Saludos Diofanor y amigos,
 
Las normas ISO son documentos con Copyright, si quieres adquirir una norma ISO, las versiones en ingles, frances o ruso estan disponibles en www.iso.org. pero con seguridad lo puedes consultar en las oficinas de AENOR (www.aenor.es para españa) o en el organismo nacional de normalización de tu pais (icontec.org.co para colombia, iram en argentina, etc.) algunos de ellos, como Icontec, tienen versión en español.
 
Mauricio M.


De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] En nombre de diofanor rodriguez
Enviado el: Viernes, 07 de Julio de 2006 05:08 p.m.
Para: [email protected]
Asunto: Re: [Seguridad0] Resumen de Seguridad0, Vol 602, Envío 2?=

Queridos amigos en este momento estamos tratando de generar protocolos de seguridad en nuestra organización quisiera saber donde puedo consultar la norma ISO 27001 agradezco mucho su colaboración
 
Diofanor Rodriguez

[EMAIL PROTECTED] escribió:
Envíe los mensajes para la lista Seguridad0 a
[email protected]

Para subscribirse o anular su subscripción a través de la WEB
http://seguridad0.info/mailman/listinfo/seguridad0_seguridad0.info

O por correo electrónico, enviando un mensaje con el texto "help" en
el asunto (subject) o en el cuerpo a:
[EMAIL PROTECTED]

Puede contactar con el responsable de la lista escribiendo a:
[EMAIL PROTECTED]

Si responde a algún contenido de este mensaje, por favor, edite la
linea del asunto (subject) para que el texto sea mas especifico que:
"Re: Contents of Seguridad0 digest...". Además, por favor, incluya en
la respuesta sólo aquellas partes del mensaje a las que está
respondiendo.


[Resumen agrupado de la lista Seguridad0.info]



Asuntos del día:

1. Re: blindar red ([EMAIL PROTECTED])
2. Re: Ver los buzones de los empleados (lh.zero gmail.com)
3. Re: Ver los buzones de los empleados (Martinez, Rosa)
4. Re: Ver los buzones de los empleados (Julian Inza)


----------------------------------------------------------------------

Message: 1
Date: Fri, 7 Jul 2006 12:03:48 +0200
From: [EMAIL PROTECTED]
Subject: Re: [Seguridad0] blindar red
To: Seguridad0
Message-ID: <[EMAIL PROTECTED]>
Content-Type: text/plain; charset=ISO-8859-1

Se me olvidaba, el firewall de Dlink si hace balanceo de carga, pero respecto
a las VPNs el cliente creo que no es gratuito y en la versión que yo utilicé
estaban limitadas a un máximo de 15 tuneles.


Mensaje citado por Carlos Mesa <[EMAIL PROTECTED]>:

> Hola:
>
> Acabas de dar en el clavo con un tema que me interesa mucho. ¿Me puedes dar
> más detalles del firewall de Dlink? ¿Lo has probado? ¿Qué características
> tiene?
>
> Verás, permíteme que te muestre algo:
>
> http://seguridad0.biz/content/view/69/84/1/1/
>
> El software se basa en un fork de M0n0wall, que no voy a citar porque está
> en fase Release Candidate 1 (a falta de poco para la versión final). De
> este
> fork hemos traducido al español más de 10.000 líneas de código (y falta muy
> poco para terminarlo, coinciendo con la versión 1.0 final).
>
> Luego el hardware es increíble, como puedes ver:
>
> http://seguridad0.biz/content/view/69/84/1/4/
>
> Pues bien, según un posible cliente, este firewall de usuarios ilimitados,
> con VPN, hotspot wireless, antivirus, antispam, módem-router, balanceo de
> carga... es igual al modelo de Dlink. Es más, según este cliente, Dlink
> sale
> más barato.
>
> ¿Con usuarios ilimitados? No me creo nada. Pero me gustaría conocer cuál es
> la impresión de alguien que haya probado Dlink a fondo (como parece ser tu
> caso, José Blazquez), para saber qué hace el firewall de Dlink, y si es
> cierto que tiene balanceo de carga y servidor VPN, que es lo que quería
> este
> cliente.
>
> ¿Nos puedes dar algo más de detalles de Dlink?
>
> Te lo agradecería muchísimo.
>
> Un saludo.
>
>
> CARLOS MESA
>
>
>
>
> -----Mensaje original-----
> De: [EMAIL PROTECTED]
> [mailto:[EMAIL PROTECTED] En nombre de
> [EMAIL PROTECTED]
> Enviado el: jueves, 06 de julio de 2006 18:46
> Para: Seguridad0; Aker
> CC: [email protected]
> Asunto: Re: [Seguridad0] blindar red
>
> Si lo que buscas es un dispositivo cerrado, los cisco PIX de la serie mas
> baja, no está mal, aunque yo prefierlo un firewall de Dlink que ofrece
> buenos resultados.
>
> Si prefieres Linux, te aconsejo IPTABLES, el cual aunque es un poco tedioso
> de configurar puedes emplear una herramienta llamada fwbuilder que es
> gráfica y muy intuitiva para configurar gran número de firewalls incluido
> iptables, cisco, etc...
>
> Si quieres blindar una red con poco dinero, lo mas barato es que la única
> conexión a internet sea un proxy con IPtables y Squid y además tengas Snort
> instalado. Con IPtables proteges la máquina, con Squid filtras el trafico
> de
> internet y controlas lo que la gente descarga y a donde conecta y con Snort
> puedes ver si alguien te está atacando.
>
>
> Un saludo.
>
> Mensaje citado por Aker <[EMAIL PROTECTED]>:
>
> > Me han comentado en una empresa para que les busque soluciones para
> > blindar la red. El presupuesto no es muy alto y la red esta compuesta
> > de 15 ordenadores. ¿Que me sugeris? ¿Algun dispositivo hardware
> comercial?
> > ¿Equipo
> > antiguo con alguna distro? Estoy abierto a cualquier sugerencia.
> >
> >
> >
> > _______________________________________________
> > Seguridad0(arroba)seguridad0.info
> > http://seguridad0.info/mailman/listinfo/seguridad0_seguridad0.info
> > Busqueda y archivos de mensajes
> > http://www.mail-archive.com/[email protected]/
> > _______________________________________________
> > [Hospedado y patrocinado por Seguridad0 - http://www.seguridad0.biz]
> >
>
>
>
>
>
> _______________________________________________
> Seguridad0(arroba)seguridad0.info
> http://seguridad0.info/mailman/listinfo/seguridad0_seguridad0.info
> Busqueda y archivos de mensajes
> http://www.mail-archive.com/[email protected]/
> _______________________________________________
> [Hospedado y patrocinado por Seguridad0 - http://www.seguridad0.biz]
>
> _______________________________________________
> Seguridad0(arroba)seguridad0.info
> http://seguridad0.info/mailman/listinfo/seguridad0_seguridad0.info
> Busqueda y archivos de mensajes
> http://www.mail-archive.com/[email protected]/
> _______________________________________________
> [Hospedado y patrocinado por Seguridad0 - http://www.seguridad0.biz]
>







------------------------------

Message: 2
Date: Fri, 7 Jul 2006 12:53:04 +0200
From: "lh.zero gmail.com" <[EMAIL PROTECTED]>
Subject: Re: [Seguridad0] Ver los buzones de los empleados
To: Seguridad0
Message-ID: <[EMAIL PROTECTED]>
Content-Type: text/plain; charset=iso-8859-1

Estimado Carlos,

Con fecha viernes, 07 de julio de 2006, 11:47:04, escribió:

CM> Buenas,

CM> En el Bufet Almeida tienes algunas sentencias sobre este tipo de casos.

CM> Hay una de una empresa algo conocida en España, cuyo gerente Roman M., fue
CM> condenado por vulnerar el correo electrónico de los trabajadores:
CM> http://www.bufetalmeida.com/?id=64

CM> Y sí, antes de que nadie diga nada, son los distribuidores de Mdaemon en
CM> España.

CM> Mírate otras sentencias de Almedia porque así aclararás conceptos con la
CM> jurisprudencia existente.

CM> Saludos.



CM> CARLOS MESA
CM>

CM> -----Mensaje original-----
CM> De: [EMAIL PROTECTED]
CM> [mailto:[EMAIL PROTECTED] En nombre de Fernando Piera
CM> Enviado el: viernes, 07 de julio de 2006 10:26
CM> Para: Seguridad0
CM> Asunto: Re: [Seguridad0] Ver los buzones de los empleados

CM> Depende mucho de la legislacion de cada pais, pero en el caso español hay
CM> alguna jurisprudencia que deniega a los empresarios la posibilidad de
CM> inspeccionar el correo de sus empleados, cualquiera que sea el motivo,
CM> incluso el de "seguridad". La privacidad prevalece, pero de todas maneras
CM> hay que tener cuidado. Los sindicatos han reclamado sobre el tema para
CM> proteger a los trabajadores, pero hay algunos jueces que han permitido esa
CM> fiscalizacion. No hay nada claro sobre el tema.
CM> Saludos,
CM> Fernando Piera

CM> Alfonso Sánchez escribió:
>> Estimados amigos:
>>
>> Algunos dueños y gerentes de empresas piden poder ver el correo de sus
>> empleados temiendo por la "seguridad" de lo que se realiza en su red
>> informática.
>>
>> La pregunta es ¿hasta qué punto los dueños tienen derecho e ver esos
>> correos?
>>
>> ¿Dónde se puede encontrar información al respecto?
>>
>> Gracias
>>
>> Alfonso Sánchez
>>
A mi modo de ver hay dos situaciones:
El correo personal del empleado utilizando la infraestructura de la
red del empleador el cual seria de todo punto inviolable (eso si
punible el uso de la red corporativa para usufructo personal) y el
correo profesional q ofrece la empresa y que lo puede ofrecer en
condiciones de uso exclisivamente profesional caso en el cual el
correo no seria violado en tanto en cuanto el personal solo seria
usuario del mismo y no propietario. Pero tambien veo q para
su aplicabilidad es condicion sine qua non la clarificacion previa y
notificacion del empleador de los usos posibles del correo
corporativo mejor aun recogiendo esas condiciones en un documento
publico de seguridad q el empleado deba aceptar y firmar de modo
previo.

--
Saludos,
lh.zero (en) gmail.com




------------------------------

Message: 3
Date: Fri, 7 Jul 2006 15:17:10 +0200
From: "Martinez, Rosa" <[EMAIL PROTECTED]>
Subject: Re: [Seguridad0] Ver los buzones de los empleados
To: "Seguridad0"
Message-ID:
<[EMAIL PROTECTED]>

Content-Type: text/plain; charset="iso-8859-1"

Una pregunta (bueno, tres) de un@ profan@ en la materia, ¿y el empleado
está obligado a aceptar y firmar ese comunicado o puede negarse? ... ¿si es
así, esto le puede perjudicar? ... ¿es suficiente para la empresa
notificarlo?


Un Saludo,

Rosa M. Martínez Martín (mailto:[EMAIL PROTECTED])


-----Mensaje original-----
De: lh.zero gmail.com [mailto:[EMAIL PROTECTED]
Enviado el: viernes, 07 de julio de 2006 12:53
Para: Seguridad0
Asunto: Re: [Seguridad0] Ver los buzones de los empleados

Estimado Carlos,

Con fecha viernes, 07 de julio de 2006, 11:47:04, escribió:

CM> Buenas,

CM> En el Bufet Almeida tienes algunas sentencias sobre este tipo de casos.

CM> Hay una de una empresa algo conocida en España, cuyo gerente Roman
CM> M., fue condenado por vulnerar el correo electrónico de los
trabajadores:
CM> http://www.bufetalmeida.com/?id=64

CM> Y sí, antes de que nadie diga nada, son los distribuidores de
CM> Mdaemon en España.

CM> Mírate otras sentencias de Almedia porque así aclararás conceptos
CM> con la jurisprudencia existente.

CM> Saludos.



CM> CARLOS MESA
CM>

CM> -----Mensaje original-----
CM> De: [EMAIL PROTECTED]
CM> [mailto:[EMAIL PROTECTED] En nombre de Fernando
CM> Piera Enviado el: viernes, 07 de julio de 2006 10:26
CM> Para: Seguridad0
CM> Asunto: Re: [Seguridad0] Ver los buzones de los empleados

CM> Depende mucho de la legislacion de cada pais, pero en el caso
CM> español hay alguna jurisprudencia que deniega a los empresarios la
CM> posibilidad de inspeccionar el correo de sus empleados, cualquiera
CM> que sea el motivo, incluso el de "seguridad". La privacidad
CM> prevalece, pero de todas maneras hay que tener cuidado. Los
CM> sindicatos han reclamado sobre el tema para proteger a los
CM> trabajadores, pero hay algunos jueces que han permitido esa
fiscalizacion. No hay nada claro sobre el tema.
CM> Saludos,
CM> Fernando Piera

CM> Alfonso Sánchez escribió:
>> Estimados amigos:
>>
>> Algunos dueños y gerentes de empresas piden poder ver el correo de
>> sus empleados temiendo por la "seguridad" de lo que se realiza en su
>> red informática.
>>
>> La pregunta es ¿hasta qué punto los dueños tienen derecho e ver esos
>> correos?
>>
>> ¿Dónde se puede encontrar información al respecto?
>>
>> Gracias
>>
>> Alfonso Sánchez
>>
A mi modo de ver hay dos situaciones:
El correo personal del empleado utilizando la infraestructura de la red
del empleador el cual seria de todo punto inviolable (eso si punible
el uso de la red corporativa para usufructo personal) y el correo
profesional q ofrece la empresa y que lo puede ofrecer en condiciones
de uso exclisivamente profesional caso en el cual el correo no seria
violado en tanto en cuanto el personal solo seria
usuario del mismo y no propietario. Pero tambien veo q para
su aplicabilidad es condicion sine qua non la clarificacion previa y
notificacion del empleador de los usos posibles del correo
corporativo mejor aun recogiendo esas condiciones en un documento
publico de seguridad q el empleado deba aceptar y firmar de modo
previo.

--
Saludos,
lh.zero (en) gmail.com


_______________________________________________
Seguridad0(arroba)seguridad0.info
http://seguridad0.info/mailman/listinfo/seguridad0_seguridad0.info
Busqueda y archivos de mensajes
http://www.mail-archive.com/[email protected]/
_______________________________________________
[Hospedado y patrocinado por Seguridad0 - http://www.seguridad0.biz]


http://www.solmelia.com/
Ofertas exclusivas y garantía del mejor precio online.
Exclusive special offers and best online rate guarantee.

ADVERTENCIA LEGAL:
El contenido de este mail es confidencial y dirigido únicamente a su destinatario. Para acceder a su cláusula de privacidad completa pulse aquí.
LEGAL ADVISORY:
This message is confidential and intended only for the person or entity to which it is addressed. In order to read its privacy policy click here.
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: http://seguridad0.info/mailman/private/seguridad0_seguridad0.info/attachments/20060707/9d9460f5/attachment-0001.html
------------ próxima parte ------------
Se ha borrado un mensaje que no está en formato texto plano...
Nombre : firma.jpg
Tipo : image/jpeg
Tamaño : 3007 bytes
Descripción: no disponible
Url : http://seguridad0.info/mailman/private/seguridad0_seguridad0.info/attachments/20060707/9d9460f5/attachment-0001.jpg

------------------------------

Message: 4
Date: Fri, 7 Jul 2006 20:13:05 +0200
From: "Julian Inza" <[EMAIL PROTECTED]>
Subject: Re: [Seguridad0] Ver los buzones de los empleados
To: Seguridad0
Message-ID:
<[EMAIL PROTECTED]>
Content-Type: text/plain; charset="iso-8859-1"

En este sentido, podeis echarle un vistazo al Real Decreto 424/2005, de 15
de abril , por
el que se aprueba el Reglamento sobre las condiciones para la prestación de
servicios de comunicaciones electrónicas, el servicio universal y la
protección de los usuarios. (publicado en el BOE núm. 102, de 29-04-2005,
pp. 14545-14588) establece en su sección terecera el régimen de
interceptación de las telecomunicaciones.

Un saludo,

--
Julian Inza
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: http://seguridad0.info/mailman/private/seguridad0_seguridad0.info/attachments/20060707/5761742e/attachment.html

------------------------------

_______________________________________________
Seguridad0(arroba)seguridad0.info
http://seguridad0.info/mailman/listinfo/seguridad0_seguridad0.info
Busqueda y archivos de mensajes http://www.mail-archive.com/[email protected]/
_______________________________________________
[Hospedado y patrocinado por Seguridad0 - http://www.seguridad0.biz]


Fin de Resumen de Seguridad0, Vol 602, Envío 2
**********************************************



LLama Gratis a cualquier PC del Mundo.
Llamadas a fijos y móviles desde 1 céntimo por minuto.
http://es.voice.yahoo.com
_______________________________________________
Seguridad0(arroba)seguridad0.info
http://seguridad0.info/mailman/listinfo/seguridad0_seguridad0.info
Busqueda y archivos de mensajes 
http://www.mail-archive.com/[email protected]/
_______________________________________________
[Hospedado y patrocinado por Seguridad0 - http://www.seguridad0.biz]

Responder a