SlideShare ist ein Scribd-Unternehmen logo
1 von 46
Downloaden Sie, um offline zu lesen
GRUPO EULEN GRUPO EULEN GRUPO EULEN




                                            Protección de
                                      Infraestructuras Críticas
                                        Un impulso a la convergencia
                                              de la seguridad

                                      Ricardo Cañizares Sales
                                      Director de Consultoría
                                                                23 de junio de 2.010
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                          Índice

                                      •   Evolución
                                      •   Antecedentes
                                      •   Protección de Infraestructuras Criticas
                                      •   Conclusiones
GRUPO EULEN GRUPO EULEN GRUPO EULEN




               Evolución
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                         Convergencia de la Seguridad

                                      Febrero 
                                       2005
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                         Convergencia de la Seguridad

                                      Octubre 
                                       2008
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                        Convergencia de la Seguridad

                                      Marzo 
                                      2009
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                        Convergencia de la Seguridad

                                      Marzo 
                                      2009
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                         Convergencia de la Seguridad

                                      Octubre 
                                       2009
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                        Convergencia de la Seguridad

                                      Junio 
                                      2010
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                        Convergencia de la Seguridad

                                      Junio 
                                      2010
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                          Convergencia de la Seguridad

                                      A partir de 
                                      ahora …….


                                                 EL FUTURO
GRUPO EULEN GRUPO EULEN GRUPO EULEN




               Antecedentes
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                    Antecedentes

                                      •   Protección de Riesgos Laborales
                                      •   Seguridad Medioambiental
                                      •   Seguridad Alimentaria
                                      •   Protección Contraincendios
                                      •   Seguridad Privada
                                      •   La Seguridad de la Información
                                      •   …….
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                               Seguridad de la Información

                                      • Octubre 1992
                                           – LORTAD
                                           – Agencia de Protección de Datos


                                      • Junio 1999
                                           – Reglamento de Seguridad




                                      14
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                              Seguridad de la Información

                                      • Diciembre 1999
                                           – LOPD


                                      • Diciembre 2007
                                           – Reglamento de Desarrollo de la LOPD


                                      Madurez y consolidación


                                      15
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                              Seguridad de la Información

                                      • Normas
                                           – 1995
                                             • BS-7779
                                           – 1998
                                             • BS-7779-1
                                             • BS-7779-2 (certificable)
                                           – 2000
                                             • ISO/IEC 17799 (BS-7779-1)



                                      16
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                              Seguridad de la Información

                                      • Normas
                                           – 2002
                                             • UNE-ISO/IEC 17799
                                           – 2004
                                             • UNE-71502 (certificable)
                                           – 2005
                                             • ISO/IEC 27001 (certificable)




                                      17
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                              Seguridad de la Información

                                      • Normas
                                           – 2007
                                             • ISO/IEC 27001 (certificable)
                                             • ISO/IEC 27002
                                             • AENOR abandona la UNE-71502




                                      Aumentan las implantaciones de SGSI


                                      18
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                               Seguridad de la Información

                                      • 2004
                                           – Centro Criptológico Nacional



                                      • 2005
                                           – INTECO




                                      19
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                              Seguridad de la Información

                                      • 2007
                                           – CCN-CERT




                                           – ENISE




                                      20
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                               Seguridad de la Información

                                      • 2007
                                           – Esquema de evaluación y certificación




                                      • 2010
                                           – Esquema Nacional de Seguridad



                                      21
GRUPO EULEN GRUPO EULEN GRUPO EULEN




               Criticas
             Protección
          Infraestructuras
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                               Infraestructuras Criticas

                                      • 2004
                                        – Unión Europea
                                        – Programa Europeo
                                          de Protección de
                                          Infraestructuras
                                          Críticas (PECIP)
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                               Infraestructuras Criticas

                                      • 2007
                                        – Acuerdo Consejo de Ministros
                                        – Centro Nacional para la Protección de
                                          Infraestructuras Críticas (CNPIC)
                                        – Primer Plan Nacional de Protección de las
                                          Infraestructuras Críticas
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                               Infraestructuras Criticas

                                      • 2008
                                        – Directiva 2008/114 del Consejo de la Unión Europea
                                        – Establece que la responsabilidad principal y última
                                          de proteger las infraestructuras críticas europeas
                                          corresponde a los Estados miembros y a los
                                          operadores de las mismas y determina el desarrollo
                                          de una serie de obligaciones y de actuaciones por
                                          aquéllos, que deben incorporarse a las legislaciones
                                          nacionales.
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                               Infraestructuras Criticas

                                      • 2010
                                        – Borrador de Real Decreto por el que se
                                          establecen medidas para la protección de las
                                          infraestructuras críticas
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                             Borrador de Real Decreto
                                      • Infraestructuras estratégicas (IE):
                                         – Las instalaciones, redes, sistemas y equipos físicos y
                                           de tecnología de la información sobre las que
                                           descansa el funcionamiento de los servicios públicos
                                           esenciales.


                                      • Infraestructuras críticas (IC):
                                         – Las infraestructuras estratégicas cuyo funcionamiento
                                           es indispensable y no permite soluciones alternativas,
                                           por lo que su interrupción o destrucción tendría un
                                           grave impacto sobre los servicios públicos
                                           esenciales.
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                              Borrador de Real Decreto
                                      • En consecuencia, y dada la complejidad de la materia,
                                        su incidencia sobre la seguridad de las personas y sobre
                                        el funcionamiento de las estructuras básicas nacionales
                                        e internacionales, y en cumplimiento de lo estipulado por
                                        la Directiva 2008/114/CE, se hace preciso elaborar una
                                        norma cuyo objeto es, por un lado, regular la protección
                                        de las infraestructuras críticas contra ataques
                                        deliberados de todo tipo (tanto de carácter físico como
                                        cibernético)
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                             Borrador de Real Decreto
                                      • Los Planes Estratégicos Sectoriales estarán basados en
                                        un análisis general de riesgos donde se contemplen las
                                        vulnerabilidades y amenazas potenciales, tanto de
                                        carácter físico como lógico, que afecten al sector o
                                        subsector en cuestión en el ámbito de la protección de
                                        las infraestructuras estratégicas.

                                      • El Plan de Seguridad del Operador deberá
                                        fundamentarse en un análisis de riesgos apropiado en el
                                        que se contemplen, de una manera global, tanto las
                                        amenazas físicas como lógicas.
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                           Borrador de Real Decreto

                                      • ¿Desde que punto de vista se plantea la
                                        seguridad de las IC?



                                          CONVERGENCIA
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                  Sectores Estratégicos
                                      •   Administración Pública
                                      •   Espacio
                                      •   Industria Nuclear
                                      •   Industria Química
                                      •   Instalaciones de Investigación
                                      •   Energía
                                      •   Salud
                                      •   Tecnologías de la Información y las Comunicaciones
                                      •   Transporte
                                      •   Alimentación
                                      •   Sistema Financiero y Tributario
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                   Otras Iniciativas

                                      • ISO
                                        – Comité TC 223
                                        – Societal Security


                                      • AENOR
                                        – Subcomité CTN 196/SC1
                                        – Continuidad de infraestructuras y servicios
                                          críticos
GRUPO EULEN GRUPO EULEN GRUPO EULEN




               Conclusiones
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                     Conclusiones

                                      • El modelo tradicional de la seguridad está
                                        superado.

                                      • Los análisis de riesgos deben contemplar de
                                        una forma global, tanto las amenazas físicas
                                        como lógicas.

                                      • El modelo de convergencia es una obligación
                                        para los operadores de infraestructuras críticas.
GRUPO EULEN GRUPO EULEN GRUPO EULEN




               El siguiente paso
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                               Modelo de Madurez

                                      • Avanzar en la madurez de la Seguridad
                                        Corporativa

                                      • Dentro de un proceso de mejora continua




                                      36
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                  Modelo de Madurez




                                           – Modelo de Madurez de Capacidades
                                             CMM (Capability Maturity Model)




                                      37
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                  Modelo de Madurez

                                      • CMMI
                                           – Integración de Modelos de Madurez de
                                             Capacidades
                                      • ISO/IEC 21827 SSE-CMM.
                                           – System Security Engineering Capability
                                             Maturity Model
                                      • People CMM
                                           – People Capability Maturity Model
                                      • …..
                                      38
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                    Modelo de Madurez

                                           0   No-existente
                                           1   Inicial/Ad Hoc
                                           2   Repetible pero intuitivo
                                           3   Proceso definido
                                           4   Administrado y Medible
                                           5   Optimizado



                                      39
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                Modelo de Madurez
                                      • Los incidentes de seguridad ocasionan
                                        respuestas con acusaciones personales, debido
                                        a que las responsabilidades no son claras.

                                      • Los servicios prestados por terceros pueden no
                                        cumplir con los requerimientos específicos de
                                        seguridad de la empresa

                                      • Los informes de seguridad no contienen un
                                        enfoque claro de negocio
GRUPO EULEN GRUPO EULEN GRUPO EULEN




               EULEN SEGURIDAD
GRUPO EULEN GRUPO EULEN GRUPO EULEN




42
                                  Nuestro enfoque




                 CONVERGENCIA
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                Nuestras capacidades

                                      •    Inteligencia
                                      •    Conocimientos
                                      •    Metodología
                                      •    Tecnología
                                      •    Personas




                                      43
GRUPO EULEN GRUPO EULEN GRUPO EULEN




44
                                  Nuestra experiencia
GRUPO EULEN GRUPO EULEN GRUPO EULEN
                                                     Eulen Seguridad
                                      • Comprometida con la
                                        excelencia en la
                                        prestación de servicios

                                      • Comprometida con la
                                        honestidad y ética
                                        profesional

                                      • Comprometida con la
                                        Seguridad de nuestra
                                        Sociedad

                                      45
GRUPO EULEN GRUPO EULEN GRUPO EULEN




                                      más de 35 años innovando
                                            para proteger
                                            su patrimonio
                                                                 46

Weitere ähnliche Inhalte

Mehr von Ricardo Cañizares Sales

Teletrabajo reto, amenaza o vulnerabilidad - julio 2006
Teletrabajo  reto, amenaza o vulnerabilidad - julio 2006Teletrabajo  reto, amenaza o vulnerabilidad - julio 2006
Teletrabajo reto, amenaza o vulnerabilidad - julio 2006Ricardo Cañizares Sales
 
Inteligencia y Seguridad Pilares del Compliance
Inteligencia y Seguridad   Pilares del Compliance Inteligencia y Seguridad   Pilares del Compliance
Inteligencia y Seguridad Pilares del Compliance Ricardo Cañizares Sales
 
CITECH 2019 - La inteligencia y la ciberseguridad
CITECH 2019 -  La inteligencia y la ciberseguridadCITECH 2019 -  La inteligencia y la ciberseguridad
CITECH 2019 - La inteligencia y la ciberseguridadRicardo Cañizares Sales
 
EULEN Seguridad - Inteligencia un pilar de la Seguridad
EULEN Seguridad - Inteligencia un pilar de la SeguridadEULEN Seguridad - Inteligencia un pilar de la Seguridad
EULEN Seguridad - Inteligencia un pilar de la SeguridadRicardo Cañizares Sales
 
IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – ...
IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – ...IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – ...
IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – ...Ricardo Cañizares Sales
 
VIII Encuentro de Seguridad Integral - junio 2016
VIII Encuentro de Seguridad Integral  - junio 2016VIII Encuentro de Seguridad Integral  - junio 2016
VIII Encuentro de Seguridad Integral - junio 2016Ricardo Cañizares Sales
 
EULEN Seguridad - Jornada NEW EXPERIENCE de la APD -Inteligencia Económica ...
EULEN Seguridad  - Jornada NEW EXPERIENCE  de la APD -Inteligencia Económica ...EULEN Seguridad  - Jornada NEW EXPERIENCE  de la APD -Inteligencia Económica ...
EULEN Seguridad - Jornada NEW EXPERIENCE de la APD -Inteligencia Económica ...Ricardo Cañizares Sales
 
EULEN Seguridad - Jornada Inteligencia Económica y Empresarial, del Programa...
EULEN Seguridad  - Jornada Inteligencia Económica y Empresarial, del Programa...EULEN Seguridad  - Jornada Inteligencia Económica y Empresarial, del Programa...
EULEN Seguridad - Jornada Inteligencia Económica y Empresarial, del Programa...Ricardo Cañizares Sales
 
EULEN Seguridad - ‘Phishing’, cada vez mayor sofisticación y dificultad de de...
EULEN Seguridad - ‘Phishing’, cada vez mayor sofisticación y dificultad de de...EULEN Seguridad - ‘Phishing’, cada vez mayor sofisticación y dificultad de de...
EULEN Seguridad - ‘Phishing’, cada vez mayor sofisticación y dificultad de de...Ricardo Cañizares Sales
 
EULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
EULEN Seguridad - V Congreso Internacional de Ciberseguridad IndustrialEULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
EULEN Seguridad - V Congreso Internacional de Ciberseguridad IndustrialRicardo Cañizares Sales
 
EULEN Seguridad participa en el II Congreso de Seguridad Privada en Euskadi
EULEN Seguridad participa en el II Congreso de Seguridad Privada en EuskadiEULEN Seguridad participa en el II Congreso de Seguridad Privada en Euskadi
EULEN Seguridad participa en el II Congreso de Seguridad Privada en EuskadiRicardo Cañizares Sales
 
EULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
EULEN Seguridad - V Congreso Internacional de Ciberseguridad IndustrialEULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
EULEN Seguridad - V Congreso Internacional de Ciberseguridad IndustrialRicardo Cañizares Sales
 
Un viaje por la historia con destino al ciberespacio
 Un viaje por la historia con destino al ciberespacio Un viaje por la historia con destino al ciberespacio
Un viaje por la historia con destino al ciberespacioRicardo Cañizares Sales
 
La Habilitación Personal de Seguridad - Una necesidad a la hora de proteger ...
La Habilitación Personal de Seguridad -  Una necesidad a la hora de proteger ...La Habilitación Personal de Seguridad -  Una necesidad a la hora de proteger ...
La Habilitación Personal de Seguridad - Una necesidad a la hora de proteger ...Ricardo Cañizares Sales
 
EULEN Seguridad - Formación en Protección de Infraestructuras Críticas
EULEN Seguridad - Formación en Protección de Infraestructuras CríticasEULEN Seguridad - Formación en Protección de Infraestructuras Críticas
EULEN Seguridad - Formación en Protección de Infraestructuras CríticasRicardo Cañizares Sales
 
VII Seg2 - La inteligencia un requisito indispensable - EULEN Seguridad
VII Seg2 - La inteligencia un requisito indispensable - EULEN SeguridadVII Seg2 - La inteligencia un requisito indispensable - EULEN Seguridad
VII Seg2 - La inteligencia un requisito indispensable - EULEN SeguridadRicardo Cañizares Sales
 

Mehr von Ricardo Cañizares Sales (20)

La basura - febrero 2007
La basura -  febrero 2007La basura -  febrero 2007
La basura - febrero 2007
 
Teletrabajo reto, amenaza o vulnerabilidad - julio 2006
Teletrabajo  reto, amenaza o vulnerabilidad - julio 2006Teletrabajo  reto, amenaza o vulnerabilidad - julio 2006
Teletrabajo reto, amenaza o vulnerabilidad - julio 2006
 
Un mundo peligroso - febrero 2008
Un mundo peligroso -  febrero 2008Un mundo peligroso -  febrero 2008
Un mundo peligroso - febrero 2008
 
Inteligencia y Seguridad Pilares del Compliance
Inteligencia y Seguridad   Pilares del Compliance Inteligencia y Seguridad   Pilares del Compliance
Inteligencia y Seguridad Pilares del Compliance
 
CITECH 2019 - La inteligencia y la ciberseguridad
CITECH 2019 -  La inteligencia y la ciberseguridadCITECH 2019 -  La inteligencia y la ciberseguridad
CITECH 2019 - La inteligencia y la ciberseguridad
 
EULEN Seguridad - Inteligencia un pilar de la Seguridad
EULEN Seguridad - Inteligencia un pilar de la SeguridadEULEN Seguridad - Inteligencia un pilar de la Seguridad
EULEN Seguridad - Inteligencia un pilar de la Seguridad
 
IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – ...
IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – ...IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – ...
IV Jornada sobre Protección de Infraestructuras Criticas - EULEN Seguridad – ...
 
Congreso de Turismo Digital - junio 2016
Congreso de Turismo Digital - junio 2016Congreso de Turismo Digital - junio 2016
Congreso de Turismo Digital - junio 2016
 
VIII Encuentro de Seguridad Integral - junio 2016
VIII Encuentro de Seguridad Integral  - junio 2016VIII Encuentro de Seguridad Integral  - junio 2016
VIII Encuentro de Seguridad Integral - junio 2016
 
EULEN Seguridad - Jornada NEW EXPERIENCE de la APD -Inteligencia Económica ...
EULEN Seguridad  - Jornada NEW EXPERIENCE  de la APD -Inteligencia Económica ...EULEN Seguridad  - Jornada NEW EXPERIENCE  de la APD -Inteligencia Económica ...
EULEN Seguridad - Jornada NEW EXPERIENCE de la APD -Inteligencia Económica ...
 
EULEN Seguridad - Jornada Inteligencia Económica y Empresarial, del Programa...
EULEN Seguridad  - Jornada Inteligencia Económica y Empresarial, del Programa...EULEN Seguridad  - Jornada Inteligencia Económica y Empresarial, del Programa...
EULEN Seguridad - Jornada Inteligencia Económica y Empresarial, del Programa...
 
EULEN Seguridad - ‘Phishing’, cada vez mayor sofisticación y dificultad de de...
EULEN Seguridad - ‘Phishing’, cada vez mayor sofisticación y dificultad de de...EULEN Seguridad - ‘Phishing’, cada vez mayor sofisticación y dificultad de de...
EULEN Seguridad - ‘Phishing’, cada vez mayor sofisticación y dificultad de de...
 
EULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
EULEN Seguridad - V Congreso Internacional de Ciberseguridad IndustrialEULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
EULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
 
EULEN Seguridad participa en el II Congreso de Seguridad Privada en Euskadi
EULEN Seguridad participa en el II Congreso de Seguridad Privada en EuskadiEULEN Seguridad participa en el II Congreso de Seguridad Privada en Euskadi
EULEN Seguridad participa en el II Congreso de Seguridad Privada en Euskadi
 
EULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
EULEN Seguridad - V Congreso Internacional de Ciberseguridad IndustrialEULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
EULEN Seguridad - V Congreso Internacional de Ciberseguridad Industrial
 
Un viaje por la historia con destino al ciberespacio
 Un viaje por la historia con destino al ciberespacio Un viaje por la historia con destino al ciberespacio
Un viaje por la historia con destino al ciberespacio
 
La Habilitación Personal de Seguridad - Una necesidad a la hora de proteger ...
La Habilitación Personal de Seguridad -  Una necesidad a la hora de proteger ...La Habilitación Personal de Seguridad -  Una necesidad a la hora de proteger ...
La Habilitación Personal de Seguridad - Una necesidad a la hora de proteger ...
 
EULEN Seguridad - Formación en Protección de Infraestructuras Críticas
EULEN Seguridad - Formación en Protección de Infraestructuras CríticasEULEN Seguridad - Formación en Protección de Infraestructuras Críticas
EULEN Seguridad - Formación en Protección de Infraestructuras Críticas
 
Redes sociales, empresas y reputación
Redes sociales, empresas y reputaciónRedes sociales, empresas y reputación
Redes sociales, empresas y reputación
 
VII Seg2 - La inteligencia un requisito indispensable - EULEN Seguridad
VII Seg2 - La inteligencia un requisito indispensable - EULEN SeguridadVII Seg2 - La inteligencia un requisito indispensable - EULEN Seguridad
VII Seg2 - La inteligencia un requisito indispensable - EULEN Seguridad
 

Kürzlich hochgeladen

PROCESO PRESUPUESTARIO - .administracion
PROCESO PRESUPUESTARIO - .administracionPROCESO PRESUPUESTARIO - .administracion
PROCESO PRESUPUESTARIO - .administracionDayraCastaedababilon
 
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?Michael Rada
 
T.A- CONTRUCCION DEL PUERTO DE CHANCAY.pdf
T.A- CONTRUCCION DEL PUERTO DE CHANCAY.pdfT.A- CONTRUCCION DEL PUERTO DE CHANCAY.pdf
T.A- CONTRUCCION DEL PUERTO DE CHANCAY.pdfLizCarolAmasifuenIba
 
20240418-CambraSabadell-SesInf-AdopTecnologica-CasoPractico.pdf
20240418-CambraSabadell-SesInf-AdopTecnologica-CasoPractico.pdf20240418-CambraSabadell-SesInf-AdopTecnologica-CasoPractico.pdf
20240418-CambraSabadell-SesInf-AdopTecnologica-CasoPractico.pdfRamon Costa i Pujol
 
La electrónica y electricidad finall.pdf
La electrónica y electricidad finall.pdfLa electrónica y electricidad finall.pdf
La electrónica y electricidad finall.pdfDiegomauricioMedinam
 
El MCP abre convocatoria de Monitoreo Estratégico y apoyo técnico
El MCP abre convocatoria de Monitoreo Estratégico y apoyo técnicoEl MCP abre convocatoria de Monitoreo Estratégico y apoyo técnico
El MCP abre convocatoria de Monitoreo Estratégico y apoyo técnicoTe Cuidamos
 
Coca cola organigrama de proceso empresariales.pptx
Coca cola organigrama de proceso empresariales.pptxCoca cola organigrama de proceso empresariales.pptx
Coca cola organigrama de proceso empresariales.pptxJesDavidZeta
 
15. NORMATIVA DE SST - LA LEY 29783.pptx
15. NORMATIVA DE SST - LA LEY 29783.pptx15. NORMATIVA DE SST - LA LEY 29783.pptx
15. NORMATIVA DE SST - LA LEY 29783.pptxAndreaAlessandraBoli
 
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdf
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdfAFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdf
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdfOdallizLucanaJalja1
 
Pensamiento Lógico - Matemático USB Empresas
Pensamiento Lógico - Matemático USB EmpresasPensamiento Lógico - Matemático USB Empresas
Pensamiento Lógico - Matemático USB Empresasanglunal456
 
PRINCIPIOS DE CONDUCCION Y LIDERAZGO SGTO 1.pdf
PRINCIPIOS DE CONDUCCION Y LIDERAZGO SGTO 1.pdfPRINCIPIOS DE CONDUCCION Y LIDERAZGO SGTO 1.pdf
PRINCIPIOS DE CONDUCCION Y LIDERAZGO SGTO 1.pdfCarolinaMaguio
 
Rendicion de cuentas del Administrador de Condominios
Rendicion de cuentas del Administrador de CondominiosRendicion de cuentas del Administrador de Condominios
Rendicion de cuentas del Administrador de CondominiosCondor Tuyuyo
 
Habilidades de un ejecutivo y sus caracteristicas.pptx
Habilidades de un ejecutivo y sus caracteristicas.pptxHabilidades de un ejecutivo y sus caracteristicas.pptx
Habilidades de un ejecutivo y sus caracteristicas.pptxLUISALEJANDROPEREZCA1
 
T.A CONSTRUCCION DEL PUERTO DE CHANCAY.pptx
T.A CONSTRUCCION DEL PUERTO DE CHANCAY.pptxT.A CONSTRUCCION DEL PUERTO DE CHANCAY.pptx
T.A CONSTRUCCION DEL PUERTO DE CHANCAY.pptxLizCarolAmasifuenIba
 
Tema Documentos mercantiles para uso de contabilidad.pdf
Tema Documentos mercantiles para uso de contabilidad.pdfTema Documentos mercantiles para uso de contabilidad.pdf
Tema Documentos mercantiles para uso de contabilidad.pdfmaryisabelpantojavar
 
estadistica basica ejercicios y ejemplos basicos
estadistica basica ejercicios y ejemplos basicosestadistica basica ejercicios y ejemplos basicos
estadistica basica ejercicios y ejemplos basicosVeritoIlma
 
PLANILLA DE CONTROL LIMPIEZA TRAMPA DE GRASA
PLANILLA DE CONTROL LIMPIEZA TRAMPA DE GRASAPLANILLA DE CONTROL LIMPIEZA TRAMPA DE GRASA
PLANILLA DE CONTROL LIMPIEZA TRAMPA DE GRASAAlexandraSalgado28
 
SISTEMA FINANCIERO PERÚ. Institución privada
SISTEMA FINANCIERO PERÚ. Institución privadaSISTEMA FINANCIERO PERÚ. Institución privada
SISTEMA FINANCIERO PERÚ. Institución privadaBetlellyArteagaAvila
 
DO_FCE_310_PO_.pdf. La contabilidad gubernamental SOS de suma importancia fu...
DO_FCE_310_PO_.pdf.  La contabilidad gubernamental SOS de suma importancia fu...DO_FCE_310_PO_.pdf.  La contabilidad gubernamental SOS de suma importancia fu...
DO_FCE_310_PO_.pdf. La contabilidad gubernamental SOS de suma importancia fu...ssuser2887fd1
 
PRESENTACIÓN NOM-009-STPS-2011 TRABAJOS EN ALTURA
PRESENTACIÓN NOM-009-STPS-2011 TRABAJOS EN ALTURAPRESENTACIÓN NOM-009-STPS-2011 TRABAJOS EN ALTURA
PRESENTACIÓN NOM-009-STPS-2011 TRABAJOS EN ALTURAgisellgarcia92
 

Kürzlich hochgeladen (20)

PROCESO PRESUPUESTARIO - .administracion
PROCESO PRESUPUESTARIO - .administracionPROCESO PRESUPUESTARIO - .administracion
PROCESO PRESUPUESTARIO - .administracion
 
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?
¿ESTÁ PREPARADA LA LOGÍSTICA PARA EL DECRECIMIENTO?
 
T.A- CONTRUCCION DEL PUERTO DE CHANCAY.pdf
T.A- CONTRUCCION DEL PUERTO DE CHANCAY.pdfT.A- CONTRUCCION DEL PUERTO DE CHANCAY.pdf
T.A- CONTRUCCION DEL PUERTO DE CHANCAY.pdf
 
20240418-CambraSabadell-SesInf-AdopTecnologica-CasoPractico.pdf
20240418-CambraSabadell-SesInf-AdopTecnologica-CasoPractico.pdf20240418-CambraSabadell-SesInf-AdopTecnologica-CasoPractico.pdf
20240418-CambraSabadell-SesInf-AdopTecnologica-CasoPractico.pdf
 
La electrónica y electricidad finall.pdf
La electrónica y electricidad finall.pdfLa electrónica y electricidad finall.pdf
La electrónica y electricidad finall.pdf
 
El MCP abre convocatoria de Monitoreo Estratégico y apoyo técnico
El MCP abre convocatoria de Monitoreo Estratégico y apoyo técnicoEl MCP abre convocatoria de Monitoreo Estratégico y apoyo técnico
El MCP abre convocatoria de Monitoreo Estratégico y apoyo técnico
 
Coca cola organigrama de proceso empresariales.pptx
Coca cola organigrama de proceso empresariales.pptxCoca cola organigrama de proceso empresariales.pptx
Coca cola organigrama de proceso empresariales.pptx
 
15. NORMATIVA DE SST - LA LEY 29783.pptx
15. NORMATIVA DE SST - LA LEY 29783.pptx15. NORMATIVA DE SST - LA LEY 29783.pptx
15. NORMATIVA DE SST - LA LEY 29783.pptx
 
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdf
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdfAFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdf
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdf
 
Pensamiento Lógico - Matemático USB Empresas
Pensamiento Lógico - Matemático USB EmpresasPensamiento Lógico - Matemático USB Empresas
Pensamiento Lógico - Matemático USB Empresas
 
PRINCIPIOS DE CONDUCCION Y LIDERAZGO SGTO 1.pdf
PRINCIPIOS DE CONDUCCION Y LIDERAZGO SGTO 1.pdfPRINCIPIOS DE CONDUCCION Y LIDERAZGO SGTO 1.pdf
PRINCIPIOS DE CONDUCCION Y LIDERAZGO SGTO 1.pdf
 
Rendicion de cuentas del Administrador de Condominios
Rendicion de cuentas del Administrador de CondominiosRendicion de cuentas del Administrador de Condominios
Rendicion de cuentas del Administrador de Condominios
 
Habilidades de un ejecutivo y sus caracteristicas.pptx
Habilidades de un ejecutivo y sus caracteristicas.pptxHabilidades de un ejecutivo y sus caracteristicas.pptx
Habilidades de un ejecutivo y sus caracteristicas.pptx
 
T.A CONSTRUCCION DEL PUERTO DE CHANCAY.pptx
T.A CONSTRUCCION DEL PUERTO DE CHANCAY.pptxT.A CONSTRUCCION DEL PUERTO DE CHANCAY.pptx
T.A CONSTRUCCION DEL PUERTO DE CHANCAY.pptx
 
Tema Documentos mercantiles para uso de contabilidad.pdf
Tema Documentos mercantiles para uso de contabilidad.pdfTema Documentos mercantiles para uso de contabilidad.pdf
Tema Documentos mercantiles para uso de contabilidad.pdf
 
estadistica basica ejercicios y ejemplos basicos
estadistica basica ejercicios y ejemplos basicosestadistica basica ejercicios y ejemplos basicos
estadistica basica ejercicios y ejemplos basicos
 
PLANILLA DE CONTROL LIMPIEZA TRAMPA DE GRASA
PLANILLA DE CONTROL LIMPIEZA TRAMPA DE GRASAPLANILLA DE CONTROL LIMPIEZA TRAMPA DE GRASA
PLANILLA DE CONTROL LIMPIEZA TRAMPA DE GRASA
 
SISTEMA FINANCIERO PERÚ. Institución privada
SISTEMA FINANCIERO PERÚ. Institución privadaSISTEMA FINANCIERO PERÚ. Institución privada
SISTEMA FINANCIERO PERÚ. Institución privada
 
DO_FCE_310_PO_.pdf. La contabilidad gubernamental SOS de suma importancia fu...
DO_FCE_310_PO_.pdf.  La contabilidad gubernamental SOS de suma importancia fu...DO_FCE_310_PO_.pdf.  La contabilidad gubernamental SOS de suma importancia fu...
DO_FCE_310_PO_.pdf. La contabilidad gubernamental SOS de suma importancia fu...
 
PRESENTACIÓN NOM-009-STPS-2011 TRABAJOS EN ALTURA
PRESENTACIÓN NOM-009-STPS-2011 TRABAJOS EN ALTURAPRESENTACIÓN NOM-009-STPS-2011 TRABAJOS EN ALTURA
PRESENTACIÓN NOM-009-STPS-2011 TRABAJOS EN ALTURA
 

II Encuentro de la Seguridad Integral, Seg2 2010 - Eulen Seguridad

  • 1. GRUPO EULEN GRUPO EULEN GRUPO EULEN Protección de Infraestructuras Críticas Un impulso a la convergencia de la seguridad Ricardo Cañizares Sales Director de Consultoría 23 de junio de 2.010
  • 2. GRUPO EULEN GRUPO EULEN GRUPO EULEN Índice • Evolución • Antecedentes • Protección de Infraestructuras Criticas • Conclusiones
  • 3. GRUPO EULEN GRUPO EULEN GRUPO EULEN Evolución
  • 4. GRUPO EULEN GRUPO EULEN GRUPO EULEN Convergencia de la Seguridad Febrero  2005
  • 5. GRUPO EULEN GRUPO EULEN GRUPO EULEN Convergencia de la Seguridad Octubre  2008
  • 6. GRUPO EULEN GRUPO EULEN GRUPO EULEN Convergencia de la Seguridad Marzo  2009
  • 7. GRUPO EULEN GRUPO EULEN GRUPO EULEN Convergencia de la Seguridad Marzo  2009
  • 8. GRUPO EULEN GRUPO EULEN GRUPO EULEN Convergencia de la Seguridad Octubre  2009
  • 9. GRUPO EULEN GRUPO EULEN GRUPO EULEN Convergencia de la Seguridad Junio  2010
  • 10. GRUPO EULEN GRUPO EULEN GRUPO EULEN Convergencia de la Seguridad Junio  2010
  • 11. GRUPO EULEN GRUPO EULEN GRUPO EULEN Convergencia de la Seguridad A partir de  ahora ……. EL FUTURO
  • 12. GRUPO EULEN GRUPO EULEN GRUPO EULEN Antecedentes
  • 13. GRUPO EULEN GRUPO EULEN GRUPO EULEN Antecedentes • Protección de Riesgos Laborales • Seguridad Medioambiental • Seguridad Alimentaria • Protección Contraincendios • Seguridad Privada • La Seguridad de la Información • …….
  • 14. GRUPO EULEN GRUPO EULEN GRUPO EULEN Seguridad de la Información • Octubre 1992 – LORTAD – Agencia de Protección de Datos • Junio 1999 – Reglamento de Seguridad 14
  • 15. GRUPO EULEN GRUPO EULEN GRUPO EULEN Seguridad de la Información • Diciembre 1999 – LOPD • Diciembre 2007 – Reglamento de Desarrollo de la LOPD Madurez y consolidación 15
  • 16. GRUPO EULEN GRUPO EULEN GRUPO EULEN Seguridad de la Información • Normas – 1995 • BS-7779 – 1998 • BS-7779-1 • BS-7779-2 (certificable) – 2000 • ISO/IEC 17799 (BS-7779-1) 16
  • 17. GRUPO EULEN GRUPO EULEN GRUPO EULEN Seguridad de la Información • Normas – 2002 • UNE-ISO/IEC 17799 – 2004 • UNE-71502 (certificable) – 2005 • ISO/IEC 27001 (certificable) 17
  • 18. GRUPO EULEN GRUPO EULEN GRUPO EULEN Seguridad de la Información • Normas – 2007 • ISO/IEC 27001 (certificable) • ISO/IEC 27002 • AENOR abandona la UNE-71502 Aumentan las implantaciones de SGSI 18
  • 19. GRUPO EULEN GRUPO EULEN GRUPO EULEN Seguridad de la Información • 2004 – Centro Criptológico Nacional • 2005 – INTECO 19
  • 20. GRUPO EULEN GRUPO EULEN GRUPO EULEN Seguridad de la Información • 2007 – CCN-CERT – ENISE 20
  • 21. GRUPO EULEN GRUPO EULEN GRUPO EULEN Seguridad de la Información • 2007 – Esquema de evaluación y certificación • 2010 – Esquema Nacional de Seguridad 21
  • 22. GRUPO EULEN GRUPO EULEN GRUPO EULEN Criticas Protección Infraestructuras
  • 23. GRUPO EULEN GRUPO EULEN GRUPO EULEN Infraestructuras Criticas • 2004 – Unión Europea – Programa Europeo de Protección de Infraestructuras Críticas (PECIP)
  • 24. GRUPO EULEN GRUPO EULEN GRUPO EULEN Infraestructuras Criticas • 2007 – Acuerdo Consejo de Ministros – Centro Nacional para la Protección de Infraestructuras Críticas (CNPIC) – Primer Plan Nacional de Protección de las Infraestructuras Críticas
  • 25. GRUPO EULEN GRUPO EULEN GRUPO EULEN Infraestructuras Criticas • 2008 – Directiva 2008/114 del Consejo de la Unión Europea – Establece que la responsabilidad principal y última de proteger las infraestructuras críticas europeas corresponde a los Estados miembros y a los operadores de las mismas y determina el desarrollo de una serie de obligaciones y de actuaciones por aquéllos, que deben incorporarse a las legislaciones nacionales.
  • 26. GRUPO EULEN GRUPO EULEN GRUPO EULEN Infraestructuras Criticas • 2010 – Borrador de Real Decreto por el que se establecen medidas para la protección de las infraestructuras críticas
  • 27. GRUPO EULEN GRUPO EULEN GRUPO EULEN Borrador de Real Decreto • Infraestructuras estratégicas (IE): – Las instalaciones, redes, sistemas y equipos físicos y de tecnología de la información sobre las que descansa el funcionamiento de los servicios públicos esenciales. • Infraestructuras críticas (IC): – Las infraestructuras estratégicas cuyo funcionamiento es indispensable y no permite soluciones alternativas, por lo que su interrupción o destrucción tendría un grave impacto sobre los servicios públicos esenciales.
  • 28. GRUPO EULEN GRUPO EULEN GRUPO EULEN Borrador de Real Decreto • En consecuencia, y dada la complejidad de la materia, su incidencia sobre la seguridad de las personas y sobre el funcionamiento de las estructuras básicas nacionales e internacionales, y en cumplimiento de lo estipulado por la Directiva 2008/114/CE, se hace preciso elaborar una norma cuyo objeto es, por un lado, regular la protección de las infraestructuras críticas contra ataques deliberados de todo tipo (tanto de carácter físico como cibernético)
  • 29. GRUPO EULEN GRUPO EULEN GRUPO EULEN Borrador de Real Decreto • Los Planes Estratégicos Sectoriales estarán basados en un análisis general de riesgos donde se contemplen las vulnerabilidades y amenazas potenciales, tanto de carácter físico como lógico, que afecten al sector o subsector en cuestión en el ámbito de la protección de las infraestructuras estratégicas. • El Plan de Seguridad del Operador deberá fundamentarse en un análisis de riesgos apropiado en el que se contemplen, de una manera global, tanto las amenazas físicas como lógicas.
  • 30. GRUPO EULEN GRUPO EULEN GRUPO EULEN Borrador de Real Decreto • ¿Desde que punto de vista se plantea la seguridad de las IC? CONVERGENCIA
  • 31. GRUPO EULEN GRUPO EULEN GRUPO EULEN Sectores Estratégicos • Administración Pública • Espacio • Industria Nuclear • Industria Química • Instalaciones de Investigación • Energía • Salud • Tecnologías de la Información y las Comunicaciones • Transporte • Alimentación • Sistema Financiero y Tributario
  • 32. GRUPO EULEN GRUPO EULEN GRUPO EULEN Otras Iniciativas • ISO – Comité TC 223 – Societal Security • AENOR – Subcomité CTN 196/SC1 – Continuidad de infraestructuras y servicios críticos
  • 33. GRUPO EULEN GRUPO EULEN GRUPO EULEN Conclusiones
  • 34. GRUPO EULEN GRUPO EULEN GRUPO EULEN Conclusiones • El modelo tradicional de la seguridad está superado. • Los análisis de riesgos deben contemplar de una forma global, tanto las amenazas físicas como lógicas. • El modelo de convergencia es una obligación para los operadores de infraestructuras críticas.
  • 35. GRUPO EULEN GRUPO EULEN GRUPO EULEN El siguiente paso
  • 36. GRUPO EULEN GRUPO EULEN GRUPO EULEN Modelo de Madurez • Avanzar en la madurez de la Seguridad Corporativa • Dentro de un proceso de mejora continua 36
  • 37. GRUPO EULEN GRUPO EULEN GRUPO EULEN Modelo de Madurez – Modelo de Madurez de Capacidades CMM (Capability Maturity Model) 37
  • 38. GRUPO EULEN GRUPO EULEN GRUPO EULEN Modelo de Madurez • CMMI – Integración de Modelos de Madurez de Capacidades • ISO/IEC 21827 SSE-CMM. – System Security Engineering Capability Maturity Model • People CMM – People Capability Maturity Model • ….. 38
  • 39. GRUPO EULEN GRUPO EULEN GRUPO EULEN Modelo de Madurez 0 No-existente 1 Inicial/Ad Hoc 2 Repetible pero intuitivo 3 Proceso definido 4 Administrado y Medible 5 Optimizado 39
  • 40. GRUPO EULEN GRUPO EULEN GRUPO EULEN Modelo de Madurez • Los incidentes de seguridad ocasionan respuestas con acusaciones personales, debido a que las responsabilidades no son claras. • Los servicios prestados por terceros pueden no cumplir con los requerimientos específicos de seguridad de la empresa • Los informes de seguridad no contienen un enfoque claro de negocio
  • 41. GRUPO EULEN GRUPO EULEN GRUPO EULEN EULEN SEGURIDAD
  • 42. GRUPO EULEN GRUPO EULEN GRUPO EULEN 42 Nuestro enfoque CONVERGENCIA
  • 43. GRUPO EULEN GRUPO EULEN GRUPO EULEN Nuestras capacidades • Inteligencia • Conocimientos • Metodología • Tecnología • Personas 43
  • 44. GRUPO EULEN GRUPO EULEN GRUPO EULEN 44 Nuestra experiencia
  • 45. GRUPO EULEN GRUPO EULEN GRUPO EULEN Eulen Seguridad • Comprometida con la excelencia en la prestación de servicios • Comprometida con la honestidad y ética profesional • Comprometida con la Seguridad de nuestra Sociedad 45
  • 46. GRUPO EULEN GRUPO EULEN GRUPO EULEN más de 35 años innovando para proteger su patrimonio 46