<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog Consultec</title>
	<atom:link href="http://blog.consultec.es/index.php/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.consultec.es</link>
	<description></description>
	<lastBuildDate>Fri, 03 Feb 2012 08:59:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>Sql Server 2012 &#8220;Denali&#8221; &#8211; Novedades en T-SQL (Parte II)</title>
		<link>http://blog.consultec.es/index.php/2012/02/sql-server-2012-denali-novedades-en-t-sql-parte-ii/</link>
		<comments>http://blog.consultec.es/index.php/2012/02/sql-server-2012-denali-novedades-en-t-sql-parte-ii/#comments</comments>
		<pubDate>Fri, 03 Feb 2012 08:59:47 +0000</pubDate>
		<dc:creator>Consultec</dc:creator>
				<category><![CDATA[Programación]]></category>
		<category><![CDATA[SQL Server 2012]]></category>
		<category><![CDATA[T-SQL]]></category>

		<guid isPermaLink="false">http://blog.consultec.es/?p=1823</guid>
		<description><![CDATA[En la primera parte de este artículo, se presentaron dos novedades sobre la nueva versión de Sql Server, centrando el análisis a  Transact Sql (T-SQL). Continuando con las novedades: 3. With Results Sets La instrucción WITH RESULT SETS utilizada después de la ejecución de un procedimiento almacenado nos permite cambiar el nombre o el tipo [...]]]></description>
			<content:encoded><![CDATA[<p>En la <a title="El enlace se abrirá en una nueva ventana" href="http://blog.consultec.es/index.php/2012/02/sql-server-2012-denali-novedades-en-t-sql-parte-i/" target="_blank">primera parte de este artículo</a>, se presentaron dos novedades sobre la<strong> nueva versión de Sql Server, </strong>centrando el análisis a  <strong>Transact Sql (T-SQL). </strong>Continuando con las novedades:</p>
<p style="padding-left: 30px;"><strong>3. </strong><strong>With Results Sets</strong></p>
<p>La instrucción <strong>WITH RESULT SETS utilizada después de la ejecución de un procedimiento almacenado nos permite cambiar el nombre o el tipo de las columnas devueltas por el procedimiento</strong>. Hasta ahora si queríamos hacer esto teníamos que crear una tabla temporal o incluso a veces creábamos funciones tabulares porque estas nos permiten hacer directamente una select sobre ellas.</p>
<p><em>Ejemplo de uso de la instrucción WITH RESULTS SETS:</em></p>
<p><em><a href="http://blog.consultec.es/wp-content/uploads/2012/02/sql-7.png"><img class="aligncenter size-full wp-image-1824" title="sql-7" src="http://blog.consultec.es/wp-content/uploads/2012/02/sql-7.png" alt="" width="566" height="540" /></a></em></p>
<p style="padding-left: 30px;"><strong> </strong></p>
<p style="padding-left: 30px;"><strong>4. </strong><strong> </strong><strong>Manejo de excepciones con THROW</strong></p>
<p>El manejo de errores era tedioso de implementar antes de la introducción del TRY/CATCH  con SQL Server 2005. Hasta entonces había que comprobar después de cada operación la variable @@ERROR para ver si se había producido algún error. Hasta SQL Server 2012, RAISEERROR es el único mecanismo para lanzar errores propios, pero tiene sus limitaciones: requiere utilizar un número de error existente en sys.messages, siempre genera una nueva excepción perdiendo la excepción original, etc. <strong>SQL Server 2012 introduce la instrucción THROW que permite lanzar excepciones de usuario</strong>. Además podemos utilizarlo dentro del CATCH para lanzar la excepción. Por tanto, algunas funcionalidades de RAISEERROR quedarán obsoletas con la aparición del THROW.</p>
<p><em>El id del mensaje no tiene que estar definido en sys.messages, aunque debe ir en el rango de 50.000-2.147.483.647:</em></p>
<p><em><a href="http://blog.consultec.es/wp-content/uploads/2012/02/sql-8.png"><img class="aligncenter size-full wp-image-1825" title="sql-8" src="http://blog.consultec.es/wp-content/uploads/2012/02/sql-8.png" alt="" width="470" height="74" /></a></em></p>
<p><em>Podemos lanzar la excepción dentro del CATCH:</em></p>
<p><em><a href="http://blog.consultec.es/wp-content/uploads/2012/02/sql-9.png"><img class="aligncenter size-full wp-image-1826" title="sql 9" src="http://blog.consultec.es/wp-content/uploads/2012/02/sql-9.png" alt="" width="332" height="191" /></a></em></p>
<p><em>No admite parámetros de sustitución como el RAISEERROR. Si queremos implementar esto, debemos añadir primero el mensaje a sys.messages y luego utilizarlo con la función FORMATMESSAGE:</em></p>
<p><em><a href="http://blog.consultec.es/wp-content/uploads/2012/02/sql-10.png"><img class="aligncenter size-full wp-image-1827" title="sql 10" src="http://blog.consultec.es/wp-content/uploads/2012/02/sql-10.png" alt="" width="582" height="174" /></a></em></p>
<p style="padding-left: 30px;"><strong> </strong></p>
<p style="padding-left: 30px;"><strong>5. </strong><strong>Nuevas funciones</strong></p>
<ul>
<li><strong>Concat: </strong>Permite concatenar dos o más valores juntos en una única cadena.<strong> </strong></li>
</ul>
<div>
<p><a href="http://blog.consultec.es/wp-content/uploads/2012/02/sql-11.png"><img class="aligncenter size-full wp-image-1828" title="sql-11" src="http://blog.consultec.es/wp-content/uploads/2012/02/sql-11.png" alt="" width="625" height="291" /></a></p>
</div>
<ul>
<li><strong>Format: </strong>Devuelve un valor formateado a FORMAT (valor, formato [, idioma])<strong> </strong></li>
</ul>
<div>
<p><a href="http://blog.consultec.es/wp-content/uploads/2012/02/sql-12.png"><img class="aligncenter size-full wp-image-1829" title="sql-12" src="http://blog.consultec.es/wp-content/uploads/2012/02/sql-12.png" alt="" width="499" height="105" /></a></p>
</div>
<ul>
<li><strong>Iif: </strong>La instrucción IIF es una forma reducida de escribir una condicional (if…else) en la que se devolverá un valor u otro en función de la expresión booleana definida.</li>
</ul>
<p><a href="http://blog.consultec.es/wp-content/uploads/2012/02/sql-13.png"><img class="aligncenter size-full wp-image-1830" title="sql-13" src="http://blog.consultec.es/wp-content/uploads/2012/02/sql-13.png" alt="" width="468" height="101" /></a></p>
<ul>
<li><strong>Choose: </strong>La instrucción choose devuelve un elemento que está en una posición determinada de una lista de valores.</li>
</ul>
<p><a href="http://blog.consultec.es/wp-content/uploads/2012/02/sql-14.png"><strong><img class="aligncenter size-full wp-image-1831" title="sql-14" src="http://blog.consultec.es/wp-content/uploads/2012/02/sql-14.png" alt="" width="635" height="210" /></strong></a></p>
<ul>
<li><strong>Try_convert:</strong> Intenta convertir el valor pasado a un tipo específico. Si la conversión funciona, devuelve el valor como un objeto del tipo especificado, en caso contrario, devuelve null.</li>
</ul>
<p><a href="http://blog.consultec.es/wp-content/uploads/2012/02/sql-15.png"><img class="aligncenter size-full wp-image-1832" title="sql-15" src="http://blog.consultec.es/wp-content/uploads/2012/02/sql-15.png" alt="" width="564" height="167" /></a></p>
<div>
<p><strong> </strong></p>
<p><strong>Mari Carmen Romero Jiménez</strong></p>
<h5>Fuentes:</h5>
<h5><a href="http://www.microsoft.com/sqlserver/en/us/learning-center/virtual-labs.aspx">http://www.microsoft.com/sqlserver/en/us/learning-center/virtual-labs.aspx</a></h5>
<h5><a href="http://madhuottapalam.blogspot.com/2011/07/sql-server-new-version-denali-new.html">http://madhuottapalam.blogspot.com/2011/07/sql-server-new-version-denali-new.html</a></h5>
<h5><a href="http://msdn.microsoft.com/en-us/library/ee677615(v=sql.110).aspx">http://msdn.microsoft.com/en-us/library/ee677615(v=sql.110).aspx</a></h5>
<p>&nbsp;</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.consultec.es/index.php/2012/02/sql-server-2012-denali-novedades-en-t-sql-parte-ii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sql Server 2012 &#8220;Denali&#8221; &#8211; Novedades en T-SQL (Parte I)</title>
		<link>http://blog.consultec.es/index.php/2012/02/sql-server-2012-denali-novedades-en-t-sql-parte-i/</link>
		<comments>http://blog.consultec.es/index.php/2012/02/sql-server-2012-denali-novedades-en-t-sql-parte-i/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 11:01:21 +0000</pubDate>
		<dc:creator>Consultec</dc:creator>
				<category><![CDATA[Programación]]></category>
		<category><![CDATA[SQL Server 2012]]></category>
		<category><![CDATA[T-SQL]]></category>

		<guid isPermaLink="false">http://blog.consultec.es/?p=1812</guid>
		<description><![CDATA[Por fin está disponible Microsoft SQL Server 2012 Release Candidate 0. Esta nueva versión de Sql Server trae muchas mejoras interesantes, de hecho, se dividirá el artículo en dos partes. Nos centraremos en analizar las principales novedades que nos aporta en cuanto a Transact Sql (T-SQL) se refiere: 1.     Sequence El tan esperado objeto sequence -que [...]]]></description>
			<content:encoded><![CDATA[<p>Por fin está disponible <a title="El enlace se abrirá en una nueva ventana" href="http://www.microsoft.com/sqlserver/en/us/future-editions.aspx" target="_blank">Microsoft SQL Server 2012 Release Candidate 0</a>. Esta nueva versión de Sql Server trae muchas mejoras interesantes, de hecho, se dividirá el artículo en dos partes. Nos centraremos en analizar las principales novedades que nos aporta en cuanto a Transact Sql (T-SQL) se refiere:</p>
<p style="padding-left: 30px;"><strong>1.     </strong><strong>Sequence</strong></p>
<p>El tan esperado objeto sequence -que le será familiar a los profesionales de Oracle- nos <strong>permite definir en un sitio global un contador de valores en un orden e intervalo determinados y puede repetirse si se desea</strong>. Un sequence es un buen sustituto para los campos identity, a través de los cuáles generamos fácilmente números autoincrementables. A diferencia del identity, el sequence:</p>
<ul>
<li>Devuelve el siguiente valor de memoria en vez de acceder a disco.</li>
<li>No está asociado a ninguna tabla, es decir, puede ser utilizado en varias tablas.</li>
<li>Se puede obtener el nuevo valor antes de usarlo en una instrucción INSERT.</li>
<li>Se puede definir y modificar cualquier propiedad del sequence: el tipo de datos, valor actual, incremento, valor mínimo, valor máximo, ciclo, etc.</li>
</ul>
<p><em>Creamos un objeto sequence:</em> <img class="aligncenter size-full wp-image-1814" title="Sql Server 1" src="http://blog.consultec.es/wp-content/uploads/2012/02/Sql-Server-1.png" alt="" width="343" height="102" /></p>
<p><em>Creamos una tabla que utiliza el objeto sequence creado e insertamos un registro en ella. La clave se generará automáticamente:</em></p>
<div>
<p><a href="http://blog.consultec.es/wp-content/uploads/2012/02/sql-Server-2.png"><img class="aligncenter size-full wp-image-1817" title="sql Server 2" src="http://blog.consultec.es/wp-content/uploads/2012/02/sql-Server-2.png" alt="" width="565" height="136" /></a></p>
</div>
<p><em>Creamos otra tabla que utilizará el mismo objeto sequence, pero no lo definiremos por defecto. Después insertamos valores en la tabla creada especificando de forma explícita el valor de la clave:</em></p>
<p><a href="http://blog.consultec.es/wp-content/uploads/2012/02/sql-3.png"><img class="aligncenter size-full wp-image-1818" title="sql 3" src="http://blog.consultec.es/wp-content/uploads/2012/02/sql-3.png" alt="" width="588" height="172" /></a></p>
<p><em>Podemos utilizar el valor de una secuencia dentro de un conjunto de instrucciones:</em></p>
<div>
<p><a href="http://blog.consultec.es/wp-content/uploads/2012/02/sql4.png"><img class="aligncenter size-full wp-image-1819" title="sql4" src="http://blog.consultec.es/wp-content/uploads/2012/02/sql4.png" alt="" width="490" height="105" /></a> </p>
</div>
<p>Destacar que no respetan transacciones, es decir, si generamos el valor de un sequence dentro de una transacción y se hace un rollback, la generación del número no se deshace.</p>
<p><em>Consideraciones y limitaciones</em></p>
<ul>
<li>El sequence utiliza el tipo bigint (8 bytes) por defecto, por tanto si los requerimientos son almacenar números más pequeños debemos cambiar el tipo de datos a un tinyint, smallint o int.</li>
<li>Debemos definir un valor de comienzo de la secuencia, porque si no por defecto Sql Server establecerá el valor mínimo soportado por el tipo. Por ejemplo para el bigint el valor de inicio sería   &#8220;-9.223.372.036.854.775.808&#8243;.</li>
<li>El incremento por defecto es 1, aunque puede ser negativo.</li>
<li>Debemos especificar CYCLE/NOCYCLE para definir el comportamiento que tendrá el sequence cuando alcance el valor máximo.</li>
</ul>
<p> </p>
<p style="padding-left: 30px;"><strong>2.     </strong><strong>Paginación con OFFSET/FETCH NEXT</strong></p>
<p>Nuestra consulta puede devolver cientos, miles o incluso millones de filas, pero el usuario normalmente no puede hacer frente a tantos datos a la vez, necesita paginar los resultados. El tamaño de página puede variar; 10, 25, 50 o 100 resultados a la vez, pero más que esto suele ser demasiado. Lógicamente podemos ejecutar la consulta, devolver todos los resultados y filtrar en nuestra aplicación solo aquel subconjunto que necesitemos.  Pero esto puede ser ineficiente, si solo necesitamos una página, eso es lo que debemos devolver del SQL.</p>
<p>Hasta SQL Server 2005, paginar los resultados de una consulta era difícil de conseguir. Con SQL Server 2005 y la llegada de nuevas funciones de ranking como el ROW_NUMBER, pudimos implementar la paginación. La función ROW_NUMBER nos genera un número secuencial por cada fila de resultado y de esta forma podemos filtrar en el WHERE cuántos resultados queremos obtener.</p>
<div>
<p><a href="http://blog.consultec.es/wp-content/uploads/2012/02/sql-5.png"><img class="aligncenter size-full wp-image-1820" title="sql 5" src="http://blog.consultec.es/wp-content/uploads/2012/02/sql-5.png" alt="" width="551" height="232" /></a></p>
<p>Esto sigue funcionando pero requiere añadir una columna adicional al resultado que podemos no necesitar y requiere además utilizar SELECT anidadas o CTEs para conseguir la paginación. Digamos que la sintaxis no es muy intuitiva.</p>
</div>
<p>Utilizando la cláusula OFFSET/FETCH NEXT introducida en SQL Server 2012 podemos obtener los mismos resultados de una manera más sencilla. Si usamos <strong>OFFSET/FETCH NEXT con una cláusula ORDER BY nos devuelve los datos de una página concreta</strong>.  En el OFFSET especificamos a partir de que fila vamos a devolver (empieza en 0) o cuántas filas nos vamos a saltar y en el FETCH NEXT especificamos cuántas filas vamos a devolver en el conjunto de datos.</p>
<div><strong><a href="http://blog.consultec.es/wp-content/uploads/2012/02/sql-6.png"><img class="aligncenter size-full wp-image-1821" title="sql 6" src="http://blog.consultec.es/wp-content/uploads/2012/02/sql-6.png" alt="" width="609" height="146" /></a></strong></div>
<p>Mañana,  la segunda parte de las novedades&#8230;</p>
<p><strong>Mari Carmen Romero Jiménez</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.consultec.es/index.php/2012/02/sql-server-2012-denali-novedades-en-t-sql-parte-i/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>La AEPD celebra el Día de la protección de datos en Europa</title>
		<link>http://blog.consultec.es/index.php/2012/02/la-aepd-celebra-el-dia-de-la-proteccion-de-datos-en-europa/</link>
		<comments>http://blog.consultec.es/index.php/2012/02/la-aepd-celebra-el-dia-de-la-proteccion-de-datos-en-europa/#comments</comments>
		<pubDate>Wed, 01 Feb 2012 09:29:53 +0000</pubDate>
		<dc:creator>Consultec</dc:creator>
				<category><![CDATA[Consultoría]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[LOPD]]></category>

		<guid isPermaLink="false">http://blog.consultec.es/?p=1801</guid>
		<description><![CDATA[La Agencia Española de Protección de Datos (AEPD) ha celebrado la “4ª Sesión Anual Abierta de la AEPD” en los Teatros del Canal de Madrid, a la que han acudido más de 800 expertos, organizada en el marco de la celebración del Día de la protección de datos en Europa del pasado 28 de enero. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><a href="http://blog.consultec.es/wp-content/uploads/2012/02/boton11_90x901.gif"><img class="size-full wp-image-1805 alignright" title="Dia Europeo de la Protección de Datos" src="http://blog.consultec.es/wp-content/uploads/2012/02/boton11_90x901.gif" alt="" width="94" height="86" /></a></p>
<p style="text-align: left;">La Agencia Española de Protección de Datos (<strong>AEPD</strong>) ha celebrado la <strong>“4ª Sesión </strong><strong>Anual Abierta de la AEPD”</strong> en los Teatros del Canal de Madrid, a la que han acudido más de 800 expertos, organizada en el marco de la celebración del <strong>Día de la protección de datos en Europa </strong>del pasado 28 de enero.</p>
<p>Durante el acto de apertura de la jornada, el director de la AEPD, José Luis Rodríguez Álvarez, ha destacado la creciente concienciación ciudadana acerca del valor de su información personal en nuestro país, y ha puesto de relieve que el número de <strong>denuncias recibidas </strong>en la AEPD <strong>ha crecido aproximadamente en un 50% con respecto al año 2010 y el de reclamaciones de tutela en más de un 34%.</strong> “Estos incrementos contrastan fuertemente con la relativa estabilización que se produjo en 2010 respecto del año anterior”, ha añadido.</p>
<p>Asimismo, José Luis Rodríguez Álvarez se ha referido a la reciente presentación por parte de la Comisión Europea del nuevo marco europeo de protección de datos, subrayando que “esta iniciativa legislativa supone un importante avance para fortalecer la protección de los datos personales de los individuos en el territorio de la Unión Europea”.</p>
<p>El director de la AEPD ha subrayado que la Agencia ha recibido con especial satisfacción que se reconozca expresamente <strong>la existencia de un derecho al olvido en Internet</strong>, “algo que hemos venido defendiendo e intentando materializar de forma continuada en los últimos años”, ha añadido.</p>
<p>Rodríguez Álvarez también ha destacado el importante avance que supondrá reforzar las Autoridades de Protección de Datos, y equiparar sus poderes en todos los Estados Miembros, entre los que se incluye el de imponer sanciones económicas sobre la base de un régimen sancionador que también se armoniza para toda la Unión.</p>
<p>Además, el director de la AEPD ha recalcado que la posición jurídica y las garantías de los ciudadanos se ven también reforzadas en la medida en que el <strong>Reglamento establece expresamente su aplicación no sólo a las entidades establecidas en la UE, sino también a aquellas que, no estándolo, traten datos de residentes en la Unión para ofrecerles bienes o servicios o para monitorizar sus actividades</strong>. “Con ello se logrará poner fin a una práctica frecuente en los últimos tiempos de ciertas corporaciones que alegan que no les es aplicable el derecho europeo, negando con ello a sus usuarios europeos algunos derechos que éste les garantiza”, ha añadido.</p>
<p>En cuanto al tema central de la jornada, -la Computación en Nube- el director de la AEPD ha recordado a los asistentes que, <strong>ante las cuestiones que plantean estos servicios en nube para la protección de los datos personales, la AEPD está desarrollando diversas iniciativas</strong>, entre las que se encuentran reuniones con las empresas prestadoras; la participación activa en la formulación de criterios generales en el Grupo de Autoridades Europeas de Protección de Datos, y la consulta pública abierta por la Agencia para conocer mejor las necesidades, experiencias y criterios de los prestadores y usuarios en España.</p>
<p><strong>Montse Segarra</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.consultec.es/index.php/2012/02/la-aepd-celebra-el-dia-de-la-proteccion-de-datos-en-europa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La no implantación de la seguridad en la sociedad de la información</title>
		<link>http://blog.consultec.es/index.php/2012/01/la-no-implantacion-de-la-seguridad-en-la-sociedad-de-la-informacion/</link>
		<comments>http://blog.consultec.es/index.php/2012/01/la-no-implantacion-de-la-seguridad-en-la-sociedad-de-la-informacion/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 07:40:08 +0000</pubDate>
		<dc:creator>Consultec</dc:creator>
				<category><![CDATA[Consultoría]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://blog.consultec.es/?p=1790</guid>
		<description><![CDATA[Cada vez más internet está presente en nuestras vidas, y de una forma u otra se facilitan datos a las diferentes páginas web, como por ejemplo: redes sociales, correo electrónico y tiendas online, confiando en el servicio que ofrecen y con la confianza que los datos van a ser tratados correctamente y no van a [...]]]></description>
			<content:encoded><![CDATA[<p>Cada vez más internet está presente en nuestras vidas, y de una forma u otra <strong>se facilitan datos a las diferentes páginas web</strong>, como por ejemplo: redes sociales, correo electrónico y tiendas online, confiando en el servicio que ofrecen y con la confianza que los datos van a ser tratados correctamente y no van a ser “robados” por terceros.</p>
<p>Ahí radica el principal problema, tal como se está demostrando en los últimos meses, no todas las páginas web han puesto las <strong>medidas de seguridad suficientes para proteger la información de sus clientes</strong> (últimamente hemos podido comprobar cómo han salido noticias de empresas multinacionales que han sufrido ataques informáticos, cuyas consecuencias han sido fugas de información y su posterior publicación en web o en las redes P2P).</p>
<p>¿Cómo puede ser esto posible en el siglo XXI?</p>
<p>Siendo la sociedad de la información, muy sencillo. La seguridad implica esfuerzos y dedicación que en ocasiones no se está dispuesto a asumir. Sin embargo, la seguridad en una empresa debiera ser como la gestión de un coche, necesita periódicamente revisiones.</p>
<p>¿Cómo mejorar la seguridad?</p>
<p>Lo primero, tener claro que la finalidad de la seguridad es <strong>proteger la información que gestiona y almacena la organización.</strong></p>
<p>¿Y cómo protejo la información?</p>
<ul>
<li style="text-align: justify;"><strong>Identificando</strong> los diferentes pilares que dan soporte o afectan a la información, tales <strong>como personas, software, hardware y normativas</strong>.</li>
</ul>
<p style="text-align: justify;"> </p>
<ul style="text-align: justify;">
<li>Comenzando por las personas (el eslabón más débil), ya que por falta de formación o concienciación en seguridad de la información o de manera intencionada, comparten contraseñas, publican información cuasi confidencial sin tener en cuenta el riesgo asociadas a estas acciones. Así pues, <strong>el primer paso en una organización será el de formar a su personal en materia de seguridad de la información.</strong></li>
<p><strong>﻿</strong></ul>
<ul style="text-align: justify;">
<li>Posteriormente, <strong>la información debe estar protegida de accesos indebidos a través de configuraciones,</strong> tanto en elementos software (Aplicaciones, Sistemas Operativos) mediante una buena programación (Gestión correcta de sesiones, control sobre la información introducida,..) o controles de acceso lógico(usuarios nominales, contraseñas complejas y con caducidad, permisos de los usuarios), como en elementos hardware (Switches, Routers, Proxy, IDS/IPS) donde es necesaria una buena configuración de los mismos (Puertos abiertos, tipos de conexiones permitidas,…).</li>
</ul>
<p style="text-align: justify;"> </p>
<ul style="text-align: justify;">
<li>Tras poner las primeras barreras para proteger la información, el siguiente paso será <strong>identificar qué legislación y normativas son las que afectan a la organización </strong>(Ley SOX, Ley Orgánica de Protección de Datos, LSSICE, PCI-DSS…), ya que su cumplimiento exige una serie de controles tanto a nivel técnico como a nivel organizativo.</li>
</ul>
<p style="text-align: justify;"> </p>
<ul>
<li style="text-align: justify;">Por último, una<strong> revisión periódica </strong>(una buena opción sería realizarlo, al menos, anualmente) <strong>de los diferentes sistemas de información</strong>; desde un test de intrusión (simulación de un ataque informático) hasta la revisión de los controles implantados en los diferentes ciclos de negocio (identificando los riesgos y los controles necesarios para mitigarlos)…</li>
</ul>
<p> </p>
<p>Parece complejo pero no lo es. Basta un cambio de mentalidad que incluya la seguridad como un proceso más dentro de los diferentes procesos de negocio.</p>
<p><strong>Javier Allende</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.consultec.es/index.php/2012/01/la-no-implantacion-de-la-seguridad-en-la-sociedad-de-la-informacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>8 aspectos básicos de CSS 3 que todo diseñador debe conocer</title>
		<link>http://blog.consultec.es/index.php/2012/01/8-aspectos-basicos-de-css-3-que-todo-disenador-debe-conocer/</link>
		<comments>http://blog.consultec.es/index.php/2012/01/8-aspectos-basicos-de-css-3-que-todo-disenador-debe-conocer/#comments</comments>
		<pubDate>Wed, 18 Jan 2012 12:25:53 +0000</pubDate>
		<dc:creator>Consultec</dc:creator>
				<category><![CDATA[Diseño]]></category>
		<category><![CDATA[CSS 3]]></category>
		<category><![CDATA[HTML5]]></category>

		<guid isPermaLink="false">http://blog.consultec.es/?p=1764</guid>
		<description><![CDATA[La utilización de CSS 3 junto con HTML5 nos permite a los diseñadores crear aplicaciones de internet enriquecidas (RIA) de una forma mucho más sencilla y estandarizada de lo que veníamos realizando hasta ahora, si además, a estas tecnologías le añadimos JavaScript o Jquery, la experiencia de usuario (UX) se mejora notablemente, proporcionando mayor interactividad [...]]]></description>
			<content:encoded><![CDATA[<p>La utilización de<strong> CSS 3</strong> junto con <strong>HTML5 </strong>nos permite a los diseñadores <strong>crear aplicaciones de internet enriquecidas</strong> (RIA) de una forma mucho más sencilla y estandarizada de lo que veníamos realizando hasta ahora, si además, a estas tecnologías le añadimos JavaScript o Jquery, la experiencia de usuario (UX) se mejora notablemente, proporcionando mayor interactividad y fuerza visual.</p>
<p>Aunque gigantes del sector de Internet como Google o Microsoft están dando pasos adelante hacia la utilización de estas tecnologías, enfrentan un importante obstáculo para poder utilizar las herramientas de forma estandarizada: la compatibilidad con los diversos navegadores que nos podemos encontrar. Por lo tanto, surge la necesidad de que todos los navegadores se comporten de la misma manera y soporten estas tecnologías.</p>
<p>Centrándonos en el aspecto visual, en la presentación, los diseñadores web deberíamos tener muy en cuenta aspectos básicos de CSS 3, como algunos que vamos a comentar a continuación: </p>
<p style="padding-left: 30px;">1. @font-face</p>
<p>Las posibilidades de utilizar diversas fuentes tipográficas en nuestros proyectos web estaba limitado a las fuentes de sistema. Anteriormente,  para que todos los usuarios visualizasen correctamente el texto de nuestra web y para poder utilizar una tipografía más peculiar, teníamos que acudir a las imágenes. Con esta propiedad @font-face, que nos brinda CSS3  podemos<strong> elegir la fuente tipográfica deseada para implementarla en el diseño web</strong>, independientemente de las fuentes que disponga el usuario, ya que permite a éste descargar de nuestro servidor la fuente para su correcta visualización.</p>
<address style="padding-left: 90px;"><strong>@font-name {</strong><br />
<strong>        font-family: &#8220;Nombre de la fuente seleccionada&#8221;;</strong><br />
<strong>        src: url(ubicación de la fuente) format(nombre del formato);</strong><br />
<strong>        }</strong></address>
<address style="padding-left: 90px;"><strong> </strong></address>
<p><span style="color: #000000;">Las versiones antiguas de Internet Explorer no soportan el formato WOFF, el formato estándar de  W3C, sino que utiliza el formato EOT, aunque  a partir de IE9 se utiliza este formato estándar.</span></p>
<p><span style="color: #000000;"> </span></p>
<p style="padding-left: 30px;">2. Múltiples columnas</p>
<p>Esta característica de CSS 3 nos permite una nueva forma presentar el texto, ya que nos permite <strong>indicar el número de columnas en las que queremos que fluya el texto de una forma sencilla y automática</strong>, así como establecer el ancho de cada una de las columnas, el espacio entre ellas e incluso mostrar una línea de separación. De esta forma nos evitamos tener que utilizar diferentes “divs” para dar formato a un texto, por ejemplo.  Aunque todavía está en una fase de experimentación, ya que no todos los navegadores lo soportan.</p>
<address style="padding-left: 90px;"><strong>#variasColumnas {</strong><br />
<strong>     -moz-column-count: 3; (número de columnas)</strong><br />
<strong>     -moz-column-gap: 2em; (espacio entre columnas)</strong><br />
<strong>     -moz-column-rule: 1px solid #ccc; (mostrar separación)</strong><br />
<strong>      }</strong></address>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px;">3. Selectores </p>
<p>CSS 3 amplía la gama de selectores de CSS 2.1, de esta forma podemos <strong>seleccionar los elementos de nuestra web de forma más exacta y concisa para poder darles diseño</strong>.</p>
<p>Por ejemplo algunos de los selectores que soportan la mayoría de los navegadores modernos que nos podemos encontrar son:</p>
<ul>
<li>
<div style="padding-left: 30px;">Ele[atr*="valor"] selecciona los elementos con el atributo indicado y que además el valor comienza por el texto que se indica</div>
</li>
<li>
<div style="padding-left: 30px;">Ele[atr^="valor"] selecciona los elementos con el atributo indicado y que además el valor contiene el texto que se indica</div>
</li>
<li>
<div style="padding-left: 30px;">Ele[atr$="valor"] selecciona los elementos con el atributo indicado y que además el valor termina por el texto que se indica.</div>
</li>
</ul>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px;">4. Transiciones</p>
<p>Con las transiciones que nos ofrece CSS 3 podemos crear fácilmente sencillos efectos que hasta ahora tan solo podíamos realizar con JavaScript o Flash. Las transiciones nos permiten modificar los <strong>valores de las propiedades de un elemento indicándole el tiempo en el que queremos que transcurra dicha transición de una forma gradual</strong>.</p>
<ul>
<li>
<div style="padding-left: 30px;">transition-property: Indica la propiedad a la que queremos aplicar la transición</div>
</li>
<li>
<div style="padding-left: 30px;">transition-duration: Duración de la transición</div>
</li>
<li>
<div style="padding-left: 30px;">transition-<span style="text-decoration: underline;">timing</span>-function: La velocidad a la que se va a realizar la transición</div>
</li>
</ul>
<table class="aligncenter" border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td style="text-align: left;" width="288" valign="top">
<address><strong>img.ampliar{</strong></address>
<address><strong>-moz-transform:scale(1);</strong></address>
<address><strong>-moz-transition-duration: 0.5s;</strong></address>
<address><strong>-moz-transition-timing-function:ease;</strong></address>
<address><strong>                 }</strong></address>
</td>
<td style="text-align: left;" width="288" valign="top">
<address><strong>img.ampliar:hover{</strong></address>
<address><strong>-moz-transform:scale(3);</strong></address>
<address><strong>-moz-transition-duration: 0.5s;</strong></address>
<address><strong>-moz-transition-timing-function:ease;</strong></address>
<address><strong>                  }</strong></address>
</td>
</tr>
</tbody>
</table>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px;">5. RGBA</p>
<p>Mediante RGBA <strong>podemos indicar el color de un elemento </strong>mediante los valores de 0 a 255 para cada uno de los canales de color rojo, verde y azul. Además con el valor alpha (A) podemos indicar el grado de transparencia que deseamos que adopte el elemento indicándole un valor de 0 a 1, una forma sencilla de aplicar transparencias o semi-transparencias.</p>
<address style="padding-left: 90px;"><strong>div.miColor{</strong></address>
<address style="padding-left: 120px;"><strong>background: rgba(134,75,23,0.5)</strong></address>
<address style="padding-left: 120px;"><strong>}</strong><strong> </strong> </address>
<address style="padding-left: 120px;"></address>
<address style="padding-left: 120px;"></address>
<address style="padding-left: 120px;"></address>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px;">6. Border-radius</p>
<p>Mediante esta característica de CSS3 por fin los diseñadores podemos indicar fácilmente que un <strong>elemento de bloque tenga los bordes redondeados sin tener que crearlos mediante imágenes</strong>. Indicando un único valor, las cuatro esquinas del elemento seleccionado se redondearán o también podemos indicar un valor independiente para cada una de las esquinas.</p>
<address style="padding-left: 90px;"><strong>div.bordeRedondeado{</strong></address>
<address style="padding-left: 120px;"><strong>border-radius: 0 5px 0 10px;</strong></address>
<address style="padding-left: 120px;"><strong>-webkit-border-radius: 0 5px 0 10px;</strong></address>
<address style="padding-left: 120px;"><strong>-moz-border-radius: 0 5px 0 10px;</strong></address>
<address style="padding-left: 120px;"><strong>} </strong><strong> </strong><strong> </strong></address>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px;">7. Multiple background images</p>
<p>Otra de las novedades de CSS3 es la<strong> posibilidad de establecer varias imágenes como fondo de un elemento</strong>, de esta forma nos evitamos tener que utilizar varias etiquetas HTML para conseguir el mismo efecto, desarrollando un código más limpio y semántico (sobre todo utilizando HTML 5).</p>
<address style="padding-left: 90px;"><strong>div.imagenesFondo{</strong></address>
<address style="padding-left: 120px;"><strong>background: url(&#8216;../img/imagen1.jpg&#8217;) left repeat, url(&#8216;../img/imagen2a.jpg&#8217;) left no-repeat;</strong></address>
<address style="padding-left: 120px;"><strong>}</strong></address>
<address style="padding-left: 120px;"><strong> </strong></address>
<address style="padding-left: 120px;"><strong> </strong></address>
<address><strong> </strong></address>
<address>8. Box-shadow</address>
<p>Con la propiedad box-shadow podemos establecer una sombra al elemento que seleccionemos, evitando tener que realizar dicho efecto con imágenes, de esta forma podemos <strong>contralar fácilmente los valores de la sombra que se proyecta</strong>. El primer valor que se le indica es el desplazamiento horizontal, el segundo valor es vertical, el tercer valor corresponde al difuminado y por último, indicamos el color.</p>
<address style="padding-left: 90px;"><strong>div.sombra{</strong></address>
<address style="padding-left: 120px;"><strong>box-shadow: 4px 8px 6px  black;</strong></address>
<address style="padding-left: 120px;"><strong>-moz-box-shadow: 4px 8px 6px  black;</strong></address>
<address style="padding-left: 120px;"><strong>-webkit-box-shadow: 4px 8px 6px black;</strong></address>
<address style="padding-left: 120px;"><strong>}</strong></address>
<address style="padding-left: 120px;"><strong> </strong></address>
<address style="padding-left: 120px;"></address>
<address></address>
<p><strong></strong></p>
<p><strong>Asier López      </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.consultec.es/index.php/2012/01/8-aspectos-basicos-de-css-3-que-todo-disenador-debe-conocer/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>¿Quién hace y quién accede a mi información?</title>
		<link>http://blog.consultec.es/index.php/2012/01/quien-hace-y-quien-accede-a-mi-informacion/</link>
		<comments>http://blog.consultec.es/index.php/2012/01/quien-hace-y-quien-accede-a-mi-informacion/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 12:40:00 +0000</pubDate>
		<dc:creator>Consultec</dc:creator>
				<category><![CDATA[Consultoría]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://blog.consultec.es/?p=1752</guid>
		<description><![CDATA[Diariamente, en las labores de consultoría de seguridad nos encontramos casos donde información crítica era accedida por toda la organización o el programa de contabilidad únicamente tenía un único usuario y contraseña y era utilizado por cinco personas diferentes o el infalible “yo le dejo la contraseña a mi compañero por si necesita entrar a [...]]]></description>
			<content:encoded><![CDATA[<p>Diariamente, en las labores de consultoría de seguridad nos encontramos casos donde información crítica era accedida por toda la organización o el programa de contabilidad únicamente tenía un único usuario y contraseña y era utilizado por cinco personas diferentes o el infalible <strong>“yo le dejo la contraseña a mi compañero por si necesita entrar a mi equipo durante mi ausencia”.</strong></p>
<p>Si algunas de estas actuaciones existen en vuestra organización, existe un problema de <a title="El enlace se abrirá en una nueva ventana" href="http://es.wikipedia.org/wiki/Trazabilidad" target="_blank">trazabilidad</a> <em>(“accountability”) </em>de las acciones de un usuario en los diferentes sistemas de información. ¿Por qué? Un ejemplo muy claro es el siguiente, si  cinco personas acceden con el mismo usuario y contraseña a una aplicación critica como la de contabilidad y alguno hace asientos o modifica datos de los mismos. <strong>¿De quién es responsabilidad? ¿Cómo identificar al responsable de las acciones?</strong></p>
<p>¿Y cuáles son los pasos a realizar? De una manera generalista:</p>
<ol>
<li>Obtener un<strong> listado de los sistemas </strong>y los usuarios que acceden a éstos</li>
<li>Realizar reuniones con los diferentes departamentos para <strong>identificar los accesos y los permisos </strong>a los distintos sistemas de información.</li>
<li><strong>Diseñar</strong> una tabla donde se relacionen <strong>permisos y roles de usuarios </strong>con departamentos y sistemas de información</li>
<li>Elaboración de un<strong> procedimiento </strong>en colaboración con Recursos Humanos para la <strong>gestión </strong>de altas, bajas y modificación<strong> de permisos </strong>de los usuarios en los sistemas de información de la organización.</li>
</ol>
<p>Además es necesario que todos estos pasos sean apoyados por la gerencia y vayan en consonancia con las necesidades del negocio.</p>
<p>Una vez implantado el nuevo sistema es recomendable una <strong>formación y concienciación en seguridad para los diferentes empleados </strong>haciendo hincapié en los siguientes temas:</p>
<ul>
<li>Utilización de dispositivos móviles y de almacenamiento</li>
<li>Formación en creación de contraseñas robustas (buenas prácticas, complejidad vs funcionalidad)</li>
<li>Riesgos en Internet</li>
</ul>
<p><strong>Javier Allende</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.consultec.es/index.php/2012/01/quien-hace-y-quien-accede-a-mi-informacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Quien sólo tiene un martillo todo lo arreglará dando golpes&#8230;</title>
		<link>http://blog.consultec.es/index.php/2012/01/quien-solo-tiene-un-martillo-todo-lo-arreglara-dando-golpes/</link>
		<comments>http://blog.consultec.es/index.php/2012/01/quien-solo-tiene-un-martillo-todo-lo-arreglara-dando-golpes/#comments</comments>
		<pubDate>Thu, 12 Jan 2012 13:07:11 +0000</pubDate>
		<dc:creator>Consultec</dc:creator>
				<category><![CDATA[Consultoría]]></category>
		<category><![CDATA[competitividad]]></category>
		<category><![CDATA[Emprendedores]]></category>
		<category><![CDATA[Innovacion]]></category>

		<guid isPermaLink="false">http://blog.consultec.es/?p=1744</guid>
		<description><![CDATA[Cuando la única herramienta que se posee es un martillo, cada problema empieza a parecerse a un clavo y es aquí donde entra en juego el concepto de los patrones, patrones que frenan nuestra creatividad y por consecuencia la innovación. Haciendo referencia al concepto de economía mental, la mente piensa para no pensar más, el [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando la única herramienta que se posee es un martillo, <strong>cada problema empieza a parecerse a un clavo </strong>y es aquí donde entra en juego el concepto de los patrones, patrones que frenan nuestra creatividad y por consecuencia la innovación.<strong></strong></p>
<p>Haciendo referencia al concepto de economía mental, la mente piensa para no pensar más, el cerebro va creando patrones para solucionar problemas, sin mirar más allá, sin pensar en nuevas alternativas u opciones. Tendemos  a afrontar los problemas, a realizar las tareas, a organizarnos, a gestionar,… basándonos en experiencias anteriores, porque siempre lo hemos hecho así, <strong>hemos ido creando  patrones a través de los cuales nos guiamos</strong>,  sin cuestionar si existe otra forma de realizarlo.</p>
<p>De esta manera limitamos los pensamientos y la generación de nuevas ideas poniendo freno a la innovación, nos adormecemos en algo que ya tenemos asimilado.</p>
<p>Subirnos a la rueda de la innovación implica ir más allá, buscar nuevas alternativas,  nuevas maneras para gestionar nuestros procesos, formas de mejorar nuestro producto o servicio, nuevos formatos hasta ahora no utilizados…, por ello es vital romper  con esta rutina cerebral y comenzar a ejercitar nuestra mente.</p>
<p>En este sentido, <strong>sólo es posible avanzar cuando se dejan a un lado estos patrones y se mira desde otra perspectiva, a otro horizonte</strong>. Tal y como Henry Ford, fundador de Ford  Motor Company y creador de  las cadenas de producción en masa, transmitía “Si hubiera preguntado a la gente que quería hubieran dicho un caballo más rápido” por lo que nunca hubiera llegado a desarrollar el Ford T que revolucionó el sector del transporte e industria.</p>
<p>En cualquier caso, no es un camino fácil, debemos tener presente que la <strong>innovación tiene un 10% de inspiración, y un 90% de esfuerzo </strong>y por ello requiere  una actitud que favorezca  este tránsito,  para ello  es fundamental la implicación de la organización y todas sus personas, sensibilizar sobre la importancia de mirar hacia adelante  y generar una cultura que sea la base del proceso.</p>
<p>Por ello, deberemos entender la innovación como parte del ADN de la empresa, como una inversión a largo plazo, que debemos trabajar de forma sistemática y que requiere de una organización, planificación y asignación de recursos.</p>
<p>Se trata de una oportunidad y no de una amenaza, en este sentido, la innovación distingue al líder de sus competidores y es por ello por lo que  <strong>nuestro objetivo debe ser guiar a la empresa a ser su propia competidora</strong> en lo que a innovación se refiere,  la organización debe buscar que sus productos, servicios, procesos… se vuelvan obsoletos con sus propios desarrollos y no con los de la competencia.</p>
<p><strong>Itziar Ruíz Mendiola</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.consultec.es/index.php/2012/01/quien-solo-tiene-un-martillo-todo-lo-arreglara-dando-golpes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Qué me aporta un BPMS?</title>
		<link>http://blog.consultec.es/index.php/2012/01/que-me-aporta-un-bpms/</link>
		<comments>http://blog.consultec.es/index.php/2012/01/que-me-aporta-un-bpms/#comments</comments>
		<pubDate>Mon, 09 Jan 2012 09:23:06 +0000</pubDate>
		<dc:creator>Consultec</dc:creator>
				<category><![CDATA[Consultoría]]></category>
		<category><![CDATA[bpm]]></category>
		<category><![CDATA[competitividad]]></category>
		<category><![CDATA[gestión]]></category>
		<category><![CDATA[habilidades directivas]]></category>
		<category><![CDATA[Procesos]]></category>

		<guid isPermaLink="false">http://blog.consultec.es/?p=1398</guid>
		<description><![CDATA[Es evidente que hoy en día la tecnología ocupa una parte importante de nuestra vida personal y profesional. De su aplicación en el primer ámbito, hablaremos en otro momento; para su aplicación en el segundo, numerosas son las entradas que podríamos escribir al respecto. En todo caso, y por focalizar aún más el objeto de [...]]]></description>
			<content:encoded><![CDATA[<p>Es evidente que hoy en día la tecnología ocupa una parte importante de nuestra vida personal y profesional. De su aplicación en el primer ámbito, hablaremos en otro momento; para su aplicación en el segundo, numerosas son las entradas que podríamos escribir al respecto.</p>
<p>En todo caso, y por focalizar aún más el objeto de estas líneas, dedicaré unas líneas sobre el porqué de la elección de un <strong>BPMS (Business Process Management Suite)</strong>, en definitiva, sobre la selección de aquella <strong>aplicación informática</strong> bajo la que realizaremos la <strong>gestión de nuestros procesos.</strong></p>
<p>En esta línea, diría que me resulta interesante comprobar cómo actualmente, en un momento en que las aplicaciones ERP cuentan con amplia implantación en medianas y grandes empresas, la implantación de soluciones BPM no goza con el mismo atractivo.</p>
<p>Dicho de otra manera, en el ámbito empresarial nadie duda de las bondades de uno u otro ERP, de este o aquel CRM, de ese programa de contabilidad/facturación&#8230;, así como pocos son los que dudan que su organización se fundamenta en el trabajo por procesos. Pero esta última afirmación no tiene tanto peso en las decisiones estratégicas de la compañía a la hora de incluir en sus partidas presupuestarias la adquisición de un BPMS.</p>
<p>No parece haber mucha coherencia entre la premisa de partida y la acción resultante, pero ésta, más que llevarnos a la cabeza, ha de orientarnos a la reflexión al respecto en materia de eficiencia (entre otros), es decir, en la línea del logro de un <strong>objetivo al menor coste unitario posible y con un óptimo uso de los recursos disponibles.</strong></p>
<p>Y si para ello, sirven como aportaciones algunos de los <strong>beneficios</strong> que aseguran haber conseguido empresas y entidades que trabajan <strong>con soluciones BPM</strong>, enumerar algunos como:</p>
<ul>
<li>Rápida implementación de nuevas estrategias de negocios</li>
<li>Mejora continua</li>
<li>Optimización en el uso de los recursos</li>
<li>Aumento de la colaboración inter e intraempresarial</li>
<li>Incremento en la extensión del proceso</li>
<li>Aseguramiento del cumplimiento del proceso y de las políticas de negocio</li>
<li>El conocimiento queda en la organización y no en las personas</li>
<li>Mejora en la atención de mayores volúmenes con mayor exactitud</li>
<li>…</li>
</ul>
<p>Podemos seguir ahondando en el tema, pero lo dejaremos para próximos posts. En todo caso, podemos ampliar información al respecto, en este <a title="El enlace se abrirá en una nueva ventana" href="http://www.consultec.es/consultoria/gestion_procesos.asp" target="_blank">enlace</a>.</p>
<p><strong>Eduardo Céspedes</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.consultec.es/index.php/2012/01/que-me-aporta-un-bpms/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Qué es la Ingeniería Social?</title>
		<link>http://blog.consultec.es/index.php/2012/01/que-es-la-ingenieria-social/</link>
		<comments>http://blog.consultec.es/index.php/2012/01/que-es-la-ingenieria-social/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 13:05:58 +0000</pubDate>
		<dc:creator>Consultec</dc:creator>
				<category><![CDATA[Consultoría]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://blog.consultec.es/?p=1723</guid>
		<description><![CDATA[&#8220;Buenos días, le llamo por la incidencia que tenía en su equipo&#8230;&#8221; Este enunciado simbólico hace referencia a la ingeniería social o el proceso de “engañar” a una persona para obtener información de un usuario, como puede ser su contraseña suplantando a una determinada persona mediante una llamada telefónica, correo electrónico o de manera física [...]]]></description>
			<content:encoded><![CDATA[<h3 style="text-align: center;">&#8220;Buenos días, le llamo por la incidencia que tenía en su equipo&#8230;&#8221;</h3>
<p>Este enunciado simbólico hace referencia a la<strong> ingeniería social</strong> o el proceso de “engañar” a una persona para <strong>obtener información de un usuario</strong>, como puede ser su contraseña suplantando a una determinada persona mediante una llamada telefónica, correo electrónico o de manera física aparentando ser otra persona (servicio de mantenimiento, consultor,…).</p>
<p>En algunas pruebas de <strong>hacking ético</strong> se intenta obtener un mayor acceso a diferentes ubicaciones físicas donde no debería tener acceso como Centros de Procesamiento de Datos, Centros de I+D, Despachos de gerencia u obtener contraseñas de usuarios para acceder a diferentes sistemas de información o el robo de información de cuentas bancarias a través del <strong>phishing</strong>.</p>
<p>¿Por qué se consiguen resultados? Porque en cualquier cadena de seguridad, <strong>el usuario es el eslabón mas débil</strong> y sin tener una correcta formación es mas fácil obtener información a través de él.</p>
<p>¿Cómo combatir la ingeniería social? No existe una fórmula mágica pero el primer paso está claro es <strong>definir una política de seguridad</strong> donde se describe qué se puede y no se puede hacer.  Desde un punto de seguridad física, habrá que tener controlados los accesos físicos y cualquier persona que entre a las oficinas debe ser registrada y controlada, pero lo más importante es la formación continua de los empleados en las diferentes temáticas relativas a la seguridad de la información.</p>
<p>Una buena práctica en las empresas es realizar un ataque de ingeniería social tanto desde un punto de vista físico (acceso a las instalaciones de la organización, descubrimiento del CPD,..) como desde el punto de vista lógico (obtención de contraseñas, identificación de la red interna) únicamente con el conocimiento de personas claves dentro de la organización.</p>
<p><strong>Javier Allende</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.consultec.es/index.php/2012/01/que-es-la-ingenieria-social/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El futuro ya está aquí</title>
		<link>http://blog.consultec.es/index.php/2011/12/el-futuro-ya-esta-aqui/</link>
		<comments>http://blog.consultec.es/index.php/2011/12/el-futuro-ya-esta-aqui/#comments</comments>
		<pubDate>Thu, 29 Dec 2011 09:45:04 +0000</pubDate>
		<dc:creator>Consultec</dc:creator>
				<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[nube]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[virtualización]]></category>

		<guid isPermaLink="false">http://blog.consultec.es/?p=1716</guid>
		<description><![CDATA[Vivimos en continua evolución y ya no nos preocupan tanto las preguntas: quienes somos, de dónde venimos, ni a dónde vamos. Ahora nos preocupa  si llevamos móvil, si tiene batería y si donde vamos hay cobertura. Hemos creado tal dependencia tecnológica que se nos olvida hasta escribir. Entre los SMS, los correctores ortográficos y todos [...]]]></description>
			<content:encoded><![CDATA[<p>Vivimos en continua evolución y ya no nos preocupan tanto las preguntas: quienes somos, de dónde venimos, ni a dónde vamos. Ahora <strong>nos preocupa  si llevamos móvil, si tiene batería y si donde vamos hay cobertura.</strong></p>
<p>Hemos creado tal dependencia tecnológica que se nos olvida hasta escribir. Entre los SMS, los correctores ortográficos y todos esos “ayudantes”, a día de hoy lo único que escribimos a mano es la lista de la compra y muchos ni eso, porque la llevan en el “Smartphone”.</p>
<p>Estas tecnologías se han ido apoderando de nosotros desde que en Enero de 1944 se creó el primer ordenador del mundo llamado<em> Colossus</em>, el cual fue diseñado y puesto en servicio en Inglaterra para descifrar los mensajes codificados de los Alemanes. A partir de aquí, el campo tecnológico comenzó a progresar de forma exponencial, alcanzando tanto trabajo como vida cotidiana.</p>
<p>La informática comenzó siendo una herramienta de empresa, que gustaba como innovación y algunos privilegiados comenzaron a trasladarla a sus hogares. Poco a poco, al ver que el mercado se podía ampliar, se comenzó a explotar el uso de ésta para todos los usuarios. Y bajo el lema “renovarse o morir” todos caímos en la trampa, un bucle sin fin que nos lleva a querer lo existente y lo que está por venir.</p>
<p><strong>Y ya estamos en el futuro</strong>. Ya podemos llevar toda nuestra información vital en el bolsillo, o buscar cualquier cosa que necesitemos desde un solo sitio, hacer mil tareas en un tiempo record y todo, como en las películas, moviendo los dedos. <strong>¡Adiós a los botones que no sean de camisas! ¡Que vivan las pantallas táctiles!</strong></p>
<p>Pero volviendo al entorno empresarial, una de las tecnologías que más fuerza e impulso ha tenido en los últimos años es la vitalización de servidores. Junto con nuestro “amado Internet” son las claves de la administración de una empresa a nivel informático.</p>
<p>Y&#8230;<strong>¿Cuáles son las tecnologías que vienen empujando fuerte a día de hoy?</strong></p>
<p>Sin duda alguna, podemos destacar dos, que una vez más, pueden llegar a combinarse entre ellas e incluso integrarse con nuestra infraestructura actual para seguir dando pasos hacia la perfección en cuanto a gestión del parque informático se refiere. Estamos hablando de <strong>“La Nube” y “VDI”</strong>.</p>
<p>La nube se basa en usar Internet y las comunicaciones en general como centro neurálgico de la empresa, de manera que <strong>todos nuestros sistemas estén centralizados y sean accesibles desde cualquier sitio del mundo en cualquier momento</strong>. Esto consigue reducir costes a nivel de hardware y nos evita la necesidad de tener “chatarra” en la oficina y su terrible mantenimiento. Lo único que hay que tener en cuenta, es la necesidad de mantener unas comunicaciones robustas si queremos que la producción de una empresa no se vea interrumpida.</p>
<p>En cuanto a VDI, es la virtualización de escritorios de trabajo. Para que todos podamos entendernos, es la <strong>posibilidad de usar nuestro ordenador, en cualquier momento, desde cualquier lugar y mediante cualquier dispositivo</strong>. La posibilidad de trabajar a través de nuestro teléfono móvil, tableta, portátil o dispositivo que dispongamos como si estuviéramos trabajando en el ordenador de nuestra oficina. Todo esto, sin sufrir retardos, pudiendo acceder a todos nuestros datos y con la seguridad que tengamos implementada desde el departamento de seguridad informática de nuestra empresa.</p>
<p>El tiempo pasa, y a pasos de gigante en el mundo tecnológico. El futuro es nuestro presente.</p>
<p><strong>Aitor Gonzalez</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.consultec.es/index.php/2011/12/el-futuro-ya-esta-aqui/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

