SlideShare una empresa de Scribd logo
Panel SEGURINFO 2013 | Que tu camino a la nube, no te lleve a una tormenta
Cristian Bor ghello
    Die go San Esteban
Facundo Malaur eille Peltzer
     Gustavo Pr esman
        Héctor Jar a
Acerca de CSA


“Promover el uso de buenas prácticas, a
   fin de ofrecer confianza dentro del
    ámbito de Computo en la Nube y
  proveer educación sobre los usos de
    Computo en la Nube, ayudando a
   asegurar todas las otras formas de
                computo”
Acerca de CSA




udsecurityalliance.org/membership/corporate-members/
Chapter Board Members


  Hernán Racciatti                              Mariano M. del Río
  http://www.linkedin.com/in/hracciatti         http://ar.linkedin.com/in/mmdelrio




  Cristian Borghello                            Héctor Jara
  http://ar.linkedin.com/in/cristianborghello   http://ar.linkedin.com/in/hectorjara




  Diego San Esteban                             Facundo M. Peltzer
  http://ar.linkedin.com/in/dsanesteban         http://www.linkedin.com/in/facundomp1




                                                Gustavo Presman
  Ezequiel Sallis                               http://ar.linkedin.com/in/gpresman
  http://ar.linkedin.com/in/ezequielsallis
Objetivos




  Identificar
  Identificar   Herramientas
                Herramientas
Problemáticas
Problemáticas   provistas por
                provistas por
   comunes
   comunes          CSA
                     CSA
Problemáticas comunes
Problemáticas comunes (Cont.)




    Selección del Proveedor
    Selección del Proveedor
Problemáticas comunes (Cont.)




     Privacidad y Aspectos
      Privacidad y Aspectos
     Legales y Regulatorios
     Legales y Regulatorios
       referidos a la nube
        referidos a la nube
Problemáticas comunes (Cont.)




  Aspectos relacionados con
  Aspectos relacionados con
     las evaluaciones de
      las evaluaciones de
    Seguridad en la Nube
     Seguridad en la Nube
Problemáticas comunes (Cont.)




  Aspectos relacionados con
  Aspectos relacionados con
   el análisis Forense en la
   el análisis Forense en la
             Nube
              Nube
Her r amientas provistas
          por CSA



 Marzo, 2013
Herramientas Disponibles




      Guía de Seguridad en español para la
      implementación de controles en servicios
      de Cloud Computing

      14 dominios divididos en 3 secciones
    https://cloudsecurityalliance.org/research/security-guidance/
Herramientas Disponibles (Cont.)





    Cuestionario para la Documentación de
    Controles de Seguridad en Servicios de
    Cloud Computing
       https://cloudsecurityalliance.org/research/cai/
Herramientas Disponibles (Cont.)




    Matriz de Controles para evaluar la gestión
    de la seguridad de los servicios de Cloud
    Computing

    Alineamiento con los principales
    estándares y regulaciones en materia de
    seguridad de la información
    ISO 27001/27002, ISACA COBIT, PCI, NIST, Jericho Forum and NERC CIP

             https://cloudsecurityalliance.org/research/ccm/
Herramientas Disponibles (Cont.)




     STAR: plataforma que ofrece un registro
     público de servicios de cloud computing,
     en el cual se describen los controles de
     seguridad implementados en cada uno de
     ellos
           https://cloudsecurityalliance.org/star/
Herramientas Disponibles (Cont.)




     SecaaS: iniciativa que cuenta con la
     participación de los principales vendors en
     materia de soluciones de seguridad basadas
     en Cloud Computing

     Se encuentran disponibles distintos
     entregables sobre Seguridad como Servicio:
     DLP, Vulnerability Assessment &
     Management, SIEM, BCP/DRP, etc.
           https://cloudsecurityalliance.org/secaas
Herramientas Disponibles (Cont.)




      GRC Stack: criterios de evaluación para
      cumplir metas de Gobierno, Gestión de
      Riesgos y Cumplimiento (GRC) en nubes
      privadas, públicas o híbridas
    https://cloudsecurityalliance.org/research/grc-stack/
Canales de Contacto

 Ayúdenos a trabajar por la Seguridad
  en la Nube!
 CSA Argentina
   www: https://chapters.cloudsecurityalliance.org/argentina/
   Correo: contact@ar.chapters.cloudsecurityalliance.org
   LinkedIn: http://www.linkedin.com/groups?home=&gid=3350613
   Twitter: @cloudsa_arg
   Facebook: CSA.Argentina (página)

Más contenido relacionado

PDF
[CSA] Introducción a la Seguridad en Cloud Computing
PDF
[CSA] Conclusiones Desayuno Ejecutivo
PDF
CSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad Austral
PDF
CSA Evento Prince & Cooke
PDF
[CSA] Recomendaciones de Seguridad en Cloud Computing para Empresas
PDF
[CSA] Recomendaciones de Seguridad en Cloud Computing para Usuarios
PPTX
CSA Argentina - Jornada CXO Cloud
PDF
[CSA] Seminario #Ciberdefensa #UNASUR
[CSA] Introducción a la Seguridad en Cloud Computing
[CSA] Conclusiones Desayuno Ejecutivo
CSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad Austral
CSA Evento Prince & Cooke
[CSA] Recomendaciones de Seguridad en Cloud Computing para Empresas
[CSA] Recomendaciones de Seguridad en Cloud Computing para Usuarios
CSA Argentina - Jornada CXO Cloud
[CSA] Seminario #Ciberdefensa #UNASUR

Similar a Panel SEGURINFO 2013 | Que tu camino a la nube, no te lleve a una tormenta (20)

PDF
CSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad Austral
PDF
Manual de seguridad pre
PDF
DOCUMENTO DE RECOMENDACIONES DE SOSTENIBILIDAD DEL SISTEMA DE ASEGURAMIENTO E...
PDF
Curso: Control de acceso y seguridad: 14 Herramientas y soluciones modernas e...
PDF
Fabian Descalzo - Taller ISO 27001 y negocio
PDF
Seguridad en Cloud Computing
PDF
20120306 estado de situación y retos próximos del Esquema Nacional de Segurid...
PDF
[CSA] Recomendaciones de Seguridad en Cloud Computing para Usuarios
PDF
Articles 5482 g3-procedimiento_de_seguridad
PDF
PDF
[CSA] Recomendaciones de Seguridad en Cloud Computing para Empresas
PPT
C:\Fakepath\Entorno De Base De Datos
PDF
Kit del Analisis y Visualizacion de Datos.pdf
PPTX
Marco NIST vs ISO 2700-22.pptx
PDF
[CSA] Conclusiones Desayuno Ejecutivo
PDF
2016 Fabián Descalzo | Experiencia profesional
PDF
Intro cybersecurity additional resources and activities
DOCX
Campus party 2013
PDF
REVISTA CISALUD La salud por las nubes
PPTX
Trabajo de computacion
CSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad Austral
Manual de seguridad pre
DOCUMENTO DE RECOMENDACIONES DE SOSTENIBILIDAD DEL SISTEMA DE ASEGURAMIENTO E...
Curso: Control de acceso y seguridad: 14 Herramientas y soluciones modernas e...
Fabian Descalzo - Taller ISO 27001 y negocio
Seguridad en Cloud Computing
20120306 estado de situación y retos próximos del Esquema Nacional de Segurid...
[CSA] Recomendaciones de Seguridad en Cloud Computing para Usuarios
Articles 5482 g3-procedimiento_de_seguridad
[CSA] Recomendaciones de Seguridad en Cloud Computing para Empresas
C:\Fakepath\Entorno De Base De Datos
Kit del Analisis y Visualizacion de Datos.pdf
Marco NIST vs ISO 2700-22.pptx
[CSA] Conclusiones Desayuno Ejecutivo
2016 Fabián Descalzo | Experiencia profesional
Intro cybersecurity additional resources and activities
Campus party 2013
REVISTA CISALUD La salud por las nubes
Trabajo de computacion
Publicidad

Último (20)

PDF
biología es un libro sobre casi todo el tema de biología
PDF
Habitos de Ricos - Juan Diego Gomez Ccesa007.pdf
PDF
Unidad de Aprendizaje 5 de Educacion para el Trabajo EPT Ccesa007.pdf
PDF
el - LIBRO-PACTO-EDUCATIVO-GLOBAL-OIEC.pdf
PDF
PFB-MANUAL-PRUEBA-FUNCIONES-BASICAS-pdf.pdf
PDF
1. Intrdoduccion y criterios de seleccion de Farm 2024.pdf
PDF
Atencion prenatal. Ginecologia y obsetricia
DOCX
UNIDAD DE APRENDIZAJE 5 AGOSTO tradiciones
DOCX
V UNIDAD - SEGUNDO GRADO. del mes de agosto
PDF
Cronograma de clases de Práctica Profesional 2 2025 UDE.pdf
PDF
CIRSOC-201-2024_Proyecto de Reglamento Argentino de Estructuras de Hormigón
PPTX
AGENTES PATÓGENOS Y LAS PRINCIPAL ENFERMEAD.pptx
PDF
COMPLETO__PROYECTO_VIVAN LOS NIÑOS Y SUS DERECHOS_EDUCADORASSOS.pdf
PDF
Híper Mega Repaso Histológico Bloque 3.pdf
PDF
DI, TEA, TDAH.pdf guía se secuencias didacticas
PDF
2.0 Introduccion a processing, y como obtenerlo
DOCX
PLAN DE CASTELLANO 2021 actualizado a la normativa
PPTX
caso clínico iam clinica y semiología l3.pptx
PDF
Integrando la Inteligencia Artificial Generativa (IAG) en el Aula
DOCX
V UNIDAD - PRIMER GRADO. del mes de agosto
biología es un libro sobre casi todo el tema de biología
Habitos de Ricos - Juan Diego Gomez Ccesa007.pdf
Unidad de Aprendizaje 5 de Educacion para el Trabajo EPT Ccesa007.pdf
el - LIBRO-PACTO-EDUCATIVO-GLOBAL-OIEC.pdf
PFB-MANUAL-PRUEBA-FUNCIONES-BASICAS-pdf.pdf
1. Intrdoduccion y criterios de seleccion de Farm 2024.pdf
Atencion prenatal. Ginecologia y obsetricia
UNIDAD DE APRENDIZAJE 5 AGOSTO tradiciones
V UNIDAD - SEGUNDO GRADO. del mes de agosto
Cronograma de clases de Práctica Profesional 2 2025 UDE.pdf
CIRSOC-201-2024_Proyecto de Reglamento Argentino de Estructuras de Hormigón
AGENTES PATÓGENOS Y LAS PRINCIPAL ENFERMEAD.pptx
COMPLETO__PROYECTO_VIVAN LOS NIÑOS Y SUS DERECHOS_EDUCADORASSOS.pdf
Híper Mega Repaso Histológico Bloque 3.pdf
DI, TEA, TDAH.pdf guía se secuencias didacticas
2.0 Introduccion a processing, y como obtenerlo
PLAN DE CASTELLANO 2021 actualizado a la normativa
caso clínico iam clinica y semiología l3.pptx
Integrando la Inteligencia Artificial Generativa (IAG) en el Aula
V UNIDAD - PRIMER GRADO. del mes de agosto
Publicidad

Panel SEGURINFO 2013 | Que tu camino a la nube, no te lleve a una tormenta

  • 2. Cristian Bor ghello Die go San Esteban Facundo Malaur eille Peltzer Gustavo Pr esman Héctor Jar a
  • 3. Acerca de CSA “Promover el uso de buenas prácticas, a fin de ofrecer confianza dentro del ámbito de Computo en la Nube y proveer educación sobre los usos de Computo en la Nube, ayudando a asegurar todas las otras formas de computo”
  • 5. Chapter Board Members Hernán Racciatti Mariano M. del Río http://www.linkedin.com/in/hracciatti http://ar.linkedin.com/in/mmdelrio Cristian Borghello Héctor Jara http://ar.linkedin.com/in/cristianborghello http://ar.linkedin.com/in/hectorjara Diego San Esteban Facundo M. Peltzer http://ar.linkedin.com/in/dsanesteban http://www.linkedin.com/in/facundomp1 Gustavo Presman Ezequiel Sallis http://ar.linkedin.com/in/gpresman http://ar.linkedin.com/in/ezequielsallis
  • 6. Objetivos Identificar Identificar Herramientas Herramientas Problemáticas Problemáticas provistas por provistas por comunes comunes CSA CSA
  • 8. Problemáticas comunes (Cont.) Selección del Proveedor Selección del Proveedor
  • 9. Problemáticas comunes (Cont.) Privacidad y Aspectos Privacidad y Aspectos Legales y Regulatorios Legales y Regulatorios referidos a la nube referidos a la nube
  • 10. Problemáticas comunes (Cont.) Aspectos relacionados con Aspectos relacionados con las evaluaciones de las evaluaciones de Seguridad en la Nube Seguridad en la Nube
  • 11. Problemáticas comunes (Cont.) Aspectos relacionados con Aspectos relacionados con el análisis Forense en la el análisis Forense en la Nube Nube
  • 12. Her r amientas provistas por CSA Marzo, 2013
  • 13. Herramientas Disponibles  Guía de Seguridad en español para la implementación de controles en servicios de Cloud Computing  14 dominios divididos en 3 secciones https://cloudsecurityalliance.org/research/security-guidance/
  • 14. Herramientas Disponibles (Cont.)  Cuestionario para la Documentación de Controles de Seguridad en Servicios de Cloud Computing https://cloudsecurityalliance.org/research/cai/
  • 15. Herramientas Disponibles (Cont.)  Matriz de Controles para evaluar la gestión de la seguridad de los servicios de Cloud Computing  Alineamiento con los principales estándares y regulaciones en materia de seguridad de la información ISO 27001/27002, ISACA COBIT, PCI, NIST, Jericho Forum and NERC CIP https://cloudsecurityalliance.org/research/ccm/
  • 16. Herramientas Disponibles (Cont.)  STAR: plataforma que ofrece un registro público de servicios de cloud computing, en el cual se describen los controles de seguridad implementados en cada uno de ellos https://cloudsecurityalliance.org/star/
  • 17. Herramientas Disponibles (Cont.)  SecaaS: iniciativa que cuenta con la participación de los principales vendors en materia de soluciones de seguridad basadas en Cloud Computing  Se encuentran disponibles distintos entregables sobre Seguridad como Servicio: DLP, Vulnerability Assessment & Management, SIEM, BCP/DRP, etc. https://cloudsecurityalliance.org/secaas
  • 18. Herramientas Disponibles (Cont.)  GRC Stack: criterios de evaluación para cumplir metas de Gobierno, Gestión de Riesgos y Cumplimiento (GRC) en nubes privadas, públicas o híbridas https://cloudsecurityalliance.org/research/grc-stack/
  • 19. Canales de Contacto  Ayúdenos a trabajar por la Seguridad en la Nube!  CSA Argentina  www: https://chapters.cloudsecurityalliance.org/argentina/  Correo: contact@ar.chapters.cloudsecurityalliance.org  LinkedIn: http://www.linkedin.com/groups?home=&gid=3350613  Twitter: @cloudsa_arg  Facebook: CSA.Argentina (página)