www.iso15504.es

  • Aumentar el tamaño de la letra
  • Tamaño de letra predeterminado
  • Reducir el tamaño de la letra
Home Foro

Bienvenido/a, Invitado
Por favor Identificarse o Registrarse.    Contraseña olvidada?
AbajoPágina: 1
TEMA: ¿ISO 27001 o OWASP?
#62
¿ISO 27001 o OWASP? hace 1 Año, 7 Meses  
Hola,

Me llamo José y estoy empezando en esto de la seguridad informática, he oído bastante sobre la ISO 27001 como norma para la mejora de la seguridad en los sistemas de las empresas, y últimamente me han hablado sobre la guía OWASP, que diferencias hay entre ambas, cual créis que es mejor?

gracias y saludos desde Logroño!
jlopez
Fresh Boarder
Mensajes: 2
graphgraph
Usuario Offline Presiona aquí para ver el perfil de este usuario
El administrador ha deshabilitado la escritura pública.
 
#63
Re:¿ISO 27001 o OWASP? hace 1 Año, 7 Meses  
Hola José, me alegro de que nos hagas esa pregunta, ya que es una duda que tiene mucha gente, y es la diferencia entre Norma y Guía de Buenas Prácticas. La norma ISO/IEC 27001 forma parte de la serie 27000, con esta serie se pretende poseer un marco común con las definiciones sobre lo que se considera como sistema seguro y que se debe hacer para llevar a cabo la securización del mismo. La diferencia entre la norma ISOIEC 27001 y la OWASP es que la primera es una norma internacional, y la segunda es una guía de buenas prácticas.

Ahora sí, respondiento a tu pregunta, no se puede decir que una sea mejor que otra ya que no son comparables, ambas son necesarias y recomendables para la securización de un sistema. Metiendonos mas en profundidad en el tema, la norma ISO/IEC 27001 se centra en temas como que para que un servidor de una empresa sea seguro debe poseer una política de backup, deben realizarse auditorías de seguridad cada x tiempo para analizar vulnerabilidades o que el servidor debe estar protegido ante accesos físicos de una determinada manera, es decir, se mantiene a un alto nivel de abstracción, pero definiendo todos los aspectos que se deben tener en cuenta para mantener un sistema seguro. La guía OWASP por el contrario baja a nivel técnico, es decir, nos dirá por ejemplo como deberemos realizar las auditorías de seguridad que en la norma ISO/IEC 27001 se nos indica que realicemos. Se puede resumir por tanto que la Norma ISO/IEC 27001 define el QUÉ y las guías de buenas prácticas definen el CÓMO.

Mi recomendación si te interesa el tema, es que te estudies además de la ISO 27001 la Guía de Buenas Prácticas OSSTMM, es equivalente a la OWASP, e igualmente genial, pero con una diferencia y es que pronto, si todo sigue su curso y por los rumores que corren, va a convertirse en Norma ISO oficial, lo que facilitará su integración con la actual serie 27000 como es intuible:

Si tienes cualquier otra duda no dudes en preguntarnos

saludos
jantonio.calles
Fresh Boarder
Mensajes: 3
graphgraph
Usuario Offline Presiona aquí para ver el perfil de este usuario
Sexo: Hombre elblogdecalles.blogspot.com Localización: Móstoles
El administrador ha deshabilitado la escritura pública.
 
#64
Re:¿ISO 27001 o OWASP? hace 1 Año, 7 Meses  
Muy buen aporte jantonio. una pregunta, sabes para cuando está previsto que OSSTMM se convierta en norma oficial? la verdad es que en ISO 27001 se echa en falta una parte más técnica, y por lo que veo esta norma puede cubrir bien esa parte.

saludos
pbarces
Fresh Boarder
Mensajes: 1
graphgraph
Usuario Offline Presiona aquí para ver el perfil de este usuario
El administrador ha deshabilitado la escritura pública.
 
#65
Re:¿ISO 27001 o OWASP? hace 1 Año, 6 Meses  
Hola @pbarces, la fecha no te la puedo decir porque aún no existe fecha oficial, está todavía realizandose el proceso de reuniones para darle forma, de hecho, la última reunión se realizó hace tres meses en Malaka (Malasia).

Lo que si te puedo confirmar es el nombre que en principio recibirá por si quieres estar atento a la información que salga de ella en los próximos meses. Su nombre será ISO Hacking Standard.

De todas maneras intentaremos dar toda la información posible sobre la nueva Norma cuando salga a la luz.

saludos!
jantonio.calles
Fresh Boarder
Mensajes: 3
graphgraph
Usuario Offline Presiona aquí para ver el perfil de este usuario
Sexo: Hombre elblogdecalles.blogspot.com Localización: Móstoles
El administrador ha deshabilitado la escritura pública.
 
#66
Re:¿ISO 27001 o OWASP? hace 1 Año, 6 Meses  
ok, gracias por la respuesta. Permaneceré atento a los comentarios que hagáis sobre la nueva ISO.

un saludo
jlopez
Fresh Boarder
Mensajes: 2
graphgraph
Usuario Offline Presiona aquí para ver el perfil de este usuario
El administrador ha deshabilitado la escritura pública.
 
#73
Re:¿ISO 27001 o OWASP? hace 1 Año, 6 Meses  
@jlopez, el mes pasado se realizó en España la VI edición del OWASP Spain Chapter Meeting, por si te interesa, se grabaron unos videos bastante interesantes de las ponencias, puedes verlos aquí:

www.dragonjar.org/memorias-del-vi-owasp-...hapter-meeting.xhtml

saludos!
jantonio.calles
Fresh Boarder
Mensajes: 3
graphgraph
Usuario Offline Presiona aquí para ver el perfil de este usuario
Sexo: Hombre elblogdecalles.blogspot.com Localización: Móstoles
El administrador ha deshabilitado la escritura pública.
 
ArribaPágina: 1

Banner
Banner

ENLACES PATROCINADOS

Banner
Banner
Banner
Banner

Webs amigas


ÚLTIMAS NOTICIAS


Abril 10 - Alhambra Eidos se certifica en ISO 15504 SPICE nivel 2 de madurez. (Más información aquí).


Feb 10 - Alarcos Quality Center está organizando, para la convocatoria del Plan Avanza 2010, un grupo de PYMES interesadas en mejorar y certificar sus procesos de desarrollo software según la norma ISO/IEC 15504 (SPICE).
Más información aquí.

Suscribirme al Blog