Participación en Congresos

El equipo formado por el investigador Sánchez, L.E y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha participado con un artículo denominado Asignatura de Protección y Seguridad de los Sistemas de Información orientada a su aplicación en negocios de Internet dentro del I Taller Iberoamericano de Enseñanza e Innovación Educativa en Seguridad de la Información (TIBETS11). Bogotá, Colombia, 02 – 04 Noviembre, 2011,  Pp. 213-218, ISBN: 978-958-8506-18-0.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT
Actualmente cientos de negocios clásicos se están reconvirtiendo a negocio de internet, pero la rapidez con la que esta transformación se ha producido, ha dado lugar a que muchos de estos negocios carezcan de las medidas de seguridad necesarias para proteger esos nuevos negocios. El problema se ve agravado, ya que mientras que es fácil conocer como implantar medidas de seguridad en un negocio clásico, la gente desconoce qué medidas deben aplicarse en el mundo de internet. Adicionalmente la proliferación del Software Libre ha supuesto que muchas empresas puedan acceder a internet, pero también tiene ha ocasionado muchos riesgos de seguridad derivados de la clonación de códigos. Con la implantación del Grado de Ingeniería Informática y la adaptación de los planes al EEES se están analizando, definiendo y desarrollando los contenidos de las materias y asignaturas relacionadas con la Seguridad y la Protección de los Sistemas de Información y entre las competencias que se buscan, está que los nuevos ingenieros sean capaces de dar respuesta validas a las cuestiones anteriores.

 

Más información:

URL Noticia 1: https://www.researchgate.net

Learn More

Participación en Congresos

El equipo formado por los investigadores Sánchez, L.E., Santos-Olmo, A., Camacho. S., Caballero, I., y Fernández Medina, E.  y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha participado con un artículo denominado Proceso para mantenimiento dinámico de un análisis de riesgos utilizando MARISMA dentro del IX Congreso Iberoamericano de Seguridad Informática (CIBSI17)., Buenos Aires, Argentina, 01 – 03 Noviembre, 2017,  Pp. – , ISBN:.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT

The information society is increasingly dependent Information Systems Security Management (ISMS) and knowledge of the security risks associated with its assets value. However, very few risk analysis methodologies have been raised as to create systems to analyze risks in a quick and economical, and which in turn can leave this system dynamically update. This paper presents the process of “dynamic maintenance of a risk analysis” of the MARISMA methodology. This process allows the obtainment of risk analysis, reusable and low cost. MARISMA, aimed at carrying out a risk analysis simplified and dynamic, which is valid for all companies, including SMEs, and to provide solutions to the problems identified during the application of the scientific method “Action Research”. This methodology is being applied directly to real cases, thus achieving a constant improvement of its processes.

 

Más información:

URL Noticia 1: http://cibsi2017.org/agenda

URL Noticia 2: http://cibsi2017.org/programa

Learn More

Participación en Congresos

El equipo formado por los investigadores “Sánchez, L.E., Villafranca, D., Fernández Medina, E. y Piattini, M.” y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha participado con un artículo denominado Proceso para generación de análisis de riesgo de bajo coste utilizando los patrones reutilizables de MARISMA dentro del IX Congreso Iberoamericano de Seguridad Informática (CIBSI17)., Buenos Aires, Argentina, 01 – 03 Noviembre, 2017,  Pp. – , ISBN:.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT

The information society is increasingly dependent Information Systems Security Management (ISMS) and knowledge of the security risks associated with its assets value. However, very few risk analysis methodologies have been raised as to create systems to analyze risks in a quick and economical, and which in turn can leave this system dynamically update. This paper presents the process of “generation of analysis and risk treatment plan” of the MARISMA methodology. This process allows the obtainment of risk analysis, reusable and low cost. MARISMA, aimed at carrying out a risk analysis simplified and dynamic, which is valid for all companies, including SMEs, and to provide solutions to the problems identified during the application of the scientific method “Action Research”. This methodology is being applied directly to real cases, thus achieving a constant improvement of its processes.

 

Más información:

URL Noticia 1: http://cibsi2017.org/agenda

URL Noticia 2: http://cibsi2017.org/programa

Learn More

Participación en Congresos

El equipo formado por los investigadores Santos-Olmo, A., Sánchez, L.E., Camacho. S., Álvarez, E., y Fernández Medina, E. y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha participado con un artículo denominado Proceso para generación de patrones de gestión de la seguridad reutilizables utilizando MARISMA dentro del IX Congreso Iberoamericano de Seguridad Informática (CIBSI17)., Buenos Aires, Argentina, 01 – 03 Noviembre, 2017,  Pp. – , ISBN:.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT

The information society is increasingly dependent Information Systems Security Management (ISMS) and knowledge of the security risks associated with its assets value. However, very few risk analysis methodologies have been raised as to create systems to analyze risks in a quick and economical, and which in turn can leave this system dynamically update. This paper presents the process of “pattern generation” of the MARISMA methodology. This process allows the obtainment of risk analysis, reusable and low cost. MARISMA, aimed at carrying out a risk analysis simplified and dynamic, which is valid for all companies, including SMEs, and to provide solutions to the problems identified during the application of the scientific method “Action Research”. This methodology is being applied directly to real cases, thus achieving a constant improvement of its processes.

 

Más información:

URL Noticia 1: http://cibsi2017.org/agenda

URL Noticia 2: http://cibsi2017.org/programa

Learn More

Participación en Congresos

El equipo formado por los investigadores Sánchez, L.E., Santos-Olmo, A., Garcia, D., Fernández Medina, E. y Piattini, M. y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha participado con un artículo denominado Aplicación del método de Investigación-Acción para desarrollar una Metodología Ágil de Gestión de Seguridad de la Información dentro del VIII Congreso Iberoamericano de Seguridad Informática (CIBSI15)., Quito, Ecuador, 10 – 12 Noviembre, 2015,  Pp. 151-163, ISBN: 978-9978-301-61-6.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

 

Más información:

URL Noticia 1: http://www.criptored.upm.es/

Learn More

Participación en Congresos

El equipo formado por los investigadores Santos-Olmo, A., Sánchez, L.E., Álvarez, E., Huerta, M. y Fernández Medina, E. y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha participado con un artículo denominado Proceso Ágil para la realización de Análisis y Gestión de Riesgos sobre la ISO27001 orientado a las PYMES dentro del VIII Congreso Iberoamericano de Seguridad Informática (CIBSI15)., Quito, Ecuador, 10 – 12 Noviembre, 2015,  Pp. 117-130, ISBN: 978-9978-301-61-6.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT

La sociedad de la información cada vez depende más de los Sistemas de Gestión de la Seguridad de la Información (SGSI), y poder disponer de estos sistemas ha llegado a ser vital para la evolución de las PYMES. Sin embargo, este tipo de compañías requiere de SGSIs adaptados a sus especiales características, y que estén optimizados desde el punto de vista de los recursos necesarios para implantarlos y mantenerlos. En este artículo se presenta la importancia que dentro de los SGSIs tiene la cultura de la seguridad para las PYMES y cómo se ha introducido el concepto de cultura de seguridad dentro de la metodología de gestión de la seguridad en las pequeñas y medianas empresas (MARISMA). Este modelo está siendo aplicado directamente a casos reales, consiguiendo así una constante mejora en su aplicación.

 

Más información:

URL Noticia 1: http://docplayer.es

URL Noticia 2: http://www.criptored.upm.es

Learn More

Participación en Congresos

El equipo formado por los investigadores Santos-Olmo, A., Sánchez, L.E., Caballero, I., Mellado, D. y Fernández Medina, E y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha participado con un artículo denominado Importancia de la Cultura de la Seguridad en las PYMES para la correcta Gestión de la Seguridad de sus Activos dentro del VIII Congreso Iberoamericano de Seguridad Informática (CIBSI15)., Quito, Ecuador, 10 – 12 Noviembre, 2015,  Pp. 14-27, ISBN: 978-9978-301-61-6.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT

La sociedad de la información cada vez depende más de los Sistemas de Gestión de la Seguridad de la Información (SGSI), y poder disponer de estos sistemas ha llegado a ser vital para la evolución de las PYMES. Sin embargo, este tipo de compañías requiere de SGSIs adaptados a sus especiales características, y que estén optimizados desde el punto de vista de los recursos necesarios para implantarlos y mantenerlos. En este artículo se presenta la importancia que dentro de los SGSIs tiene la cultura de la seguridad para las PYMES y cómo se ha introducido el concepto de cultura de seguridad dentro de la metodología de gestión de la seguridad en las pequeñas y medianas empresas (MARISMA). Este modelo está siendo aplicado directamente a casos reales, consiguiendo así una constante mejora en su aplicación.

 

Más información:

URL Noticia 1: http://www.criptored.upm.es

URL Noticia 2: http://docplayer.es

 

Learn More

Participación en Congresos

El equipo formado por los investigadores Sánchez, L.E., Caballero, I., Santos-Olmo, A., Fernández Medina, E. y Piattini, M. y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha participado con un artículo denominado HC+: Desarrollo de un marco metodológico para la mejora de la calidad y la seguridad en los procesos de los Sistemas de Información en ambientes sanitario dentro del VII Congreso Iberoamericano de Seguridad Informática (CIBSI13)., Panamá, Panamá, 29 – 31 Octubre, 2013,  Pp. 80-91, ISBN: 978-9962-676-43-0.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT
In some sectors, where common business processes are run, quality and security of data play a paramount role. In order to better estimate if levels of quality and security of data are properly achieved, some process-focused methodological artifacts are required. Given the very nature of each sector, such artifacts should be conveniently adapted and parameterized to the specific problems. We are especially interested in Health Management, one critical sector in which there exist a lot of complexities. For instance, in Spain, hospitals located at the same region, they do use different data structure to manage users’ patient within different software applications for similar processes. To the best of our knowledge, there do not still exist such kind of artifacts that hospital managers could use to identify which processes are malfunctioning due to inadequate levels of quality and/or security in the data they use. In this paper, we present a framework that allow Health organizations to identify sources of malfunctioning of their more critical process in order to provide feasible plans to fix common errors. The framework named HC+ consists of an information model and a PDCA-based methodology.

 

Más información:

URL Noticia 1: https://www.researchgate.net

Learn More

Participación en Congresos

El equipo formado por los investigadores Santos-Olmo, A., Sánchez, L.E., Álvarez, E., Fernández Medina, E. y Piattini, M. y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha participado con un artículo denominado Desarrollando una metodología para gestionar los riesgos de seguridad asociativos y jerárquicos y tasar de forma objetiva los Sistemas de Información dentro del VII Congreso Iberoamericano de Seguridad Informática (CIBSI13)., Panamá, Panamá, 29 – 31 Octubre, 2013,  Pp. 57-71, ISBN: 978-9962-676-43-0.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT
En una sociedad basada en la información, los Sistemas de Gestión de Seguridad (SGSIs) son cada vez más críticos para las empresas, pero no sólo estos sistemas, sino también la posibilidad de poder conocer con exactitud los riesgos a los que están sometidos los activos de información y el valor objetivo que tienen estos activos. El presente artículo presenta una revisión sobre el estado del arte de algunas técnicas para la evaluación de los riesgos y la tasación cuantitativa y objetiva de los activos que componen los sistemas de información, así como una nueva propuesta de metodología que busca solucionar las principales carencias detectadas durante la investigación

 

Más información:

URL Noticia 1: https://www.researchgate.net

URL Noticia 2: http://repositorio.educacionsuperior.gob.ec

Learn More

Participación en Congresos

El equipo formado por los investigadores Sánchez, L.E., Santos-Olmo, A., Álvarez, E., Fernández Medina, E. y Piattini, M. y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha participado con un artículo denominado Cumplimiento de la LOPD y los requerimientos legales de la ISO27001 en la citación de pacientes en Hospitales dentro del VI Congreso Iberoamericano de Seguridad Informática (CIBSI11)., Bogotá, Colombia, 02 – 04 Noviembre, 2011,  Pp. 184-197, ISBN: 978-958-8506-18-0.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT
In a society based on information, the Information Security Management Systems (ISMSs) are increasingly critical for businesses. Within the Management of Information Security issues are very critical in certain sectors, such as processing of personal data for the Health Sector where the misuse of them can mean irreparable damage to their owners and organizations are obligation to protect them. This paper presents a real case of success that allowed to solve issues related to privacy of patient information at the time of making the citation of these consultations, as well as compliance with the Organic Law on Personal Data Protection in environments health and other benefits from the implemented solution.

 

Más información:

URL Noticia 1: https://www.researchgate.net

Learn More