- 1

Tecnología Empresarial: Fundamentos para Directores y Gerentes
05:29 - 2

Gestión de Equipos Técnicos y Valor del Software en Tecnología
04:42 - 3

Desarrollo de Software: Estrategias y Decisiones Clave
08:26 - 4

Contratación Efectiva de Talento Tecnológico en Empresas
12:58 - 5

Gestión de Equipos Creativos en Empresas de Software
09:28 - 6

Decisiones estratégicas: software propio vs. software de terceros
12:03 - 7

Decisiones Estratégicas: Construir, Delegar o Comprar Tecnología
12:16 - 8

Análisis del Éxito de Tesla en el Mercado Automotriz
04:01 - 9

Estrategia de Innovación y Tecnología en Tesla
14:24
Certificaciones clave para servidores locales: PCI, HIPAA, ISO 27001
Clase 33 de 42 • Curso de Tecnología para Gerentes y Directores
Contenido del curso
- 10

Errores y Lecciones del Caso Accenture-Hertz en Transformación Digital
13:36 - 11

Proceso de Desarrollo de Productos Tecnológicos Efectivo
11:06 - 12

Roles Clave en el Desarrollo de Software Moderno
09:13 - 13

Roles Clave en Liderazgo de Proyectos Tecnológicos
04:50 - 14

Gestión Efectiva de Fechas de Entrega en Proyectos Tecnológicos
04:59 - 15

Evaluación de Liderazgo y Equipos de Alto Rendimiento en Tecnología
04:37 - 16

Estrategias de fijación de precios en proyectos tecnológicos
09:52 - 17

Análisis del Caso Legal Accenture vs Hertz: Lecciones y Estrategias
10:45
- 18

Casos de Filtración de Datos: Lecciones de Uber y Marriott
05:30 - 19

Contraseñas Seguras y Autenticación de Doble Factor
10:49 - 20

Prácticas Esenciales de Seguridad Personal en Tecnología
06:15 - 21

Consejos Esenciales de Seguridad Informática Empresarial
07:18 - 22

Gestión de Datos y Seguridad al Despedir Empleados
05:19 - 23

Gestión de Crisis por Filtraciones de Datos en Empresas
09:29
- 24

Arquitectura de Aplicación Logística en Excel: Tablas y Estructura de Datos
02:23 - 25

Estructura de Datos y Tablas en Aplicaciones Logísticas
05:02 - 26

Desarrollo de Backend Seguro y Gestión de Accesos
02:37 - 27

Arquitectura de Software para Aplicación de Control de Naviera
03:41 - 28

Gestión de la Deuda Técnica en Desarrollo de Software
11:04 - 29

Conceptos básicos de servidores y servicios en red
05:15 - 30

Configuración y Mantenimiento de Servidores de Oficina
04:41 - 31

Estructura y Seguridad de Data Centers Profesionales
06:09 - 32

Fundamentos de Servicios en la Nube y Conectividad Global
07:34 - 33

Certificaciones clave para servidores locales: PCI, HIPAA, ISO 27001
08:17 - 34

Fundamentos de la Inteligencia Artificial en Negocios
12:05 - 35

Aplicaciones actuales y éticas de la inteligencia artificial
08:00
- 36

Salarios de Programadores en Latinoamérica y España: Análisis Comparativo
07:48 - 37

Crecimiento Salarial en Tecnología en Moneda Local y Dólares
03:11 - 38

Impacto del Inglés y Género en Salarios Tecnológicos en Latinoamérica
07:34 - 39

Análisis de Variabilidad Salarial en Tecnología en Latinoamérica y España
07:13 - 40

Motivación y Retención de Talento en Tecnología
11:26 - 41

Estructura Organizativa de Equipos de Ingeniería en Empresas Tech
08:07 - 42

Adaptación Rápida a la Transformación Digital
06:07
¿Qué implicaciones tienen los servidores en la nube para las empresas?
El alojamiento de servidores en la nube parece ser una solución ideal para muchas empresas, especialmente aquellas que no están directamente vinculadas a la tecnología. Sin embargo, no todas las organizaciones pueden optar por esta alternativa. Compañías como Nissan prefieren mantener sus servidores de manera local debido a la naturaleza sensible de sus datos privados, a menudo por razones de privacidad y seguridad. Imagina también a un banco que no puede tercerizar la distribución de sus datos o una institución de salud que debe cuidar con extremo cuidado los datos médicos confidenciales. En estos escenarios, es vital conocer ciertas certificaciones clave.
¿Cuáles son las certificaciones esenciales para la gestión de servidores propios?
Si te encuentras en la necesidad de administrar tus propios servidores, es crucial estar al tanto de tres certificaciones fundamentales que te ayudarán a cumplir con los estándares de seguridad exigidos en la mayoría de los casos:
- PCI Compliance: Relacionada con la seguridad de los datos de tarjetas de crédito y pagos bancarios.
- HIPAA Compliance: Para la protección de datos de salud y medicina de pacientes.
- ISO 27001: La norma internacional estándar de seguridad informática.
¿Qué es PCI Compliance?
PCI Compliance es esencial para cualquier organización que procese, almacene o transmita datos de tarjetas de crédito y débito. Se enfoca en tres grupos principales:
- PCI PTS: Para los fabricantes de terminales de tarjetas de crédito.
- PCI PADSS: Desarrollo de software de pago, como pasarelas de pago.
- PCI DSS: Para comerciantes y proveedores de servicios financieros.
Las medidas incluyen:
- Mantener un firewall para proteger la información del tarjetahabiente.
- Evitar configuraciones predeterminadas y asegurar los sistemas.
- Cifrar los datos de las tarjetas y su transmisión.
- Controlar el acceso a los datos mediante identificadores únicos para los usuarios.
- Realizar seguimientos y monitoreo de la red.
¿Qué implica la certificación HIPAA?
La certificación HIPAA regula el manejo de datos de salud y sistemas médicos, cubriendo aspectos como:
- Mapeo y protección de datos sensibles.
- Control de acceso basado en privilegios.
- Monitoreo y protección tanto con software como hardware.
- Incluye datos como nombres, números de seguridad social, registros médicos y cualquier otro identificador personal.
Estas regulaciones protegen contra el uso indebido de datos de salud, a menudo objeto de robo de identidad o discriminación.
¿Cómo influye la norma ISO 27001 en la seguridad informática?
La norma ISO 27001 es un estándar internacional que garantiza la seguridad de la información. El proceso incluye:
- Documentar y prepararse para la auditoría.
- Implementar controles de seguridad informática.
- Realizar auditorías internas periódicas.
- Asegurar el mantenimiento y la mejora continua del sistema de seguridad.
Esta certificación es comúnmente requerida por bancos y gobiernos. Además, acceder a un estándar internacional como ISO 27001 proporciona un sello de confianza y cumplimiento con las mejores prácticas globales.
¿Qué normas específicas deben considerarse según la industria o región?
Las normas de seguridad pueden variar significativamente dependiendo de la industria o región. Por ejemplo, el marco regulatorio en Europa puede ser distinto al de Latinoamérica o Asia. Un caso específico es China, donde el cifrado está restringido por el gobierno. Es fundamental leer y entender las normativas aplicables en la región de operación de tu empresa.
Cuando optas por servicios en la nube, es posible que ya cumplan con muchos de estos estándares. No obstante, es recomendable asesorarse con abogados especializados en tecnología y expertos en seguridad informática para garantizar una protección óptima de los datos. La falta de seriedad en el tratamiento de los data centers puede llevar a filtraciones de datos con graves consecuencias para las empresas.