| "Las
organizaciones no saben lo que ocurre en sus sistemas TI". Partiendo
de esta premisa (primer paso: "ser consciente de la propia ignorancia"),
el artículo introduce el problema y el concepto de infraestructura
de gestión de auditoría de seguridad, destacando sus componentes
y los servicios que ofrece, y qué sistemas de información
pueden desarrollarse a partir de esta infraestructura, sin ocultar algunas
de las dificultades que pueden experimentarse en la transición de
un entorno TI opaco a un entorno más "transparente". |
|