miércoles, 12 de abril de 2017

Día 1: Seminario - Seguridad de la Información del Estado

Si bien sobre este seminario internacional de Seguridad de la Información del Estado organizado por la Escuela de Gestión Pública Plurinacional (@egppbolivia) me enteré con buen margen de tiempo. No fue hasta avanzadas horas de la noche del día 10 de abril que empece a gestionar mi asistencia al mismo. Fue gracias al apoyo de Sylvain Lesage (@severo_bo), director ejecutivo de la ADSIB (@ADSIB1), que finalmente pude conseguir mi invitación y registro en este seminario.

El día 11 para mí amaneció bastante pronto, rápidamente apenas un par de minutos sobre las 8 horas ya estaba ubicado en el Real Plaza Hotel. Lugar en donde se celebraría este seminario. El evento empezó en horario, es decir que a eso de las 9:00 ya estábamos con el acto de inauguración.
El encargado de abrir este evento fue Sylvain Lesage (@severo_bo), quien la verdad no se explayo demasiado con sus palabras de bienvenida y agradecimientos a las autoridades presentes.
Fueron pasando uno a uno estas autoridades, la primera consejera de la embajada de Francia en Bolivia, Pascale Baraghin, el director ejecutivo de la AGETIC (@AgeticBolivia), Nicolas Laguna, el director general ejecutivo de la EGPP, Iván Iporre y finalmente cerrando esta parte inicial del evento el viceministro de educación superior, Eduardo Cortéz.
Un acto inaugural que bueno, es bastante natural en un seminario de estas características.

Después de la pausa para el break, pasada las 10:15, se dio inicio a la primera charla del día. A cargo del invitado francés Stéphane Bortzmeyer (@bortzmeyer) quien con su charla “Experiencia CERT en Francia” nos hizo un repaso detenido por todas las características básicas con las que debe cumplir un equipo de respuesta de estos. Nos habló de los distintos CERT que existen en su país Francia, las responsabilidades de los organismos vinculados, de las instituciones de las cuales dependen estos CERT, las campañas de concientización llevadas a cabo y finalmente algunos ejemplos de investigaciones realizadas desde estos CERT.
Cabe destacar que antes de su charla, Stéphane nos introdujo en las actividades que realiza en la institución donde actualmente trabaja que es la AFNIC de Francia.
Fueron algo como hora y media de charla. Luego se dio paso a la ronda de preguntas en donde el ponente dio respuesta a cada una de las interrogantes realizadas por los asistentes presentes. En definitiva, una buena forma de dar inicia a las charlas del seminario.

A la vuelta de la comida de medio día, retomamos las charlas en el seminario. Llegó el turno del otro invitado francés, Rafaï-Mourad Madani, quién nos tenía preparada una intensa y amplia sesión explicativa de lo que es una “Auditoría de Seguridad”. Intensa y amplia sesión explicativa lo digo por que en las 2 horas que se tenía estipulado para dar este tema, a Rafaï-Mourad le dio tiempo de tocar distintos ámbitos y consideraciones dentro de una auditoría de seguridad. Fue bastante la información dada, algo que no se llega a ver en otro tipo de charlas que hablen del mismo tema.

Rafaï-Mourad teniendo un horario complicado, ya saben, después de la comida llegan los minutos críticos para muchos, en donde desconectar y quedarse en el limbo es muy factible. Él fue capaz de hacer dinámica su intervención y a través de distintas representaciones gráficas y de esquemas, supo trasmitir los conceptos a tener en cuentas dentro de este tema
Luego al ponente le dio tiempo incluso en recaer en temas de informática forense, en donde inicialmente conceptualizó lo básico y luego nos listo algunas herramientas (privativas y libres) que él emplea para estas labores.


Su intervención acabó con la tradicional ronda de preguntas, en donde inicialmente todo el mundo se quedó sin interrogantes aparentemente. Pero ante la insistencia de que si quedó todo claro, por parte del ponente, algunos se fueron quitando la timidez y elaborando sus preguntas. Buena segunda dosis de conocimientos trasmitida.

Y la tarde la cerró un talento nacional, se trata de Patricia López Avendaño. A esta persona no había tenido el gusto de escuchar con anterioridad en ninguna otra charla, esto último, sumado al título del tema “Aplicación de estándares internacionales de Seguridad de la Información en Entidades Gubernamentales”, no me hacía presagiar demasiada alentadora la charla respecto a dinamismo y la práctica de un tema tan teórico. Pero la verdad que me lleve una grata sorpresa con esta ponente, primeramente por el dinamismo e interactividad de su intervención, que arrancó con un vídeo para meternos en contexto. Al finalizar su charla de igual manera tiró de otro vídeo. Si bien ambos vídeos están ya bastante vistos, no dejan de tener su grado de impacto en el público común.
Bueno pues, Patricia hizo un barrido bastante acertado por distintos estándares internacionales, llegando a temas de normativas ISO y las principales características de estas. Antes del cierre hubo tiempo para preguntas y respuestas y con todo esto se dio por finalizada la primera jornada del seminario internacional.

Autor: UnD3sc0n0c1d0
Playlist: Loudness - Thunder in the East Tour 1985 (https://youtu.be/OISPOAn-epo)

No hay comentarios:

Publicar un comentario