<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/'><id>tag:blogger.com,1999:blog-21139284.post2348104126731130941..comments</id><updated>2007-10-24T20:19:46.309+02:00</updated><category term='análisis riesgos'/><category term='gestión'/><category term='seguridad'/><category term='recruiting'/><category term='liderazgo'/><category term='vida digital'/><category term='ISACA_Madrid'/><category term='marca personal'/><category term='ciber-terrorismo'/><category term='vida personal'/><category term='outsourcing'/><category term='PCI-DSS'/><category term='SaaS'/><category term='talento'/><category term='ponencias'/><category term='innovar'/><category term='internet'/><category term='organizaciones'/><category term='vuelos'/><category term='eCrime'/><category term='infraestructuras críticas'/><category term='desperimetrización'/><category term='lecturas'/><category term='agile security'/><category term='CISO'/><category term='convergencia'/><category term='personas'/><category term='cloud computing'/><category term='director'/><category term='gobierno'/><category term='terminología'/><category term='normativa'/><category term='burocracia'/><category term='concienciación'/><category term='usuarios'/><category term='privacidad'/><category term='Plan Director'/><category term='TOC'/><category term='estrategia'/><category term='auditoría'/><category term='eventos'/><category term='sanciones'/><category term='cursos'/><category term='100 caminos al éxito'/><category term='organización'/><category term='Security_economics'/><category term='consultoría 2.0'/><category term='know how'/><category term='control interno'/><title type='text'>Comments on Carpe Diem: El coste de la no-seguridad</title><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://www.antonio-ramos.es/feeds/2348104126731130941/comments/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/21139284/2348104126731130941/comments/default'/><link rel='alternate' type='text/html' href='http://www.antonio-ramos.es/2007/08/el-coste-de-la-no-seguridad.html'/><author><name>Antonio Ramos</name><uri>https://profiles.google.com/100716080332234755697</uri><email>noreply@blogger.com</email><gd:image xmlns:gd='http://schemas.google.com/g/2005' rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='//lh6.googleusercontent.com/-v0uW35X-M44/AAAAAAAAAAI/AAAAAAAAA9M/rIRzQkhYRmo/s512-c/photo.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>2</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-21139284.post-3545292254756558732</id><published>2007-10-24T20:19:00.000+02:00</published><updated>2007-10-24T20:19:00.000+02:00</updated><title type='text'>Es evidente que esa resistencia existe, de lo cont...</title><content type='html'>Es evidente que esa resistencia existe, de lo contrario, aplicando una regla de tres, la inversión en seguridad sería mucho mejor recibida.&lt;BR/&gt;&lt;BR/&gt;No obstante, se me plantea una duda cuando llevo el razonamiento al extremo: Si preferimos siempre la pérdida probable a la pérdida segura, nunca deberíamos invertir en medidas de seguridad preventivas y es también cierto que la inversión en medidas preventivas es cuantiosa. Entonces, ¿cuál es el elemento de la ecuación que hace que, a pesar, de la premisa expresada, haya personas que apuestan por la "pérdida segura"? ¿Es (solo) el grado de aversión al riesgo?</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/21139284/2348104126731130941/comments/default/3545292254756558732'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/21139284/2348104126731130941/comments/default/3545292254756558732'/><link rel='alternate' type='text/html' href='http://www.antonio-ramos.es/2007/08/el-coste-de-la-no-seguridad.html?showComment=1193249940000#c3545292254756558732' title=''/><author><name>Sorani</name><uri>http://www.blogger.com/profile/07193537464512243030</uri><email>noreply@blogger.com</email><gd:image xmlns:gd='http://schemas.google.com/g/2005' rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.antonio-ramos.es/2007/08/el-coste-de-la-no-seguridad.html' ref='tag:blogger.com,1999:blog-21139284.post-2348104126731130941' source='http://www.blogger.com/feeds/21139284/posts/default/2348104126731130941' type='text/html'/><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='blogger.itemClass' value='pid-802630426'/></entry><entry><id>tag:blogger.com,1999:blog-21139284.post-6873716636269084105</id><published>2007-10-10T17:12:00.000+02:00</published><updated>2007-10-10T17:12:00.000+02:00</updated><title type='text'>Son datos que desde luego deberían hacer pensar a ...</title><content type='html'>Son datos que desde luego deberían hacer pensar a más de uno.&lt;BR/&gt;&lt;BR/&gt;Con todo, Antonio, te remito a Kahnemann y Tversky:&lt;BR/&gt;&lt;BR/&gt;(1) La gente trata de evitar los riesgos cuando busca la ganancia, pero elige el riesgo si se trata de evitar una pérdida segura.&lt;BR/&gt;En el caso de la seguridad, la "pérdida segura" es el desembolso en asesoría, equipamiento, formación, etc, frente a la pérdida probable que representa la materialización de la amenaza (aunque las consecuencias sean 100 o 1000 veces más costosas que la adopción de medidas preventivas).&lt;BR/&gt;&lt;BR/&gt;(2) Consecuencia de lo anterior es que aún cuando intentamos comportarnos "lógicamente", respondemos de diferente manera a un mismo problema en función de cómo se nos plantee.  Hay muchos ejemplos, ya clásicos, de esto que te cuento.  Por ejemplo, en: http://usuarios.iponet.es/ddt/incertidumbre.htm&lt;BR/&gt;Si planteamos la adopción de medidas preventivas como algo que cuesta dinero (pérdida segura) encontraremos siempre una resistencia por parte del cliente.&lt;BR/&gt;&lt;BR/&gt;Por supuesto, siempre hay que tener en cuenta la aversión al riesgo del decisor.  Los hay más cagaos que otros.&lt;BR/&gt;&lt;BR/&gt;En un mundo en el que tú y yo pintáramos algo y nuestras opiniones fueran tenidas en cuenta, yo me atrevería a formular la siguiente oferta mafiosa:  señor cliente, la adopción de estas medidas preventivas no le va a costar a ud. ni un duro.  Eso sí, vamos a montar un sistema robusto, confiable, veraz, etc, por el cual ud. y nosotros tendremos constancia de cada incidente de seguridad del que le hemos salvado, ya sea un intento de intrusión impedido, un ataque DOS bloqueado, etc.  Caracterizaremos perfectamente dicho incidente y ud. nos pagará una cantidad previamente estipulada  (que puede ser en parte variable, en función de la magnitud de las consecuencias del riesgo evitado).  &lt;BR/&gt;&lt;BR/&gt;A este modelo lo denomino Pay-per-Use-Security.&lt;BR/&gt;Ya no hay pérdida segura frente a potencial; se paga por un servicio recibido.&lt;BR/&gt;&lt;BR/&gt;Este enfoque será más efectivo, si hemos de creer a Tversky-Kahnemann, que cualquier otro.</content><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/21139284/2348104126731130941/comments/default/6873716636269084105'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/21139284/2348104126731130941/comments/default/6873716636269084105'/><link rel='alternate' type='text/html' href='http://www.antonio-ramos.es/2007/08/el-coste-de-la-no-seguridad.html?showComment=1192029120000#c6873716636269084105' title=''/><author><name>Mario</name><uri>http://www.blogger.com/profile/16969809349487756177</uri><email>noreply@blogger.com</email><gd:image xmlns:gd='http://schemas.google.com/g/2005' rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:in-reply-to xmlns:thr='http://purl.org/syndication/thread/1.0' href='http://www.antonio-ramos.es/2007/08/el-coste-de-la-no-seguridad.html' ref='tag:blogger.com,1999:blog-21139284.post-2348104126731130941' source='http://www.blogger.com/feeds/21139284/posts/default/2348104126731130941' type='text/html'/><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='blogger.itemClass' value='pid-2044741226'/></entry></feed>
