Mostrando las entradas con la etiqueta estándares. Mostrar todas las entradas
Mostrando las entradas con la etiqueta estándares. Mostrar todas las entradas

lunes, 9 de noviembre de 2009

Estándares internacionales de privacidad


La Agencia de Protección de España ha publicado los estandares internacionales de Privacidad este documento está dirigido a su aplicación a todo tratamiento de datos de carácter personal, total o parcialmente automatizado, o realizado de forma estructurada en caso contrario, llevado a cabo tanto por el sector público como por el privado. En virtud de este documento los Estados podrán completar el nivel de protección definido en él y con medidas adicionales que garanticen una protección de la privacidad en relación con tratamiento de datos de carácter personal.

La 30ª Conferencia Internacional de Autoridades Protección de Datos y Privacidad adoptó la Resolución relativa a la urgente necesidad de proteger la privacidad en un mundo sin fronteras, y de alcanzar una propuesta conjunta para el estableci miento de estándares internacionales sobre privacidad y protección de datos personales, presentada conjuntamente por las autoridades de protección de datos de Suiza y España y respaldada por otras veinte autoridades. En esta Resolución, la Conferencia recuerda que diversas Declaraciones y Resoluciones adoptadas durante los últimos diez años tienen por objeto reforzar el carácter universal del derecho a la protección de datos de carácter personal y de la privacidad, y realizan un llamamiento para el desarrollo de un convenio universal para la protección de las personas con respecto al tratamiento de datos personales.
Además, la Resolución indica que la Conferencia Internacional considera el derecho a la protección de datos y a la privacidad como un derecho fundamental de las personas, con independencia de su nacionalidad o residencia, al tiempo que constata que las diferencias persistentes en materia de protección de datos y respeto de la privacidad en el mundo, y especialmente debido al hecho de que muchos Estados no han aprobado todavía leyes adecuadas, perjudican los intercambios de datos personales y la puesta en práctica de una protección de datos efectiva y global.

Cómo podemos ver Europa está regulando la protección de datos incluso a nivel internacional nuestro país debe adecuarse a este contexto y a las exigencias que los países desarrollados están realizando, dentro del proceso de postulación a la OECD Chile también recibirá como recomendación el que regule propuestas de control en materia de protección de datos.
Si nuestro país quiere formar parte de la industria global y participar de las oportunidades de este mundo global a través de la industria de los servicios globales deberemos estar atentos al contexto global en materia de protección de datos para poder adecuar nuestro ordenamiento jurídico a las exigencias internacionales.

jueves, 3 de julio de 2008

Publicación de la ISO 27005


El pasado 15 de junio, se ha publicado la norma ISO/IEC 27005:2008-06-15 (1st edition) Infomation technology - Security techniques-Information security risk management.
Proporciona una guía para la gestión de riesgos de seguridad de la información. Incluye los conceptos incluidos en ISO 27001 y ha sido diseñada por el JTC 1/SC 27 para ayudar en la tarea de gestión de la seguridad de la información basada en una aproximación de gestión de riesgos. Es recomendable conocer los conceptos, modelos, procesos y terminología de ISO27001 e ISO27002 para entender el nuevo estándar ISO 27005. La norma ha sido diseñada para ayudar a la puesta en práctica satisfactoria del análisis y la gestión del riesgo, fase principal del diseño de todo buen sistema de gestión de la seguridad de la información (SGSI).
La gestión de riesgos es aplicable a todas los tipos de organizaciones que consideren importante su información, y permite conocer y gestionar los riesgos de dicha información vital para la Organización, frente a amenazas internas o externas.

viernes, 20 de junio de 2008

Ingeniería Inversa y Propiedad Intelectual


Si bien han pasado algunos días desde la conferencia que se realizó el miercoles 18 de junio pasado, no he tenido el tiempo suficiente para poder postear algo. El miércoles pasado hubo varios abogados que asistieron a una breve mesa de discusión sobre Ingeniería Inversa y Propiedad Intelectual. Ese fue el tema que discutieron Thomas Vinje y Jonathan Zuck, dos expertos estadounidenses que se enfrentaron en el juicio que Microsoft perdió ante la Unión Europea, bajo la acusación de llevar a cabo prácticas anticompetitivas. Thomas Vinje, un abogado que representó a la UE, es un defensor de los estándares libres.

El Mercurio publicó un nota sobre este seminario:
Los necesidad de reglamentar la propiedad intelectual del software. Protegerlo, pero con excepciones. Como la ingeniería inversa: investigar los programas a partir de su estado final, desentrañando su funcionamiento con el fin de crear nuevos programas que sean compatibles, "interoperables". "Si una compañía dominante no proporciona la información necesaria para que exista la interoperabilidad, es importante que las otras compañías tengan la libertad para usar la ingeniería inversa", afirmó Vinje.

Thomas Vinje sugiere que se debe insistir en que "cualquier software adquirido por organismos gubernamentales tenga estándares abiertos, asegurando que diferentes proveedores puedan ofrecer sus productos, fomentando la competencia". Además, crear excepciones legales que permitan la existencia de la ingeniería inversa. Y aplicar la ley de libre competencia, al igual que la UE hizo con Microsoft, "para que entregue la información que no se puede conocer por ingeniería inversa".

Por su parte, Zuck cree que es dañina la intervención de los gobiernos. "Regular los estándares libres es muy peligroso, porque generaría un denominador común menor. Todo lo que hace especial a un programa dejaría de existir.

Independiente de las postura que tenían los expositores no podemos dejar de lado que el generar discusión en estas materias en nuestro país hace muy bien, no somos una país en que nos caracterizamo por ser desarrolladores de sistemas operativos y somos un exportador de software, más bien adaptamos pero tenemos que forzarnos a generar discusión y análisis en esta materia si queremos avanzar en la sociedad de la información en que vivimos hoy, nuestro marco jurídico debe adecuarse a los nuevos tiempo y debe ser sumamente bien estudiadas las próximas reformas, en particular el proyecto de ley que modifica la Ley de propiedad intelectual y que actualmente se encuentra en el segundo trámite constitucional.

miércoles, 31 de octubre de 2007

XBRL un nuevo concepto que tenemos que conocer más


Ayer martes he participado en un seminario sobre Normas Internacionales de Información Financiera, dentro de los expositores se encontraba el profesor Ricardo Correa de la USACH del departamento de Auditoría y Contabilidad quien nos expuso de manera muy didáctica los impactos que tendrá el XBRL en la aplicación de las IFRS en Chile.
El XBRL es un acrónimo de eXtensible Business Reporting Language, un estándar abierto para representar, en formato digital, información de negocio de las organizaciones (no sólo información financiera), automatizar su proceso por las aplicaciones y facilitar su intercambio en forma interna y externa. Se basa en el estándar XML - eXtensible Markup Language


Este acrónimo fue desarrollado en 1998 por Charles Hoffman. Fue desarrollado en un plan piloto bajo el alero del Instituto Norteamericano de Contadores Públicos - AICPA, que desde un
comienzo consideró que este estándar era muy importante para la profesión. La actual versión XBRL 2.1 del año 2003 (1), se logró después de mejorar 2 versiones anteriores, proceso que con toda seguridad continuará.

Algunas de sus características son:


  • Estándar abierto, sin pago de licencias, de amplia aceptación por la industria de software

  • Provee una manera simple de representar información de negocios, para identificar el contexto y estructurar el contenido de la información en un formato que acepta todos los caracteres e ideogramas del mundo

  • Provee una vía común para intercambiar información de negocios en sistemas informáticos diferentes – permite lograr interoperabilidad en la comunicación entre diferentes sistemas
    qIndependiente de plataformas (Windows, UNIX, Mainframe, Macintosh, etc.) y también de aplicaciones (Oracle, SAP, Hyperion, Cartesis, PeopleSoft, etc.)

El tema es muy interesante de hecho lo lideran a nivel mundial organizaciones gubernamentales, empresas consultoras, empresas desarrolladoras de software.


En el sitio web de la organización XRBL pueden encontrar más información, mañana continuaré con este interesante tema.

jueves, 11 de octubre de 2007

¿Qué es el estándar XBRL?



Me ha tocado estar presente y asistir a varios seminarios y conferencias sobre las IFRS uno de los temas que me ha llamado la atención es el estándar XBRL eXtensible Business Reporting Language (lenguaje extensible de informes de negocios).


El estándar es administrado por un consorcio internacional sin animo de lucro (XBRL Internacional Incorporated) formado por aproximadamente 450 organizaciones, entre las que se incluyen reguladores, agencias gubernamentales, consultoras y desarrolladores de software.
XBRL Internacional, se ha estructurado en jurisdicciones nacionales, que son organismos que se encargan, dentro de su ámbito territorial, de promover la adopción del XBRL y del desarrollo de aquellas taxonomías XBRL que definan los requerimientos de la información financiera a intercambiar dentro de un dominio concreto.

XBRL pretende estandarizar el formato de la información de negocio y financiera que circula digitalmente. Para ello se basa en la definición de taxonomías, conjunto de metadatos que describen los datos a reportar, el formato y la estructura que estos tienen, así como las relaciones entre dichos datos. Técnicamente estas taxonomías son esquemas XML, que deberán cumplir las normas establecidas por la especificación XBRL, publicada por XBRL Internacional.

Tenemos que recordar que el 1 de enero de 2009 las empresas que cotizan en el IPSA deberán y para el 1 de enero de 2010 se espera el ingreso del resto de las empresas, ello llevará a preparar a las organizaciones para este cambio. El Colegio de Contadores a través del Proyecto BID - Fomin tiene un sitio donde se publican las normas traducidas y capacitación orientada a formar a las personas en los cambios que se vienen.