Seguridad: una obligación de medios (y no de resultados)

Se entiende a la seguridad como un conjunto de medidas tendientes a la gestión de los riesgos. Esto implica la posibilidad de realizar, por ejemplo, las siguientes tareas: aceptar, prevenir, transferir o mitigar el riesgo. Es decir, mediante un estudio y analizando el activo a proteger, se buscaran medidas acordes.

Muchas personas perciben que al “poseer seguridad” esto es sinónimo de estar inmune a un hecho delictivo o ser invulnerable. Esto está muy alejado a la realidad. La seguridad no es binaria, sino que posee distintos matices donde a mayor medidas adoptadas mayor será la protección, pero claramente esto implica un mayor costo (por lo que debe haber un equilibrio). Sigue leyendo

Publicado en Artículo | Comentarios desactivados en Seguridad: una obligación de medios (y no de resultados)

El amplio espectro de trabajo del Profesional en Seguridad

Existe un concepto extendido en el sentido que la Seguridad esta acotada a la protección contra los delitos contra la propiedad, no obstante  la realidad nos indica  que excede ampliamente este aspecto. Existen muchos otras situaciones en las cuales se requieren los servicios de profesionales en seguridad y no suele encajar en la típica percepción que se tienen de estos profesionales.

Sigue leyendo
Publicado en Artículo | Comentarios desactivados en El amplio espectro de trabajo del Profesional en Seguridad

La Seguridad y la Informática ¿cuales son los límites?

El siguiente texto fue publicado en un grupo académico, luego fue publicado bajo permiso en el blog «EEST N8 Quilmes».
Realizada correcciones mínimas se publica acá.
El mismo trata temas conocidos como full disclosure, responsive disclosure, bug bounty program y el denominado «hacking ético» pero desde otra perspectiva.

Cuando uno se capacita en seguridad se da cuenta la necesidad de tener un amplio conocimiento tanto en cuestiones propias de la profesión como en el de otras profesiones, ejemplo claro es el Derecho. Sigue leyendo

Publicado en Artículo | Comentarios desactivados en La Seguridad y la Informática ¿cuales son los límites?