[Owasp-spain] Especificación de Requisitos Legales para Aplicaciones Web

Evangelino Valverde Álvarez Evangelino.Valverde en uclm.es
Vie Jul 11 05:14:25 EDT 2008


Hola de nuevo,

Lo primero, muchas gracias a todos los que os habéis apuntado hasta el momento a este proyecto (¡ya somos 8!)

Os comento un poco cual es el plan de trabajo propuesto:

1.- Dar al menos 3/4 semanas de margen para que se apunte al proyecto la gente que actualmente pueda estar de vacaciones.
2.- Mientras tanto, preparar la infraestructura de la colaboración para el proyecto. Vicente Aguilera nos va a preparar un Wiki del proyecto. Desde la UCLM prepararemos una lista de distribución exclusiva para la coordinación del grupo.
3.- A la vuelta de vacaciones, comenzar identificando las leyes que pueden afectar a la especificación de requisitos de una aplicación Web. La obvia es la LOPD, pero seguro que sale alguna otra.
4.- Identificar, dentro de esas leyes o reglamentos, los artículos que pueden traducirse en requisitos para una aplicación Web.
5.- Traducir dichos artículos en una especificación de requisitos base, adaptable según la naturaleza de la aplicación. Aparte de servir para construir aplicaciones, puede ser útil para evaluar su seguridad a posteriori.

Yo estaré de vacaciones las próximas 2 semanas, así que con seguridad no podré responder ningún correo. Si os parece, esperamos hasta el 15 de Agosto para dejar cerrado el grupo.  

Saludos y felices vacaciones a todos.
--
> -----Mensaje original-----
> De: owasp-spain-bounces en lists.owasp.org [mailto:owasp-spain-
> bounces en lists.owasp.org] En nombre de Carlos Cazorla
> Enviado el: viernes, 11 de julio de 2008 0:53
> Para: Evangelino Valverde Álvarez
> CC: owasp-spain en lists.owasp.org
> Asunto: Re: [Owasp-spain] Especificación de Requisitos Legales para
> Aplicaciones W eb
> 
> Buenas noches,
> 
> A mi me gustaría participar en este proyecto, podéis contar conmigo.
> 
> Un saludo,
> Carlos
> 
> --
> Carlos Cazorla Maestro
> Consultor de Seguridad
> Sistemas de Seguridad y Administración Pública
> Security Solutions & Services Division
> THALES
> 
> Tel. Móvil: +34 618 78 44 16
> Serrano Galvache, 56 - Edificio Álamo - Planta 9 - 28033 MADRID España
> 
> > Hola a todos,
> >
> > Como le he comentado a Vicente, me he ofrecido voluntario para
> liderar el
> > proyecto de "Especificación de Requisitos Legales para Aplicaciones
> Web".
> > La finalidad del proyecto es extraer aquellos aspectos de la
> legislación
> > española que tienen repercusión sobre la especificación de requisitos
> de
> > las aplicaciones Web, o incluso construir una "Especificación de
> > Requisitos Legales para Aplicaciones Web".
> >
> > Como primer paso para organizar el grupo de trabajo necesitaría saber
> > quién estaría dispuesto a colaborar en este proyecto. Los compañeros
> de la
> > Universidad de Murcia ya mostraron su interés, pero deberíamos ser
> más y
> > de más sectores para tener una visión más amplia.
> >
> > ¡Animaos a participar! Seguro que es un trabajo que muchos de
> vosotros
> > estáis haciendo a nivel particular. Con un poco de colaboración todos
> > podemos beneficiarnos del conocimiento de la comunidad y contribuir a
> > mejorar el panorama de la seguridad en las aplicaciones Web.
> >
> > Saludos y disfrutad de las vacaciones.
> > --
> > Evangelino Valverde Álvarez Evangelino.Valverde en uclm.es
> > Área de Tecnología y Comunicaciones de la Universidad de Castilla-La
> > Mancha
> > Tel: +34 902 204 100 Ext 3027 Fax: +34 902 204 130
> > Edif. CTIC. C/ Altagracia Nº 50. CP: 13071. Ciudad Real
> > _______________________________________________
> > OWASP-Spain mailing list
> > OWASP-Spain en lists.owasp.org
> > https://lists.owasp.org/mailman/listinfo/owasp-spain
> >
> 
> 
> --
> Carlos Cazorla Maestro
> Consultor de Seguridad
> Sistemas de Seguridad y Administración Pública
> Security Solutions & Services Division
> THALES
> 
> Tel. Móvil: +34 618 78 44 16
> Serrano Galvache, 56 - Edificio Álamo - Planta 9 - 28033 MADRID España
> _______________________________________________
> OWASP-Spain mailing list
> OWASP-Spain en lists.owasp.org
> https://lists.owasp.org/mailman/listinfo/owasp-spain


Más información sobre la lista de distribución OWASP-Spain