<?xml version="1.0" encoding="UTF-8"?><!--RSS generated by Windows SharePoint Services V3 RSS Generator on 5/21/2013 9:26:45 PM--><?xml-stylesheet type="text/xsl" href="/Blogs/130224/_layouts/RssXslt.aspx?List=cd1efac3-b47d-424c-ba04-b14ffb13883e" version="1.0"?><rss version="2.0"><channel><title>Carpe Diem</title><link>http://www.isaca.org/Blogs/130224</link><description>RSS feed for the Posts list.</description><lastBuildDate>Wed, 22 May 2013 02:26:45 GMT</lastBuildDate><generator>SharePoint SusQtech:Blog</generator><ttl>60</ttl><image><title>Carpe Diem</title><url>http://www.isaca.org/Blogs/130224/_layouts/images/homepage.gif</url><link>http://www.isaca.org/Blogs/130224</link></image><item><title>Security certification o security rating for cloud services?</title><link>http://www.isaca.org/Blogs/130224/archive/2013/01/23/security-certification-or-rating-for-cloud.aspx</link><guid>/Blogs/130224/archive/2013/01/23/security-certification-or-rating-for-cloud.aspx</guid><description><![CDATA[(Cross posted in http://www.leetsecurity.com/en/2013/01/18/certification-or-rating)In some occasions, specially when the issue we want to analyze or study is complex or very new, it could be useful to use analogies. We say that because, to explain the use of the security rating model we propose, we  ... (More)]]></description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Antonio Ramos</dc:creator><pubDate>Wed, 23 Jan 2013 06:06:00 GMT</pubDate><category domain="http://www.isaca.org/Blogs/130224/archive/tags/CloudComputing/default.aspx">CloudComputing</category><category domain="http://www.isaca.org/Blogs/130224/archive/tags/security rating/default.aspx">security rating</category></item><item><title>ISACA Security Considerations for Cloud Computing</title><link>http://www.isaca.org/Blogs/130224/archive/2012/12/14/ISACASecurityConsiderationsforCloudComputing.aspx</link><guid>/Blogs/130224/archive/2012/12/14/ISACASecurityConsiderationsforCloudComputing.aspx</guid><description><![CDATA[(Cross-posted in www.leetsecurity.com/en/2012/12/14/isaca-security-considerations-for-cloud/)As part of ISACA Series about cloud computing, we find the document &quot;Security Considerations for Cloud Computing&quot;  (link) with the objective of provide a practice guide and facilitate the decision  ... (More)]]></description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Antonio Ramos</dc:creator><pubDate>Fri, 14 Dec 2012 00:51:00 GMT</pubDate><category domain="http://www.isaca.org/Blogs/130224/archive/tags/CloudComputing/default.aspx">CloudComputing</category><category domain="http://www.isaca.org/Blogs/130224/archive/tags/security rating/default.aspx">security rating</category></item><item><title>El PP y el control de cambios</title><link>http://www.isaca.org/Blogs/130224/archive/2010/11/21/ElPPyelcontroldecambios.aspx</link><guid>/Blogs/130224/archive/2010/11/21/ElPPyelcontroldecambios.aspx</guid><description><![CDATA[El País de ayer abría en portada con la siguiente noticia relacionada con las elecciones catalanas: &quot;La 'caza' de inmigrantes da puntos en el videojuego del PP&quot;. Os adelanto que no voy a hablar de política, así que, los que hayáis llegado hasta aquí por ese motivo, siento defraudaros.La no ... (More)]]></description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Antonio Ramos</dc:creator><pubDate>Sun, 21 Nov 2010 15:17:00 GMT</pubDate><category domain="http://www.isaca.org/Blogs/130224/archive/tags/auditoria/default.aspx">auditoria</category></item><item><title>PCI-DSS 2.0: Mi análisis de los cambios</title><link>http://www.isaca.org/Blogs/130224/archive/2010/11/21/PCI-DSS20Mianálisisdeloscambios.aspx</link><guid>/Blogs/130224/archive/2010/11/21/PCI-DSS20Mianálisisdeloscambios.aspx</guid><description><![CDATA[Como much@s de vosotr@s sabréis, recientemente se ha publicado la versión 2.0 del estándar PCI-DSS, por lo que he pensado que podría ser interesante compartir mi análisis de los cambios (el PCI Council ha publicado un documento titulado &quot;Summary of Changes from PCI DSS Version 1.2.1 to 2.0&quot ... (More)]]></description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Antonio Ramos</dc:creator><pubDate>Sun, 21 Nov 2010 15:15:00 GMT</pubDate><category domain="http://www.isaca.org/Blogs/130224/archive/tags/PCI-DSS/default.aspx">PCI-DSS</category></item><item><title>PCI-DSS y EMV: Complementarios o alternativos</title><link>http://www.isaca.org/Blogs/130224/archive/2010/11/21/PCI-DSSyEMVComplementariosoalternativos.aspx</link><guid>/Blogs/130224/archive/2010/11/21/PCI-DSSyEMVComplementariosoalternativos.aspx</guid><description><![CDATA[Continuando con el post anterior vamos a comentar el otro documentado liberado por el PCI Council a principios de octubre relativo a la aplicabilidad de PCI-DSS en los entornos EMV [pdf]. Ante la duda que podía surgir sobre si en los entornos EMV debíamos aplicar también el estándar PCI-DSS, el Coun ... (More)]]></description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Antonio Ramos</dc:creator><pubDate>Sun, 21 Nov 2010 15:13:00 GMT</pubDate><category domain="http://www.isaca.org/Blogs/130224/archive/tags/PCI-DSS/default.aspx">PCI-DSS</category></item><item><title>Cifrado punto a punto (point-to-point encryption)</title><link>http://www.isaca.org/Blogs/130224/archive/2010/10/27/Cifradopuntoapunto(point-to-pointencryption).aspx</link><guid>/Blogs/130224/archive/2010/10/27/Cifradopuntoapunto(point-to-pointencryption).aspx</guid><description><![CDATA[El pasado 5 de octubre, el PCI Council publicaba una guía denominada &quot;Initial Roadmap: Point-to-Point Encryption Technology and PCI DSS Compliance&quot; (pdf)
 dada la importancia creciente de esta tecnología (más conocida como 
P2PE) y las muchas interpretaciones a su alrededor, tanto de fab ... (More)]]></description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Antonio Ramos</dc:creator><pubDate>Wed, 27 Oct 2010 07:41:00 GMT</pubDate><category domain="http://www.isaca.org/Blogs/130224/archive/tags/PCI-DSS/default.aspx">PCI-DSS</category></item><item><title>Desarrollando una estrategia de Gestión del Riesgo y de Seguridad de la Información</title><link>http://www.isaca.org/Blogs/130224/archive/2010/07/01/DesarrollandounaestrategiadeGestióndelRiesgoydeSeguridaddelaInformación.aspx</link><guid>/Blogs/130224/archive/2010/07/01/DesarrollandounaestrategiadeGestióndelRiesgoydeSeguridaddelaInformación.aspx</guid><description><![CDATA[Este es el título del artículo publicado
 por John P. Pironti (Presidente de IP 
Architects LLC) en el volumen 2, 2010 de la ISACA Journal (ya sabéis que 
hay que ser miembro de ISACA para poder consultarlo). Supongo que 
algunos de vosotros ya lo habréis leído porque corresponde al número del
 ... (More)]]></description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Antonio Ramos</dc:creator><pubDate>Thu, 01 Jul 2010 15:56:00 GMT</pubDate></item><item><title>Gestión de la Seguridad: De la robustez a la capacidad de recuperación</title><link>http://www.isaca.org/Blogs/130224/archive/2010/06/14/GestióndelaSeguridadDelarobustezalacapacidadderecuperación.aspx</link><guid>/Blogs/130224/archive/2010/06/14/GestióndelaSeguridadDelarobustezalacapacidadderecuperación.aspx</guid><description><![CDATA[Después de la última entrada sobre la gestión de la seguridad, le he estado dando algunas
 vueltas más al asunto de cómo deberíamos gestionar entonces la 
seguridad dado ese gran componente de incertidumbre. Y estando en esas, 
me llegó una entrada del blog Cognitive Edge (From robustness to resi ... (More)]]></description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Antonio Ramos</dc:creator><pubDate>Tue, 08 Jun 2010 09:59:00 GMT</pubDate><category domain="http://www.isaca.org/Blogs/130224/archive/tags/estrategia/default.aspx">estrategia</category><category domain="http://www.isaca.org/Blogs/130224/archive/tags/gestion/default.aspx">gestion</category><category domain="http://www.isaca.org/Blogs/130224/archive/tags/seguridad/default.aspx">seguridad</category></item></channel></rss>