INB COMPUTERS "Honestidad, calidad y profesionalismo"
POST ED: 16 septiembre, 2020. ACTUALIZADO EN: 13 octubre, 2025.
Otros organizaciones y estándares
En las redes, un protocolo es un conjunto de reglas para formatear y procesar datos acordadas entre equipos de computo para que se comunique correctamente a través de la red. Los protocolos de red son como un lengua franca para los ordenadores. Los ordenadores de una red pueden utilizar software y hardware muy diferentes; sin embargo, el uso de protocolos les permite comunicarse entre sí.
Los protocolos estandarizados son como un lenguaje franco que los ordenadores pueden utilizar, de forma similar a como dos personas de diferentes partes del mundo no hablan la lengua materna del otro, pero pueden comunicarse utilizando una tercera lengua compartida. Si un ordenador utiliza el Protocolo de Internet (IP) y un segundo ordenador también lo hace, podrán comunicarse, al igual que representantes de todo el mundo en la ONU se comunican entre ellos mediante el uso de las 6 lenguas oficiales. Pero si un ordenador utiliza el IP y el otro no conoce este protocolo, no podrán comunicarse.
En Internet hay diferentes protocolos para diferentes tipos de procesos con frecuencia, se habla de los protocolos en función de la capa del modelo OSI a la que pertenecen. A continuación se numeran reglas básicas que puede contener un protocolo de red.
Formato del mensaje - Cuando se envía un mensaje, debe usar un formato o estructura específica.
Tamaño del mensaje - Las reglas que rigen el tamaño de las piezas comunicadas a través de la red son muy estrictas. También pueden ser diferentes, de acuerdo con el canal utilizado.
Sincronización - La sincronización determina la velocidad a la que se transmiten los bits a través de la red. También afecta cuándo un host individual puede enviar datos y la cantidad total de datos que se pueden enviar en una transmisión dada.
Codificación - El host de envío convierte primero los mensajes enviados a través de la red en bits. Cada bit se codifica en un patrón de sonidos, ondas de luz o impulsos electrónicos, según el medio de red a través del cual se transmitan los bits.
Encapsulación - Cada mensaje transmitido en una red debe incluir un encabezado que contenga información de direccionamiento que identifique los hosts de origen y destino. La encapsulación es el proceso de agregar esta información a los elementos de datos que conforman el mensaje.
Patrón de mensaje - Algunos mensajes requieren una confirmación antes de que se pueda enviar el siguiente mensaje. Este tipo de patrón de solicitud y respuesta es un aspecto común de muchos protocolos de red. Sin embargo, hay otros tipos de mensajes que pueden simplemente transmitirse a través de la red, sin preocuparse de si llegan a su destino.
Un estandar de Internet es el resultado final de un ciclo
WEB: IETF Trust https://trustee.ietf.org/
El Grupo de Trabajo de Ingeniería de Internet (IETF) es una gran comunidad internacional abierta de diseñadores de redes, operadores, proveedores e investigadores preocupados por la evolución de la arquitectura de Internet y el buen funcionamiento de Internet.
El IETF está abierto a cualquier persona interesada. La declaración de misión de IETF está documentada en RFC 3935 .
El trabajo técnico del IETF se realiza en sus grupos de trabajo , que están organizados por tema en varias áreas (por ejemplo, enrutamiento, transporte, seguridad, etc.). Las áreas de IETF son administradas por Directores de Área o AD. Los AD son miembros del Grupo Directivo de Ingeniería de Internet ( IESG ).
Gran parte del trabajo en el IETF se maneja a través de listas de correo . El IETF celebra reuniones tres veces al año. Los hackatones de IETF fomentan la colaboración en el desarrollo de utilidades, ideas, código de muestra y soluciones que muestran implementaciones prácticas de los estándares de IETF.
La Sociedad de Internet ofrece un hogar corporativa para el IETF Administración LLC ( IETF LLC ), la entidad que los apoyos IETF, la Junta de Arquitectura de Internet ( IAB ), y el Grupo de Investigación de Internet ( IRTF) , y apoya el trabajo de estos grupos a través de una variedad de programas.
Del IETF (Internet Engineering Task Force) se desprenden los RFC (Request For Comments).
IAB (Internet Architecture Board) Junta de Arquitectura de Internet
"El IAB está constituido como un comité del Grupo de Trabajo de Ingeniería de Internet (IETF) y como un órgano asesor de la Internet Society (ISOC). Sus responsabilidades incluyen la supervisión arquitectónica de las actividades de IETF, la supervisión y apelación del Proceso de Estándares de Internet y el nombramiento del Editor de RFC. El IAB también es responsable de la gestión de los registros de parámetros del protocolo IETF."
RFC (Petición de Comentarios, del inglés Request For Comments). Los documentos RFC contienen especificaciones técnicas y notas organizativas para Internet.
"El primer documento de esta serie, RFC 1, fue escrito en 1969. Pronto fue seguido por otros, incluidos los que describen el protocolo central de Internet (IP) que todavía se usa en Internet hoy en día. El nombre "RFC" originalmente significaba "Solicitud de comentarios", pero ahora simplemente se conocen como RFC. Hoy en día, hay más de 9000 documentos numerados individualmente en la serie.
La serie RFC incluye documentos producidos por el IETF, la Junta de Arquitectura de Internet (IAB), el Grupo de Trabajo de Investigación de Internet (IRTF) y los remitentes independientes.
Los RFC producidos por el IETF cubren muchos aspectos de las redes informáticas. Describen los fundamentos técnicos de Internet, como las tecnologías de direccionamiento, enrutamiento y transporte. Los RFC también especifican protocolos como TLS 1.3, QUIC y WebRTC que se utilizan para ofrecer servicios utilizados por miles de millones de personas todos los días, como la colaboración en tiempo real, el correo electrónico y el sistema de nombres de dominio.
Dependiendo de su nivel de madurez y lo que cubren, los RFC pueden tener diferentes estados: Estándar de Internet, Estándar Propuesto, Mejor Práctica Actual, Experimental, Informativo e Histórico.
Los RFC generalmente comienzan como borradores de Internet (I-D) escritos por un individuo o un grupo pequeño. En el IETF, estos suelen ser adoptados por un grupo de trabajo, y mejorados y revisados. Con menos frecuencia, las I-D se consideran dentro del IETF como "presentaciones individuales" patrocinadas por un Director de Área. Si bien no todas las I-D se convierten en RFC, un conjunto bien definido de procesos (también documentado en RFC) guía la consideración y progresión de un documento. Cuando se publican, los RFC están disponibles gratuitamente en línea.
Los desarrolladores de software, los fabricantes de hardware y los operadores de red de todo el mundo implementan y adoptan voluntariamente las especificaciones técnicas descritas por los RFC.
El IETF reconoce que las vulnerabilidades de seguridad se descubrirán en los protocolos IETF y da la bienvenida a su evaluación crítica por parte de los investigadores. El Grupo Directivo de Ingeniería de Internet ha proporcionado orientación sobre cómo informar sobre las vulnerabilidades que se cree que se han descubierto en los protocolos IETF."
Buscadores:
El IETF Datatracker es la interfaz diaria de la base de datos IETF para las personas que trabajan con los estándares IETF.
[Inglés] https://datatracker.ietf.org/
Contiene datos sobre los documentos, grupos de trabajo, reuniones, agendas, actas, presentaciones y más del IETF.
[Español] https://www.rfc-es.org/
Para rellenar esa ausencia de traducciones al castellano o español de documentos tan importantes, surge en noviembre de 1999 el grupo RFC-ES por iniciativa de Pierre J. León. El propósito del grupo es traducir la mayor cantidad de RFCs posible a nuestra lengua, dando prioridad a aquellos que sean estándares.
Otras herramientas:
Se responderán algunas preguntas sobre la importancia de la normalización de estándares ISO, Y más puntualmente en el ámbito de ciberseguridad ISO/IEC TR 27103 e ISO/IEC 27102
Conocer el panorama actual y el futuro de los estándares en ciberseguridad
Identificar los beneficios que aportan los nuevos estándares ISO/IEC TR 27103 e ISO/IEC 27102
Identificar la relación entre seguridad de la información y ciberseguridad
Entender como la organización sus necesidades en ciberseguridad aprovechando la investigación ya realizada en seguridad de la información.
La Organización Internacional de Normalización es una red de 172 organismos nacionales de normalización consultado el 15 de cotrubre de 2024.
Los miembros de ISO son las organizaciones de normalización más importantes de cada país correspondiente y solo hay un miembro por país. Cada miembro representa a ISO en su país.
Existen tres categorías de miembros con diferentes niveles de acceso e influencia, lo que nos ayuda a ser inclusivos al tiempo que reconocemos las diferentes necesidades y capacidades de cada organismo nacional de normalización. Los cueles son:
Miembros de pleno derecho (u organismos miembros)
Miembros corresponsales
Miembros suscriptores
¿Quien es el representante de ISO en México?
El Comité Mexicano para la Atención de la Organización Internacional de Normalización (ISO) es una filial de la Dirección General de Normas (DGN).
Webinar de Cybersecurity NIST por Julio Balderrama
Para que una empresa u organización admita hosts de red, como servidores web a los que se puede acceder desde Internet, esa organización debe tener asignado un bloque de direcciones públicas. Recuerde que las direcciones públicas deben ser únicas, y el uso de estas direcciones públicas está regulado y asignado a cada organización por separado. Esto es cierto para las direcciones IPv4 e IPv6.
Tanto las direcciones IPv4 como las IPv6 son administradas por la Autoridad de Números Asignados de Internet (IANA) Internet Assigned Numbers Authority (IANA) (http://www.iana.org). La IANA administra y asigna bloques de direcciones IP a los Registros Regionales de Internet (RIR) Regional Internet Registries.
Los RIR son responsables de asignar direcciones IP a los ISP que, a su vez, proporcionan bloques de direcciones IPv4 a las organizaciones y a los ISP más pequeños. Las organizaciones pueden obtener sus direcciones directamente de un RIR sujeto a las políticas de ese RIR.
Existen diferentes organismos encargados de asignar direcciones IPv4 en las diferentes partes del mundo organizaciones son:
AfriNIC (African Network Information Centre) - Africa Region
APNIC (Asia Pacific Network Information Centre) - Asia/Pacific Region
ARIN (American Registry for Internet Numbers) - North America Region
LACNIC (Regional Latin-American and Caribbean IP Address Registry) - Latin America and some Caribbean Islands
RIPE NCC (Regional Latin-American and Caribbean IP Address Registry) - Latin America and some Caribbean Islands
IANA (Internet Assigned Numbers Authority) es una filial de la ICANN
La coordinación global de la raíz DNS (Domine Name System), el direccionamiento IP y otros recursos de protocolo de Internet se realiza a medida que funciona la Autoridad de números asignados de Internet (IANA).
Nombres de dominio
Recursos numéricos
Asignaciones de protocolos
Gestión de la zona raíz DNS (asignaciones de ccTLD y gTLD) junto con otras funciones como las zonas .int y .arpa.
Administración de zonas raíz
Base de datos de dominios de nivel superior
Registro .int
Registro .arpa
Repositorio de prácticas de IDN
Coordinación de los espacios mundiales de números IP y AS, como las asignaciones realizadas a los Registros Regionales de Internet.
Direcciones IP y números AS
Información sobre abuso de red
El repositorio central para los registros de nombres y números de protocolo utilizados en muchos protocolos de Internet.
Registros de Protocolos
Solicitar una asignación
Base de datos de zonas horarias
WEB: https://www.iana.org/about/audits Estamos comprometidos a garantizar la seguridad y estabilidad de los sistemas de identificación única de Internet. Como parte de este compromiso, realizamos dos auditorías de terceros cada año sobre diferentes aspectos de las funciones de la IANA que ofrecemos. Estas auditorías evalúan nuestros controles de organización de servicios (SOC) en relación con los "Principios y criterios de los servicios de confianza".
El Grupo de Trabajo de Investigación de Internet (IRTF) promueve la investigación de importancia para la evolución de los protocolos, aplicaciones, arquitectura y tecnología de Internet.
WEB: https://irtf.org/
Sociedad de Internet
WEB: https://www.internetsociety.org/
La internet Society es una organización global sin fines de lucro que empodera a las personas para mantener Internet como una fuerza para el bien: abierta, conectada globalmente, segura y confiable.
La mitad del mundo carece de acceso a Internet.
Debido a que todos deberían tener acceso a este recurso que cambia la vida, nos apasiona cerrar la brecha digital.
La otra mitad está conectada.
Abogamos en todo el mundo por una Internet confiable, cerrando la brecha entre los responsables políticos y la comunidad técnica.
Comunidad de la ICANN
La comunidad de la ICANN es un grupo de partes interesadas, diverso, integrado por voluntarios de todas partes del mundo. Trabajan en forma conjunta para brindar asesoramiento y desarrollar políticas dentro de la misión de la ICANN
Junta Directiva de la ICANN
La Junta Directiva de la ICANN es seleccionada por la comunidad de la ICANN. La Junta Directiva se encarga de la supervisión estratégica de la organización de la ICANN.
Organización de la ICANN
La organización de la ICANN proporciona personal y recursos para dar apoyo a la comunidad de la ICANN, la Junta Directiva e implementa políticas desarrolladas por la comunidad
ICANN (© Internet Corporation for Assigned Names and Numbers) © Corporación de Internet para nombres y números asignados
La ICANN es una corporación de beneficio público, sin fines de lucro, con participantes de todo el mundo dedicados a mantener una Internet segura, estable e interoperable.
La misión de la ICANN es ayudar a garantizar una Internet global, unificada, estable y segura. Para contactar a otra persona en Internet debemos ingresar una dirección – un nombre o un número – en nuestra computadora u otro dispositivo. Esa dirección debe ser única para que las computadoras puedan localizarse unas a otras. La ICANN coordina estos identificadores exclusivos en todo el mundo. La ICANN fue creada en 1998 como una corporación de bien público y sin fines de lucro, con una comunidad integrada por participantes de todo el mundo.
El Instituto de Eléctricos y Electrónicos (Institute of Electrical and Electronics Engineers, IEEE),
WEB: https://www.nsa.gov/
National Security Agency (NSA) de los Estados Unidos.
DESCARGA MANUALES NSA: https://www.nsa.gov/Press-Room/Cybersecurity-Advisories-Guidance/
En construcción...
WEB: https://www.fcc.gov/
FCC GUIAS AL CONSUMIDOR: https://www.fcc.gov/consumer-governmental-affairs/consumer-guides/guias-para-el-consumidor
La Comisión Federal de Comunicaciones (FCC) regula las comunicaciones interestatales e internacionales por radio, televisión, cable y satélite en los 50 estados, el Distrito de Columbia y los territorios estadounidenses. Como agencia independiente del gobierno estadounidense, supervisada por el Congreso, la Comisión es la agencia federal responsable de implementar y hacer cumplir las leyes y regulaciones de comunicaciones de Estados Unidos.
LFTR: https://www.diputados.gob.mx/LeyesBiblio/pdf/LFTR.pdf
LEY FEDERAL DE TELECOMUNICACIONES Y RADIODIFUSIÓN Nueva Ley publicada en el Diario Oficial de la Federación el 14 de julio de 2014
El Instituto Federal de Telecomunicaciones (ITF) es un órgano autónomo. Tiene por objeto el desarrollo eficiente de las telecomunicaciones y la radiodifusión, conforme a lo dispuesto en la Constitución y las leyes en el ámbito de su responsabilidad. Se encarga de regular, promover y supervisar el uso, aprovechamiento y explotación del espectro radioeléctrico, las redes y la prestación de los servicios de telecomunicaciones y la radiodifusión (TyR) en México, así como el acceso a infraestructura y otros insumos esenciales, contribuyendo a garantizar el derecho a la información y el acceso universal a dichos servicios.
Asimismo, es la autoridad en materia de competencia económica en los sectores de telecomunicaciones y la radiodifusión (TyR).
El Pleno es el órgano de gobierno del Instituto y está integrado por 7 comisionados, incluido el Comisionado Presidente.
La Hoja de Ruta del Instituto Federal de Telecomunicaciones 2021-2025 establece el marco estratégico que permite planificar y focalizar las acciones del Instituto en un horizonte temporal de cinco años, favoreciendo los principios de transparencia y certidumbre sobre la visión del Instituto y sus acciones en el corto y mediano plazo
Promover el despliegue, desarrollo y uso eficiente de redes e infraestructura que faciliten el desarrollo del ecosistema digital y fomenten la inclusión digital.
Promover la competencia económica y libre concurrencia en los sectores de TyR en el contexto del ecosistema digital.
Promover el desarrollo del ecosistema digital y la adopción de nuevas tecnologías y casos de uso digitales.
Asegurar la calidad, diversidad y pluralidad de los servicios de TyR y fortalecer los derechos de usuarios y audiencias en el ecosistema digital.
Fortalecer la innovación institucional para el desarrollo propicio de las TyR y el ecosistema digital.
REGULACIONES
HOJA DE RUTA DEL INSTITUTO FEDERAL DE TELECOMUNICACIONES 2021-2025: https://www.ift.org.mx/conocenos/hoja-de-ruta-2021-2025
AMECI MÉXICO Ciberseguridad para las organizaciones mexicanas
AMECI es la Asociación Mexicana de Ciberseguridad la cual nace y se constituye para atender necesidades en seguridad de la información y seguridad informática en las organizaciones, instituciones de gobierno y empresas PYMES así como corporaciones en el país.
Nuestro modelo se basa en atender y desplegar un plan de gestión de seguridad en los activos de información que almacenan, distribuyen, editan, generar, o transmiten información, considerándolo como un elemento único.
Bajo este contexto nuestra función fundamental es proveer de información a 3 sectores importantes :
*Personal encargado de la seguridad de la información en las organizaciones
*Personal encargado de las infraestructuras de cómputo en las organizaciones y que no cuentan con un equipo o área especializada en la seguridad de la información.
*Y todas la personas en general que buscan conocer la importancia del cuidado de su información: niños, estudiantes, padres de familia, etc.
SECTOR: Seguridad de redes y sistemas informáticos
Tamaño de la empresa: 2-10 empleados
7 miembros asociados Miembros de LinkedIn que han indicado en su perfil que trabajan en AMECI MÉXICO.
SEDE: México, CDMX
FUNDACIÓN: 2015
ESPECIALIDADES: Consultoria en temas de ciberseguridad, Formación de personal en ciberseguridad, Conferencias y Cursos, talleres
WEB: https://www.iciberseguridad.io/
Instituto de Ciberseguridad
Institución experta en cumplimiento y protección integral contra ransomware y filtraciones de datos confidenciales.
Modelo de Ciberseguridad
Evaluación de postura de ciberseguridad
Diseño de solución de ciberseguridad
Despliegue de la solución de ciberseguridad
Monitoreo y mejora
Especialidades
Auditoría e implementación de políticas de seguridad, Prevención, análisis y corrección de vulnerabilidades, Ransomware, Prevención de incidentes, Awareness, Seguridad IoT, NIST, RGPD, ISO/IEC 27017, LFPFPPP, ISO/IEC 27005, ISO/IEC 27001, ISO/IEC 27032 y ISO/IEC 27035