viernes, 22 de septiembre de 2017

Sistemas de gestión de seguridad de la información



Los avances tecnológicos como el Internet, las comunicaciones móviles, los satélites, etc.; han realizado significativos cambios en el sistema económico y social.  Hoy y gracias a las tecnologías de la información los individuos pueden comunicarse y recibir información en tiempo real, cosa que era imposible hacer años atrás. 

Estamos viviendo en la era de la información, y a nivel empresarial, una organización debe estar al día con relación a las nuevas tecnologías ya que esto va a repercutir en su desempeño; el poder manejar herramientas que logren disminuir los costos operativos de la empresa es de vital importancia al igual que el poder entregar los productos en menor tiempo, y el brindarle a los clientes un servicio de calidad y con resultados óptimos.




Por esto, las empresas se enfrentan a más riesgos e inseguridades procedentes de una amplia variedad de fuentes que pueden dañar de forma importante sus sistemas de información y pueden poner en peligro la continuidad del negocio. Ante estas circunstancias es imprescindible que las empresas evalúen los riesgos asociados y establezcan las estrategias y controles adecuados que aseguren una permanente protección y salvaguarda de la información. Una gestión eficaz de la seguridad de la información permite garantizar: confidencialidad,  integridad y disponibilidad. 

Tomando en cuenta estos riesgos en seguridad de la información, el Servicio Ecuatoriano de Normalización, INEN, adoptó como norma nacional la NTE INEN-ISO/IEC 27001, Tecnologías de la información — Técnicas de seguridad — Sistemas de gestión de seguridad de la información – Requisitos (ISO/IEC 27001:2015, IDT), que tiene como objeto definir los requisitos para establecer, implementar, operar, hacer seguimiento, revisar, mantener y mejorar un Sistema de Gestión de Seguridad de la Información (SGSI) documentado dentro del contexto de los riesgos del negocio.

Al implementar la NTE INEN ISO/IEC 27001 se puede evaluar la capacidad de una organización, aplicar un sistema de procesos dentro de ésta, comprender los requisitos de seguridad de la información, implementar y operar controles en la gestión del riesgo, administrar el SGSI y la mejora continua basada en la medición de objetivos. Esta norma puede ser aplicada a todas las organizaciones, independientemente de su tipo, tamaño y naturaleza (NTE INEN-ISO/IEC 27001:2015).

Dentro del último informe mundial de la Organización Internacional de Normalización (ISO), se han entregado 22.293 certificados ISO 27.001, de los cuales 272 corresponden a Centro y Sudamérica y 5 han sido otorgados en Ecuador. La primera empresa pública ecuatoriana en contar con la Certificación ISO 27001 fue la Corporación Nacional de Telecomunicaciones, CNT, lo que la legitima como una empresa que “dispone de un sistema de Seguridad de la Información”, por parte de la Asociación Española de Normalización y Certificación AENOR (Ecuador).

Bibliografía
·         NTE INEN-ISO/IEC 27001:2015, Tecnologías de la información — Técnicas de seguridad — Sistemas de gestión de seguridad de la información – Requisitos (ISO/IEC 27001:2015, IDT)
·         BSI, 2013, Sistema de gestión ISO/IEC 27001 de Seguridad de la Información. Disponible en: https://www.bsigroup.com/es-ES/Seguridad-de-la-Informacion-ISOIEC-27001/

Preparación de las Tecnologías de la Información y Comunicación (TIC) para la continuidad del negocio



En la actualidad, las Tecnologías de la Información y Comunicación (TIC) son, indiscutiblemente, un pilar fundamental para el desarrollo económico global, y se han convertido en un elemento estratégico para el crecimiento, maduración y transformación de las organizaciones, como parte integral de los procesos e infraestructuras operacionales más críticos en todos los sectores organizacionales.  

En los últimos años, las TIC han experimentado constantes avances y un gran crecimiento, sobre todo la aparición de nuevas y más complejas formas, como el desarrollo del internet, lo que implica también una gran dependencia de estas tecnologías. Esto ha creado la necesidad de generar infraestructuras, procesos y productos tecnológicos confiables, predecibles, seguros y eficientes (ANIEL, 2013).

Sin embargo, las fallas en sus servicios, que incluyen la aparición de problemas de seguridad como las intrusiones e infecciones de malware, han provocado eventos no deseados e impactos en la continuidad de las operaciones del negocio (NTEINEN-ISO/IEC 27031:2015).

Desde esta perspectiva, ha crecido la preocupación de las organizaciones actuales por garantizar la continuidad de las operaciones críticas del negocio, por lo que la gestión de las TIC y su continuidad se ha convertido en un objetivo prioritario. 

Teniendo en cuenta su evolución y la inherente necesidad de gestionar la continuidad del negocio de las TIC, el Comité Técnico conjunto ISO/IEC JTC1, Tecnologías de la Información, en el año 2011, publicó la Norma Internacional ISO/IEC 27031, Information technology -- Security techniques -- Guidelines for information and communication technology readiness for business continuity, y posteriormente, en el año 2015, el Servicio Ecuatoriano de Normalización – INEN adoptó como norma nacional a la NTE INEN-ISO/IEC 27031, Tecnologías de la información – Técnicas de seguridad – Directrices para la adecuación de tecnologías de la información y comunicación para la continuidad del negocio (ISO/IEC 27031:2011, IDT).

 
Esta norma se enmarca dentro del ciclo de mejora continua (ciclo de Deming) que incluye los pasos cíclicos de Planificar-Hacer-Verificar-Actuar (PDVA), como parte de un sistema de gestión de la Adecuación de las TIC para la Continuidad del Negocio (ATCN) (NTE INEN-ISO/IEC 27031:2015). 

El objeto de la NTE INEN-ISO/IEC 27031, “describe los conceptos y principios de la adecuación de las Tecnologías de Información y Comunicación (TIC) para la continuidad del negocio. [Además,] proporciona un marco de referencia de métodos y procesos para identificar y especificar todos los aspectos (tales como los criterios de desempeño, diseño, e implementación) para mejorar la adecuación de las TIC en una organización, para la continuidad del negocio” (NTE INEN-ISO/IEC 27031:2015, pág. 1).

Esta norma nacional gira entorno a los siguientes principios claves: la prevención de incidentes, la detección de incidentes, la respuesta, la recuperación y el mejoramiento. Por ello que su implementación permitirá a las organizaciones garantizar un adecuado nivel de seguridad, disponibilidad y confiabilidad de los procesos que son esenciales para su funcionamiento.

La consecuencia de la adecuación de las TIC, conforme lo establece la NTE INEN-ISO/IEC 27031, es  la reducción del impacto de los incidentes y desastres de seguridad de la información de la organización, lo que garantizará  la continuidad del negocio.

Bibliografía

§  NTE INEN-ISO/IEC 27031:2015, Tecnologías de la información – Técnicas de seguridad – Directrices para la adecuación de tecnologías de la información y comunicación para la continuidad del negocio (ISO/IEC 27031:2011, IDT)
§  ANIEL, 2013, Importancia de las TIC para la gestión empresarial. Disponible en: http://www.aniel.es/importancia-de-las-tic-para-la-gestion-empresarial/

Presentaciones evento FINCA 2017


El Servicio Ecuatoriano de Normalización (INEN), en cooperación con organismos internacionales y regionales de normalización como lo son la Comisión Panamericana de Normas Técnicas (COPANT), la Comisión Electrotécnica Internacional (IEC), y el Foro de Comités Nacionales de IEC de las Américas (FINCA), organizaron un encuentro internacional en que se desarrollaron una serie de actividades, relacionadas con normalización y evaluación de la conformidad del sector electrotécnico y el uso de normas internacionales como soporte de la política pública.



A continuación compartimos las presentaciones de los expositores nacionales e internacionales.





Presentaciones Workshop 






jueves, 31 de agosto de 2017

NTE INEN 1897 Muebles de hogar. camas. Requisitos


La cama es el mueble más importante del dormitorio y, para algunos, el de toda la casa, por cuanto proporciona apoyo al cuerpo durante el sueño y el descanso.

La NTE INEN 1897 define a la cama como "Mueble en el que generalmente se coloca colchones, sábanas, colchas y almohadas que sirve para dormir y descansar" (pág. 1) y tomando en cuenta que pasamos entre una tercera y una cuarta parte de nuestro tiempo en ella,  debe ser firme, resistente y de dimensiones adecuadas. 

Un estudio llevado a cabo recientemente por investigadores de la Universidad de Stanford, en EE.UU., señalaba que "el alumbrado nocturno de las calles, y especialmente el de las grandes ciudades, podía interferir en nuestro sueño y provocar que nuestro descanso no sea lo suficientemente reparador. Pero también lo son otros condicionantes como la comodidad de la cama, la ingesta de ciertos alimentos o bebidas o el uso de dispositivos electrónicos antes de acostarnos". (Universidad de Stanford, citado por SEN, 2016).

Considerando que una de las causas que interfieren en nuestro descanso es la incomodidad de la cama, es necesario que esta sea ergonómicamente adecuada, que favorezcan una posición y un movimiento correcto del cuerpo, es decir, tiene que ser lo suficientemente amplia que nos permitan adoptar una postura relajada y facilitar los cambios de estas, garantizando seguridad y confort.

De allí la importancia de establecer medidas normalizadas que definan sus dimensiones, las mismas que pueden variar según el país  debido a los cambios de estaturas promedios de sus habitantes.

 Julius y Zelnik en su libro "Las dimensiones humanas en los espacios interiores. Estándares antropométricos", establecen "Las cifras que son una aproximación informativa al espacio que necesita el cuerpo humano en relación con la superficie de la cama. Las posiciones que toma el cuerpo durante el sueño amplian notablemente el espacio que en ellos se representa" (Julius y Zelnik, 1996, pág. 150),  considerando además las holguras  para los bordes, buscando informar acerca de los tamaños de camas disponibles  y de las relaciones de estos con el cuerpo humano.

A nivel internacional, el Comité Europeo de Normalización cuenta con la norma EN 1334 Domestic furniture. Beds and mattresses. Methods of measurement and recommended tolerances, cuyo campo de aplicación describe "los métodos de medida para la determinación de las principales dimensiones de todo tipo de colchones domésticos, camas, divanes y bases de cama para los tamaños de adultos." (UNE-EN 1334: 1996, pág. 6).

En el Ecuador, la NTE INEN 1897 Muebles de hogar. Camas. Requisitos "Establece los requisitos que deben cumplir las camas, literas, sofá camas y cunas" y dentro de estos se destacan los requisitos dimensionales, tales como el ancho, que debe estar entre 900 mm y 1 000 mm para camas tipo 1, o entre 1 050 mm  y  1 060 mm, para camas tipo II; en cuanto a las longitudes, estas van entre   1 900 mm a 2 000 mm para camas tipo 1 y II  y para que la cama resulte confortable y no exista dificultad al entrar y salir de ella, la altura recomendable es de 400 cm a 410 mm, por citar unos ejemplos (NTE INEN 1897:1992, págs. 1-2).

Es importante señalar que, según datos de la Empresa Pública Municipal de Desarrollo Económico (EDEC), alrededor de  600 fábricas de muebles y madera funcionan en Cuenca, provincia de Azuay, las que representan el 60 % de lo que produce este sector manufacturero del país, y entre estos se encuentran los fabricantes de camas, por lo que la aplicación de esta normas es de vital importancia y beneficia de manera directa a este sector y al de la construcción en general (EDEC, citada por El Telegráfo, 2014).

En la actualidad se encuentra en funciones el Comité Técnico de Normalización "Muebles Sección A", que dentro de su planificación tiene previsto el estudio y revisión de la NTE INEN 1897. Este comité cuenta con la participación de las partes interesadas entre estas  ATU, AIMA, Muebles El Bosque, COLINEAL, etc.

Bibliografía
Julius y Zelnik (1996). Las dimensiones humanas en los espacios interiores. Estándares antropométricos. [Archivo PDF]. Recuperado de http://documentos.arq.com.mx/cgi-bin/page.cgi?link=105918&page=descarga
Intituto de Biomecánica de Valencia, (2003) Entorno confortable. Muebles ergonómicos en casa. Disponible en http://gestion.ibv.org/gestoribv/index.php/productos/descargables/122-entorno-confortable-muebles-ergonomicos-en-casa/file
Economía. (2014, 04 de mayo). El 60% de los muebles se fabrica en Cuenca. El Telégrafo. Recuperado de http://www.eltelegrafo.com.ec/noticias/economia/8/el-60-de-los-muebles-se-fabrica-en-cuenca
Pérez Menéndez, A. (2016). Entre un 20 y un 48% de la población adulta española sufre dificultad para iniciar o mantener el sueño, Recuperado de http://www.sen.es/saladeprensa/pdf/Link182.pdf





¿Qué son los métodos de ensayo?


La ISO define a los métodos de ensayo como “la descripción genérica de la secuencia lógica de operaciones utilizadas en una medición” (GPE INEN ISO/IEC 99, pág. 19).
Esta descripción ordenada permite determinar los requisitos de un producto o material que se encuentran establecidos en una norma. De acuerdo con ASTM, “los métodos de ensayo deben incluir detalles como equipos, procedimiento, cálculos, precisión y exactitud, etc” (Form and style for ASTM Standard, pág. A-1). 

De esta forma, el “uso de métodos de ensayo permite conocer la variación de los resultados que se obtienen a partir de las condiciones específicas señaladas en el método mediante los parámetros de repetibilidad y reproducibilidad, lo que permiten que los resultados de los métodos de ensayo sean comparables” (CASCO BUILDING TRUST, págs.16-17).

Estos deberían cumplir con los principios metrológicos respecto a validación, trazabilidad de la medición y estimación de la incertidumbre; además, necesitan ser revisados periódicamente de acuerdo con el resultado de los avances tecnológicos en la industria y en los requisitos del producto o material.

Los métodos de ensayo pueden ser: de referencia o ensayos alternativos. Los métodos de ensayo de referencia “son procesos de medición sobre los cuales se acepta que provea resultados de medición apropiados para su uso previo en la evaluación de la veracidad de valores medidos de una magnitud obtenidos por otros procedimientos de medición para las mismas magnitudes de la misma clase, en calibración o en la caracterización de materiales de referencia” (NTE INEN 0, pág. 4). Estos métodos pueden ser utilizados como métodos de rutina. 

Los métodos de ensayo alternativos “se conocen también como métodos acreditados, son de exactitud semajante a los métodos de  ensayo de referencia, su uso se justifica ya que los métodos de referencia son normalmente costosos y demandan tiempo. Para cada método alternativo se debe conocer las imprecisiones y fuentes de sesgo” (NTE INEN 0, pág. 4).

En este sentido, los métodos de ensayo deben estar claramente identificados y deben ser coherentes con la finalidad de la norma, además, deben ser objetivos, precisos y deben permitir producir resultados sin ambigüedades.  Los métodos de ensayo deberán proporcionar resultados en un periodo  de tiempo y a un costo razonable.

El uso de los métodos de ensayo contribuye al desarrollo técnico nacional ya que permite el aumento de la competitividad a través de la optimización de los recursos y reducción de costos.

Bibliografía

*      GPE INEN ISO/IEC 99:2014, Vocabulario internacional de metrología. Conceptos fundamentales y generales y términos asociados (VIM)

-NTE INEN 0:2016, Estructura, redacción y presentación de documentos normativos

-CASCO BUILDING TRUST, Disponible en <http://www.iso.org/iso/casco_building-trust.pdf>

-Form and style for ASTM Standards, Disponible en <http://www.astm.org/FormStyle_for_ASTM_STDS.pdf>