: www.isaca.org/cloud.

Posted in Isaca | Tagged | Leave a comment

Invertir en seguridad supone la supervivencia de la empresa

Garantizar que una organización sea capaz de seguir funcionando tras una catástrofe natural o un ataque de gran envergadura es el objetivo de las políticas de continuidad de negocio, una cuestión que las compañías tienen cada vez más presente como asunto crucial y que está de rabiosa actualidad por su relación con sucesos como el de Sony, Fukushima.

La continuidad de negocio no se puede abordar sino desde un enfoque integral. Ésta fue la principal conclusión a la que se llegó durante la mesa redonda titulada “Continuidad Global”, una idea en la que coincidieron plenamente los cinco expertos invitados por RED SEGURIDAD y SEGURITECNIA.

Para conseguir una buena política de continuidad no basta con invertir en herramientas sino también en la cultura de Seguridad de las organizaciones.

Fuente: ISO27000.ES

Posted in seguridad | Tagged | 1 Comment