Trending Misterio
iVoox
Descargar app Subir
iVoox Podcast & radio
Descargar app gratis
Café SecDevOps
#09 - Café con Nacho Pérez - Cómo se relaciona seguridad con el resto de la organización

#09 - Café con Nacho Pérez - Cómo se relaciona seguridad con el resto de la organización 505ro

22/3/2022 · 48:39
0
1k
Café SecDevOps

Descripción de #09 - Café con Nacho Pérez - Cómo se relaciona seguridad con el resto de la organización 2d172p

Los riesgos de las organizaciones aumentan y la necesidad de protección es cada vez mayor. Para que la seguridad sea efectiva, es necesario involucrar a toda la organización, y esto suele ser complicado. Sin embargo, en muchas organizaciones la relación entre el equipo de seguridad y el resto de la organización no es fluída. ☕ En este episodio charlamos con Ignacio Pérez sobre cómo articular la relación entre el equipo de seguridad y el resto de la organización. Presentación: Borja Roux Lorenzo (https://www.linkedin.com/in/borjaroux) Invitado: Ignacio Pérez (https://www.linkedin.com/in/sticnet) a4s3o

Lee el podcast de #09 - Café con Nacho Pérez - Cómo se relaciona seguridad con el resto de la organización

Este contenido se genera a partir de la locución del audio por lo que puede contener errores.

Como cuidamos las relaciones del equipo de seguridad con los de desarrollo y operaciones en entornos de desarrollo ágiles donde los equipos deben de ser lo más autosuficiente es posible la única forma de escalar la función de seguridad es contando con la implicación del resto de equipos frases como la seguridad es cosa de todos son cada vez más ciertas al mismo tiempo las empresas necesitan cada vez más que los niveles de seguridad sean elevados definir el modelo de seguridad exigente que necesita la compañía es una cosa conseguir que los equipos involucrados colaboren de forma voluntaria es otra muy distinta para hablar de estos temas hoy tenemos en café check box a ignacio pérez ignacio tiene una larga trayectoria profesional que partió de la istración de sistemas y la consultoría y se desarrolló en el ámbito de la seguridad tiene formación universitaria en seguridad gestión de proyectos istración de empresas y gestión de la seguridad actualmente es hizo en aragonesa de servicios telemáticas forma parte del comité que desarrolla los estándares iso veintisiete mil uno de sistemas de gestión de la seguridad e hizo treinta mil ciento once de procesos de gestión de vulnerabilidades yo soy borja roux y esto es café de boxeo donde hablamos con los protagonistas de la seguridad el desarrollo de software y las operaciones de ti comenzamos muy buenas muchas gracias nacho por venir aquí cafés de box para echarle un poquito sobre de seguridad muchas gracias a ti por me hace mucha ilusión pasar de oyente a charlatán más ilusión me hacía mi tenerte aquí créeme a ver empezamos empezamos un poquito fuerte practique set de box para mí que es una quimera animal mitológico que todo el mundo esperamos que se convierte en realidad y que uno no termina de de saber hasta qué punto se traslada para mi la la clave por fin trasladar lo que es la importancia del desarrollo y que desde el principio la seguridad fuiste en el desarrollo que no sea un enema del desarrollo aunque soy un poco la la visión tradicional yo desarrollo por un lado pido a los es la cuenta de para el peruano sistemas robot istrado por que me funcione todo que no me va a fallar y encima los medios fin que no es un enemigo de operaciones y que encima vienen de seguridad así que hoy es precioso encontrado un hueco como una catedral y es otro entonces ese concepto de poder decir mira que tiene que funcionar todo decir manta manera armónica que que es algo que en el fondo van por el beneficio de todos que trabajamos una vez no hace falta que dentro de kiss tiempo hay que volver a abrir lo que ya es cerrado paciente corrige este este código y que al final es hasta día vertidos sea yo me imagino que en un momento en que ya empiezas a hacer todo bien sincronizado de haber dicho ya lo tengo bien enfocado ya lo tengo en poner y que todo el mundo sepa un poco por donde van de desarrollo y no piense que sus aplicaciones se comunican con bluetooth por la base de datos y que el agente de operaciones se sientan un poco como el patito feo de la informática mi me dicen que tengo que haga click y ya está no sino que al final es es todo un equipo que que colabora que pueden solapar parte de esas funciones y de que ya que estamos hablando de evitar ser enemigos que me parece un punto de vista fabulosa sobre sobre el check box cuales crees que son los los principales sistemas que tiene una organización para conseguir vamos a empezar por por partes o vamos a empezar por parece cómo puede una organización conseguir que un desarrollador no vea al de seguridad no veas segura eta como un enemigo así lo supiera igual me hacía rico para empezar haciéndole y partícipe de las decisiones no explicándole mucho por tomar una decisión u otra o porque tiene que hacer las cosas de cierta manera hay una una capa de de educación y de sensibilización del entre los propios desarrollador es y de las empresas que participan en ello de tal manera que no lo vean como una imposición absurda pues lo típico en el ya porque lo ponen la hizo veintisiete mi luna de miel uno esto es no vale para nada sino que vean que que toda esa capa normativa que toda esa capa de de poner de protocolos debes de ciclos de desarrollo seguro en el fondo les aporta algo y muchas veces la mayor parte la gente que con nos dedicamos al mundo de la informática y similar somos gente a vida por por estudiar y aprender cosas nuevas entonces dije mirada nunca te han explicado ni la forma

Comentarios de #09 - Café con Nacho Pérez - Cómo se relaciona seguridad con el resto de la organización 4t322y

Este programa no acepta comentarios anónimos. ¡Regístrate para comentar!
Te recomendamos
Ir a Internet y tecnología