<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: CSO Público. El Responsable de Seguridad en el Esquema Nacional de Seguridad</title>
	<atom:link href="http://www.securityartwork.es/2009/12/15/cso-publico-el-responsable-de-seguridad-en-el-esquema-nacional-de-seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.securityartwork.es/2009/12/15/cso-publico-el-responsable-de-seguridad-en-el-esquema-nacional-de-seguridad/</link>
	<description>Blog de Seguridad de la Información de S2 Grupo</description>
	<lastBuildDate>Wed, 08 Sep 2010 01:28:42 +0200</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Sergio</title>
		<link>http://www.securityartwork.es/2009/12/15/cso-publico-el-responsable-de-seguridad-en-el-esquema-nacional-de-seguridad/comment-page-1/#comment-2783</link>
		<dc:creator>Sergio</dc:creator>
		<pubDate>Thu, 17 Dec 2009 16:32:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=2317#comment-2783</guid>
		<description>Bien visto. El último párrafo es solo opinión. Nada indica en ningún sitio del ENS que la figura del Responsable de Seguridad vaya a caer en TIC (mucho menos en sistemas).

Digo más. Es cierto que actualmente, en determinados organismos públicos, la figura del responsable de seguridad de la LOPD cae en puestos, si no políticos, que también, sí justo antes de ese escalafón. Significa eso que efectivamente esa responsabilidad cae muy a menudo fuera de TIC (y por tanto de sistemas).

La motivación de ese último párrafo venia del siguiente argumento:
1. Informática es vista en muchos organismos (públicos y privados) casi casi como un mal necesario (exagerando un poco, lo que quiero decir es que, desde mi punto de vista, no se le da la importancia real que debiera). Esto suele implicar que el peso específico del departamento no es de los mejores dentro de esas organizaciones. Lo que a su vez deriva en que esa persona de TIC tiene que ejecutar acciones para las que no tienen poder ejecutivo explicito en la jerarquía de la organización. Léase, frustración al canto.
2. Además creo seguro que esa figura caerá en TIC en más de uno y en más de dos organismos públicos. Creo que en última instancia esto es una verdad estadística aunque el ENS no diga en ningún sitio que así deba ser.

Pues bien, mi último párrafo, mi crítica al ENS, se ubicaba en los casos donde se dé el 1 (en mayor o menor medida) y el 2. Creo que si otorgamos mayor poder explícito a esa figura del Responsable de Seguridad evitaremos esas frustraciones posteriores, incrementando la probabilidad de que la seguridad sea una realidad y no solo un papel firmado.

Poniendome cenizo y por resumir: Sería una pena que el ENS (creo que muy bien parido en general) quedara en un cajón porque el responsable de seguridad es alguien que se cansó de decirle a la gente lo que tenía que hacer.</description>
		<content:encoded><![CDATA[<p>Bien visto. El último párrafo es solo opinión. Nada indica en ningún sitio del ENS que la figura del Responsable de Seguridad vaya a caer en TIC (mucho menos en sistemas).</p>
<p>Digo más. Es cierto que actualmente, en determinados organismos públicos, la figura del responsable de seguridad de la LOPD cae en puestos, si no políticos, que también, sí justo antes de ese escalafón. Significa eso que efectivamente esa responsabilidad cae muy a menudo fuera de TIC (y por tanto de sistemas).</p>
<p>La motivación de ese último párrafo venia del siguiente argumento:<br />
1. Informática es vista en muchos organismos (públicos y privados) casi casi como un mal necesario (exagerando un poco, lo que quiero decir es que, desde mi punto de vista, no se le da la importancia real que debiera). Esto suele implicar que el peso específico del departamento no es de los mejores dentro de esas organizaciones. Lo que a su vez deriva en que esa persona de TIC tiene que ejecutar acciones para las que no tienen poder ejecutivo explicito en la jerarquía de la organización. Léase, frustración al canto.<br />
2. Además creo seguro que esa figura caerá en TIC en más de uno y en más de dos organismos públicos. Creo que en última instancia esto es una verdad estadística aunque el ENS no diga en ningún sitio que así deba ser.</p>
<p>Pues bien, mi último párrafo, mi crítica al ENS, se ubicaba en los casos donde se dé el 1 (en mayor o menor medida) y el 2. Creo que si otorgamos mayor poder explícito a esa figura del Responsable de Seguridad evitaremos esas frustraciones posteriores, incrementando la probabilidad de que la seguridad sea una realidad y no solo un papel firmado.</p>
<p>Poniendome cenizo y por resumir: Sería una pena que el ENS (creo que muy bien parido en general) quedara en un cajón porque el responsable de seguridad es alguien que se cansó de decirle a la gente lo que tenía que hacer.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: dubitativo</title>
		<link>http://www.securityartwork.es/2009/12/15/cso-publico-el-responsable-de-seguridad-en-el-esquema-nacional-de-seguridad/comment-page-1/#comment-2777</link>
		<dc:creator>dubitativo</dc:creator>
		<pubDate>Thu, 17 Dec 2009 11:26:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/?p=2317#comment-2777</guid>
		<description>Una pregunta, ¿de dònde,  o còmo, deduces que el responsable de seguridad está en el àrea de sistemas?</description>
		<content:encoded><![CDATA[<p>Una pregunta, ¿de dònde,  o còmo, deduces que el responsable de seguridad está en el àrea de sistemas?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
