SOBRE ESTE BLOG

ENLACES PwC

CONTACTOS




Powered by TypePad

« DNI electrónico: los ratios que faltan | Inicio | Cláusulas críticas en el contrato de cloud computing »

11/06/09

TrackBack

URL del Trackback para esta entrada:
http://www.typepad.com/services/trackback/6a00d83451662c69e2011570f6adb3970b

Más abajo hay una lista de los enlaces de los blogs que hacen referencia a Evaluación de la seguridad física:

Comentarios

Luis García-Villalba

Me hace bastante gracia la curiosa línea divisoria que parece existir entre el mundo real y el mundo del "debería ser". Leo entretenido el blog y cuando llego a la frase "hay que acudir a la información facilitada por el fabricante" no puedo evitar sonreir. Por alguna extraña razón me recuerda a otra estupenda frase que dice "si lo dice la tele, será verdad".

Como lo dice el fabricante, pues tendremos que fiarnos de lo que dice pese a que una y otra vez los "hombres malos" se empeñan en demostrar que si, que el fabricante puede decir lo que quiera pero que ellos te abren cualquier cerrojo en menos de 30 segundos. Cualquier cerrojo.

Entiendo que nuestro negocio se base en establecer una serie de principios sólidos sobre los que operar (leyes, estándares, acuerdos) pero no puedo dejar de criticar nuestra complacencia al no plantearnos la procedencia de dichas bases.

En este caso se trata de seguridad física pero el hecho no se limita a ella. Si la Comisión Europea se basa en un comité de expertos para redactar y pasar determinada Directiva, lo menos que debemos hacer es juzgar a esos expertos y considerar seriamente que las opiniones en las que se basa toda la legislación europea en materia de seguridad, informática o física, pueden no ser las mas correctas.

Aunque parezca increible, la tele no siempre dice la verdad.

Xavier Ribas

Tienes toda la razón, Luis. Por eso al final hablo de la confianza que ofrece la marca. En cualquier caso, parece que no nos quedará otra opción que recurrir a pruebas de laboratorio, o incluso contratar a los "malos", como ya se hace en las pruebas de intrusión en sistemas y redes.

Gracias por el comentario,

Javier

Verifica el comentario

Vista previa del comentario

Esto sólo es una vista previa. El comentario aún no se ha publicado.

Ocupado...
El comentario no se ha podido publicar. Tipo de error:
Se ha guardado el comentario. Los comentarios están moderados y no aparecerán hasta que se aprueben. Publicar otro comentario

Las letras y números que has introducido no coinciden con los de la imagen. Por favor, inténtalo de nuevo.

Como paso final antes de publicar el comentario, introduce las letras y números que se ven en la imagen de abajo. Esto es necesario para impedir comentarios de programas automáticos.

¿No puedes leer bien esta imagen? Ver una alternativa.

Ocupado...

Publicar un comentario

Los comentarios están moderados, no aparecerán hasta que no se aprueben.