<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>h2c, hand in hand consulting</title>
	<atom:link href="http://www.hand2consulting.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hand2consulting.com</link>
	<description>Consultoria artesanal : Seguretat, Gestió i Govern TIC</description>
	<lastBuildDate>Thu, 20 Oct 2011 08:30:54 +0000</lastBuildDate>
	<language>ca</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>La motivació, variable de risc</title>
		<link>http://www.hand2consulting.com/la-motivacio-variable-de-risc/</link>
		<comments>http://www.hand2consulting.com/la-motivacio-variable-de-risc/#comments</comments>
		<pubDate>Fri, 15 Jul 2011 10:07:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Seguretat de la Informació]]></category>

		<guid isPermaLink="false">http://www.hand2consulting.com/?p=571</guid>
		<description><![CDATA[Ja fa anys que vaig llegir per primer cop la guia del NIST per a la gestió de riscos de les tecnologies de la informació. La guia que respon al codi NIST-800-34 inclou un concepte nou i interessant que altres metodologies de gestió de riscos no incorporen. Totes les metodologies existents parlen de forma similar [...]]]></description>
			<content:encoded><![CDATA[<p>Ja fa anys que vaig llegir per primer cop la guia del NIST per a la gestió de riscos de les tecnologies de la informació. La guia que respon al codi NIST-800-34 inclou un concepte nou i interessant que altres metodologies de gestió de riscos no incorporen.</p>
<p>Totes les metodologies existents parlen de forma similar dels actius a protegir, respecte un conjunt d’amenaces a través de l&#8217;explotació de certes vulnerabilitats, així es pot associar un risc, en base a una probabilitat d’ocurrència de l’amenaça i un impacte sobre l’actiu. Però per la gent del NIST hi faltava alguna cosa. Van incorporar una nova variable i la van anomenar:<strong> <em>la motivació</em></strong>. El valor d&#8217;aquesta variable ve determinat per l&#8217;interés que suscita explotar una vulnerabilitat sobre un actiu.</p>
<p>Aquest concepte ha tornat a mi recentment gràcies a una conversa interessant amb en José Nicolás Castellano d&#8217;Andubay, un bon company de professió. Comentàvem, els fets ocorreguts amb posterioritat al moviment del #15M, quan un grup de hackers van atacar de forma planificada i organitzada a un conjunt d&#8217;organismes i empreses. Era el naixement d’una nova generació de hackers informàtics, els <em>hacktivistes</em>, si bé aquest terme és va publicar per primer cop cap allà l&#8217;any 2006, és ara quant n&#8217;està tenint un ressó important, gràcies especialment a la nova era 2.0.</p>
<p>Aquests grups amb <em>anonymous</em> al capdavant, han decidit fer la guitza a aquells organismes i empreses que culpen de la situació econòmica actual. Sense entrar a valorar la ideologia dels grups, el que és cert és que amb ells han nascut noves amenaces per a les organitzacions.</p>
<p><a href="http://www.hand2consulting.com/wp-content/uploads/hactivistas.jpg" rel="shadowbox[sbpost-571];player=img;"><img class="alignleft size-full wp-image-573" title="hactivistas" src="http://www.hand2consulting.com/wp-content/uploads/hactivistas.jpg" alt="" width="200" height="185" /></a></p>
<p>La motivació que pot tenir algú per atacar l’organització que protegim és important. I més enllà de totes les mesures tècniques i organitzatives –les quals s’han demostrat insuficients- s’ha de fer alguna cosa més.</p>
<p>Els Comitès de seguretat de les organitzacions se’ls hi ha girat feina, i calen accions de contramesures complementaries.  Si ens centrem en la variable de la motivació i com reduir-ne el seu valor se&#8217;ns obre -sense cap mena de dubte- un conjunt nou i diferent d&#8217;accions reductores del risc.</p>
<p>La comunicació externa és important, però insuficient, s’han de fer reformes internes a les organitzacions i millorar la seva consciència social, i que aquesta sigui visible de forma clara. Aquestes contramesures -que ben implementades redueixen el risc d’atacs sobre les organitzacions, reduint-ne la motivació- tenen un cost, en aquest cas moltes d&#8217;elles directe sobre el compte de resultats i el repartiment dels dividends.</p>
<p>Però també a nivell intern, perquè les estadístiques segueixen indicant que un percentatge d’atacs importants provenen de dins de les organitzacions. Millorar la gestió de les relacions laborals, amb mesures reals de conciliació familiar o en participació també dels beneficis i no només patir les retallades durant les pèrdues, també són contramesures que redueixen el risc d’atacs contra els actius a protegir.</p>
<p>Sempre podem invertir més i més en tecnologia, és una bona opció a més de necessari, no en tinc dubte. Però la seguretat així com la qualitat és transversal a l’organització i n’hi ha altres camins també efectius. La seguretat és una actitud i s’ha de treballar en tots els àmbits organitzatius i no descarregar-ne tota la responsabilitats a un petit equip humà de tècnics en seguretat informàtica. Però cal entendre que la seguretat corporativa  està lligada també a la reputació de l&#8217;organització, a la seva consciència social, la visió del negoci  i els  valors amb els quals actúa dins la cuyuntura econòmica actual.</p>
<p>Per acabar m’agradaria fer unes reflexions, deia la Princesa Leia al Gran Moff Tarkin:</p>
<blockquote>
<ul>
<li><em>“Quants més planetes vulgueu esclafar, més se us escaparan de les mans”.</em></li>
</ul>
</blockquote>
<p>Els grups de hacktivistes seguiran actuant, i com vaig sentir en una conferència de seguretat, els <em>&#8220;bons&#8221;</em> treballen 8 hores el dia per un sou, però els <em>&#8220;dolents&#8221;</em> treballen per objectius. Això els proporciona un avantatge, no se si petit o gran, però un avantatge.  La cultura de la por, les represàlies o accions correctores poden no ser suficients i difícilment aconseguiran dissuadir als hacktivistes dels atacs.</p>
<p>Reformes reals poden aconseguir reduir el risc d&#8217;atacs, però  no obstant, les empreses hauran de seguir estant alerta, perquè seguiran havent-hi grups organitzats que no actuen per aquests motius,  i la motivació no és la única variable que està en el joc.</p>
<p>També es reafirma el fet que els comitès de seguretat han de ser multidisciplinars, i que totes les àrees organitzatives han de participar i involucrar-se . Potser és el moment que el fort compromís de la direcció sigui molt més ferm que l&#8217;assignació d&#8217;un pressupost per la seguretat.</p>
<p>Com sempre quan parlem de seguretat i de gestió de riscos, s&#8217;haurà d&#8217;avaluar si el cost de les contramesures és menor que assumir el risc de patir un atac exitòs. A quin costat de la balança hi recaurà el pes ?</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;">Referències:</span></p>
<ul>
<li>NIST: Institut Nacional d’estàndards i tecnologia del departament de comerç del govern dels estats units</li>
<li>NIST-800-34 es pot aconseguir de forma gratuïta a Internet a <a title="NIST-800-30" href="http://csrc.nist.gov/publications/nistpubs/800-30/sp800-30.pdf" target="_blank">aqui</a>.</li>
</ul>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><span style="text-decoration: underline;"> </span></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hand2consulting.com/la-motivacio-variable-de-risc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Xarxa Onion</title>
		<link>http://www.hand2consulting.com/xarxa-onion/</link>
		<comments>http://www.hand2consulting.com/xarxa-onion/#comments</comments>
		<pubDate>Fri, 08 Apr 2011 16:39:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Noticies]]></category>

		<guid isPermaLink="false">http://www.hand2consulting.com/?p=537</guid>
		<description><![CDATA[&#160; Recentment ens hem adherit a la Xarxa d&#8217;emprenedors i emprenedores Onion. La Xarxa Onion va néixer a Sabadell fa prop de tres anys i mig amb la voluntat de crear un espai per a la col·laboració com a estratègia clau de consolidació i creixement dels seus membres. h2c, amb la voluntat d’integració dins el [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.hand2consulting.com/wp-content/uploads/onion-p.png" rel="shadowbox[sbpost-537];player=img;"><img class="alignleft size-full wp-image-553" title="onion-p" src="http://www.hand2consulting.com/wp-content/uploads/onion-p.png" alt="" width="200" height="57" /></a></p>
<p>&nbsp;</p>
<p>Recentment ens hem adherit a la Xarxa d&#8217;emprenedors i emprenedores Onion. La Xarxa Onion va néixer a Sabadell fa prop de tres anys i mig amb la voluntat de crear un espai per a la col·laboració com a estratègia clau de consolidació i creixement dels seus membres.</p>
<p>h2c, amb la voluntat d’integració dins el teixit empresarial on desenvolupa el seu negoci intentarà aportar el seu gra de sorra, perquè el teixit empresarial de Sabadell i del Vallés creixi.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hand2consulting.com/xarxa-onion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fem armaris</title>
		<link>http://www.hand2consulting.com/fem-armaris/</link>
		<comments>http://www.hand2consulting.com/fem-armaris/#comments</comments>
		<pubDate>Thu, 20 Jan 2011 20:56:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Gestió TIC]]></category>
		<category><![CDATA[Govern TIC]]></category>
		<category><![CDATA[Seguretat de la Informació]]></category>
		<category><![CDATA[Sin categoría]]></category>

		<guid isPermaLink="false">http://www.hand2consulting.com/?p=458</guid>
		<description><![CDATA[Hi ha dies d&#8217;hivern que no conviden a sortir de casa, fa fred, es fa fosc aviat i tampoc tenim molts diners per gastar i passar el cap de setmana fora. No sé com seria la vostra mare, però la meva ho arreglaria tot dient &#8221;anem a fer armaris&#8230;&#8221; Què és fer armaris? Endreçar, veure que [...]]]></description>
			<content:encoded><![CDATA[<p><!-- p.p1 {margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica} p.p2 {margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; min-height: 14.0px} span.s1 {letter-spacing: 0.0px} --><a href="http://www.hand2consulting.com/wp-content/uploads/seg-cat.png" rel="shadowbox[sbpost-458];player=img;"></a>Hi ha dies d&#8217;hivern que no conviden a sortir de casa, fa fred, es fa fosc aviat i tampoc tenim molts diners per gastar i passar el cap de setmana fora. No sé com seria la vostra mare, però la meva ho arreglaria tot dient &#8221;anem a fer armaris&#8230;&#8221;</p>
<p>Què és fer armaris? Endreçar, veure que tenim al fons, veure que podem aprofitar i que cal llençar per fer espai a coses més útils, i també reformar coses que encara poden fer servei amb petits canvis&#8230;</p>
<p>Estic segur que, si heu fet armaris alguna vegada, us heu emportat petites o grans sorpreses, i que, el que creieu que us trobaríeu varia de forma substancial amb la realitat.</p>
<p>Buscar aquell abric que pensàveu que havíeu guardat i recordar que l’havíeu donat a la tia</p>
<p>Francis fa dos hiverns, o trobar un parell de botes, que us pensàveu que ja no hi eren, i que us estalvia passar per Sabatots Sebastià a fer una despesa que no us venia de gust fer.</p>
<p>Tot això traspassat al món de l’empresa i amb el temps que corren els grans pressupostos s&#8217;han acabat i no s&#8217;aborden grans projectes a no ser que en determinin la supervivència de l&#8217;organització. Si ens endinsem en les infraestructures TIC i els departaments d&#8217;informàtica, podem dir que actualment es compleixen les condicions per fer armaris. I això és el que proposem: fer armaris per  saber on estem (i no on creiem), optimitzar els recursos disponibles amb la inversió mínima i, ja posats, planificar el futur.</p>
<p>És un bon moment per treure una foto de la nostra realitat. També  és un bon moment per analitzar quina és la realitat organitzativa, el nivell de compliment legal, la formació de la organització a tots els nivells, i el nivell de seguretat real i la maduresa de la nostra gestió dels serveis TIC, així com fer petits passos per endinsar-nos en el món de les bones pràctiques o el compliment normatiu.</p>
<p>És bon moment per petits canvis que generin beneficis a curt termini sense comprometre inversions futures.</p>
<p>També és el moment per posar en solfa tot allò que no acabem mai, implantació de normes i processos, programes de conscienciació dels usuaris dels nostres sistemes i repassar el perquè fem les coses d&#8217;una manera determinada, i si aquesta manera de fer segueix acomplint els objectius pels quals va ser establerta.</p>
<p>Aqui es on recau el valor de la bona gestió del CIO i del CISO que es demostra en aprofitar aquests moments difícils i de poques inversions per maximitzar l&#8217;eficiència i l&#8217;eficàcia dels equips i treuren el màxim rendiment amb la mínima inversió. Apuntalant la feina dels ultims anys amb un base solida, i permeten que la gestió  de serveis pugui adquirir un grau de maduresa notable.</p>
<p>En aquesta epoca, on hi ha una important decriment de nous projectes, Un CIO experimentat és capaç de veure una oportunitat d&#8217;assolir nous objectius en benefici del negoci basats, no tant en grans reformes, sino en la millora de petits aspectes que fins ara no s&#8217;han contemplat però que són igualment importants. Així, arribat a aquest punt és, on el CIO ha de buscar recursos per treure temps per revisar, endreçar i avaluar tot allò que s&#8217;ha fet els darrers anys, propossar millores i preparar-se pel futur.</p>
<p>Si voleu fer armaris us ajudem,  som professionals i és la nostra feina.<br />
<a href="http://www.hand2consulting.com/wp-content/uploads/seg-cas1.png" rel="shadowbox[sbpost-458];player=img;"></a><a href="http://www.hand2consulting.com/wp-content/uploads/gov-cas1.png" rel="shadowbox[sbpost-458];player=img;"></a></p>
<p><a href="http://www.hand2consulting.com/wp-content/uploads/gov-cat1.png" rel="shadowbox[sbpost-458];player=img;"> </a></p>
<p><a href="http://www.hand2consulting.com/wp-content/uploads/gov-cat1.png" rel="shadowbox[sbpost-458];player=img;"></a></p>
<p><a href="http://www.hand2consulting.com/wp-content/uploads/seguretat.pdf"><img title="seg-cas" src="http://www.hand2consulting.com/wp-content/uploads/seg-cat1-300x161.png" alt="" width="168" height="90" /></a> <a href="http://www.hand2consulting.com/wp-content/uploads/gestio-i-govern.pdf"><img title="gov-cas" src="http://www.hand2consulting.com/wp-content/uploads/gov-cat1-300x161.png" alt="" width="168" height="90" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hand2consulting.com/fem-armaris/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ITIL v.3 Expert</title>
		<link>http://www.hand2consulting.com/itil-v-3-expert/</link>
		<comments>http://www.hand2consulting.com/itil-v-3-expert/#comments</comments>
		<pubDate>Thu, 09 Dec 2010 11:28:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Noticies]]></category>
		<category><![CDATA[Sin categoría]]></category>

		<guid isPermaLink="false">http://www.hand2consulting.com/?p=452</guid>
		<description><![CDATA[Després d&#8217;un periode formatiu intens, Jordi Pujol, director de h2c, hand in hand consulting assoleix la màxima certificació d&#8217;ITIL, el framework internacional de referència en l&#8217;àmbit de la gestió de les TIC. L&#8217;ITIL Expert Certificate emés per la OGC és probablament una de les certificacions més reconegudes del sector. Esperem que amb els coneixaments adquirits [...]]]></description>
			<content:encoded><![CDATA[<p>Després d&#8217;un periode formatiu intens, Jordi Pujol, director de h2c, hand in hand consulting assoleix la màxima certificació d&#8217;ITIL, el framework internacional de referència en l&#8217;àmbit de la gestió de les TIC.</p>
<p>L&#8217;<em>ITIL Expert Certificate</em> emés per la OGC és probablament una de les certificacions més reconegudes del sector. Esperem que amb els coneixaments adquirits i consolidats podem ajudar de manera més eficient als nostres clients.</p>
<p><a href="http://www.hand2consulting.com/wp-content/uploads/ogc-p.png" rel="shadowbox[sbpost-452];player=img;"><img class="alignleft size-full wp-image-563" title="ogc-p" src="http://www.hand2consulting.com/wp-content/uploads/ogc-p.png" alt="" width="93" height="40" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hand2consulting.com/itil-v-3-expert/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Acord amb Dinaptica</title>
		<link>http://www.hand2consulting.com/acord-amb-dinaptica/</link>
		<comments>http://www.hand2consulting.com/acord-amb-dinaptica/#comments</comments>
		<pubDate>Thu, 10 Jun 2010 14:20:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Noticies]]></category>

		<guid isPermaLink="false">http://www.hand2consulting.com/?p=274</guid>
		<description><![CDATA[Recentment h2c, hand in hand consulting, sl ha signat un acord marc de col·laboració amb Dinaptica. L’àmbit de l’acord es poder donar suport als projectes altament tecnològics i innovador de Dinaptica el nostre know-how en seguretat, gestió i govern de les TIC.]]></description>
			<content:encoded><![CDATA[<p>Recentment h2c, hand in hand consulting, sl ha signat un acord marc de col·laboració amb Dinaptica. L’àmbit de l’acord es poder donar suport als projectes altament tecnològics i innovador de Dinaptica el nostre know-how en seguretat, gestió i govern de les TIC.</p>
<p><a href="http://www.dinaptica.es"><img src="http://www.hand2consulting.com/wp-content/uploads/dinaptica.jpg" alt="" title="dinaptica" width="176" height="63" class="alignnone size-full wp-image-569" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hand2consulting.com/acord-amb-dinaptica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conveni de col·laboració amb evolium</title>
		<link>http://www.hand2consulting.com/conveni-de-col%c2%b7laboracio-amb-evolium/</link>
		<comments>http://www.hand2consulting.com/conveni-de-col%c2%b7laboracio-amb-evolium/#comments</comments>
		<pubDate>Fri, 07 May 2010 07:15:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Noticies]]></category>

		<guid isPermaLink="false">http://www.hand2consulting.com/?p=229</guid>
		<description><![CDATA[h2c, hand in hand consulting ha tancat un conveni de col•laboració amb evolium, empresa dedicada a la seguretat de la informació. Esperem poder compartir experiències i sinergies, i col•laborar molts anys en la difusió i implantació de la seguretat de la informació a Catalunya.]]></description>
			<content:encoded><![CDATA[<p>h2c, hand in hand consulting ha tancat un conveni de col•laboració amb evolium, empresa dedicada a la seguretat de la informació. Esperem poder compartir experiències i sinergies, i col•laborar molts anys en la difusió i implantació de la seguretat de la informació a Catalunya.</p>
<p><a href="http://www.evolium.com/"><img title="logo" src="http://www.hand2consulting.com/wp-content/uploads/2010/05/logo.gif" alt="" width="182" height="28" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hand2consulting.com/conveni-de-col%c2%b7laboracio-amb-evolium/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La habilitat de l&#8217;usuari per fer allò inesperat</title>
		<link>http://www.hand2consulting.com/la-habilitat-de-lusuari-per-fer-allo-inesperat/</link>
		<comments>http://www.hand2consulting.com/la-habilitat-de-lusuari-per-fer-allo-inesperat/#comments</comments>
		<pubDate>Mon, 19 Apr 2010 07:00:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Seguretat de la Informació]]></category>

		<guid isPermaLink="false">http://www.hand2consulting.com/?p=182</guid>
		<description><![CDATA[És una cruel realitat que a mida que implantem mesures de seguretat estem limitant als usuaris dels nostres sistemes, fins hi tot podem impedir que facin coses que fins ara han estat fent, i que dificulta les seves obligacions. Pot ser això un problema? Fa relativament poc temps vam estar ajudant a una empresa del [...]]]></description>
			<content:encoded><![CDATA[<p>És una cruel realitat que a mida que implantem mesures de seguretat estem limitant als usuaris dels nostres sistemes, fins hi tot podem impedir que facin coses que fins ara han estat fent, i que dificulta les seves obligacions. Pot ser això un problema?<br />
<span id="more-182"></span></p>
<p>Fa relativament poc temps vam estar ajudant a una empresa del sector industrial. Hem de reconèixer que ens agrada voltar per les fàbriques i que ens expliquin el procés de producció, sempre s’aprèn alguna cosa. Doncs mentre que ens estaven ensenyant les instal·lacions ens van explicar el procés d’adaptació d’unes de les seves darreres adquisicions, unes bàscules de líquids automàtiques.</p>
<p>És curiós com les bàscules calculen el temps que l’aixeta ha d’estar oberta per deixar passar liquid segons lo plena que està la cisterna i la densitat del líquid, amb una pesada prèvia per tal d’obtenir la quantitat de líquid que és necessari. Aquest procés pot semblar obvi que requereix d’un periode d’aprenentatge de la bàscula i el sistema.</p>
<p>I aquí és on comença la història. Després de tres mesos d’ús del nou sistema, el sistema no havia aprés res, i es va començar a investigar, fins que es van adonar que  els operadors de la fàbrica, acostumats a les pesades manuals, van veure que las bàscules sempre pesaven de menys en la primera pesada, i després rectificaven en una segona pesada. Això era una pèrdua de temps així que per millorar la productivitat, amb un peu eixacaven la bàscula per donar menys pes en la primera pesada, i així queia més liquid de cop. Evidentment la voluntat dels operaris era bona, millorar la productivitat, però van aconseguir lo contrari, ja que el sistema no era capaç d’aprendre.</p>
<p>Si traslladem aquesta historia a la seguretat de la informació en podriem treure tres conclusions:</p>
<p>La primera: L’usuari sempre és capaç de fer un ús imprevist del sistema, que no contemplem i que per tant no controlem ni monitoritzem.</p>
<p>La segona: La fase de conscienciació i de formació és molt important. Quan es modifica alguna cosa que afecta a l’usuari és necessari explicar-li, perquè si no els resultats poden ser imprevisibles. (algú hauria d’haver explicat als operaris que el sistema era capaç d’aprendre)</p>
<p>La tercera: Una mesura de seguretat que és incomoda per l’usuari o li impedeix fer la seva tasca de forma òptima, força a l’usuari (sense necessitat de tenir mala fe) a intentar saltar-se-la, buscant portes de darrera.</p>
<p>I aquí en aquest segon efecte és un resideix el perill real. Tenim una mesura de seguetat, que creiem que ens protegeix d’alguna amenaça concreta, i que per tant ja no la contemplem. I resulta que no es fa servir, incrementant d’aquesta manera el risc global de la organització.</p>
<p>I d’aquí en traíem dues recomanacions: Evitem mesures de seguretat incomodes per l’usuari, i si és inevitable fem una bona tasca de conscienciació en materia de seguretat, i sobretot monitoritzem les mesures de seguretat i avaluem la seva eficiència. Perquè la seguretat no està tant en implantar mesures, si no en monitoritzar-les.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hand2consulting.com/la-habilitat-de-lusuari-per-fer-allo-inesperat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La síndrome de la pàgina en blanc</title>
		<link>http://www.hand2consulting.com/l-sindrome-de-la-pagina-en-blanc/</link>
		<comments>http://www.hand2consulting.com/l-sindrome-de-la-pagina-en-blanc/#comments</comments>
		<pubDate>Mon, 12 Apr 2010 16:34:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>

		<guid isPermaLink="false">http://www.hand2consulting.com/?p=162</guid>
		<description><![CDATA[Quan hem començat a pensar de què parlar en el primer post del blog de h2c hand in hand consulting hem sofert de manera cruel la síndrome de la pàgina en blanc. Tant l’hem sofert que hem anat prorrogant la estrena del bloc una setmana i una altra sense remei. Volíem parlar de tantes coses&#8230; [...]]]></description>
			<content:encoded><![CDATA[<p>Quan hem començat a pensar de què parlar en el primer post del blog de h2c hand in hand consulting hem sofert de manera cruel la síndrome de la pàgina en blanc. Tant l’hem sofert que hem anat prorrogant la estrena del bloc una setmana i una altra sense remei. Volíem parlar de tantes coses&#8230; L&#8217;inici de la nostra activitat empresarial, agraïments a totes les persones que ho ha fet possible -que han estat moltes- o explicar-vos l&#8217;objectiu d&#8217;aquest espai blocaire corporatiu</p>
<p>Totes ens semblaven suficientment importants, i es mereixen estar en el primer post, així que farem un <em>popurri</em>.<br />
<span id="more-162"></span></p>
<p>Quan algú s&#8217;engresca en un projecte empresarial hi han tantes coses a fer, i tants són els dubtes, i encara més en la situació actual, on encara que convençuts del nostre model, sovint ens trobavem afligits pel desànim general que la realitat que vivim avui ens contagiava.</p>
<p>Però hem estat molt afortunats. El recolzament del nostre entorn ha estat total, no tan sols en allò referent a la feina que hi ha hagut darrera de la preparació del  projecte; com l’assessoria jurídica, el model comptable, la constitució de la societat,  el disseny de la imatge corporativa, la web, el material de promoció, el pla d’empresa i la definició dels nostres valors empresarials. Sobretot ens considerem afortunats per l’ànim que contínuament em estat rebent de tota aquesta gent, els feedbacks continuus amb tot allò que anàvem produint, la visió que des de fora ens ha  fet aprendre tant.</p>
<p>La quantitat d’energia que hem rebut ens ha empés cap endavant de tal manera que ha sigut inevitable que ara estem aquí. Disposats a donar-ho tot per un model diferent i fresc, engrescador i entusiasta on ens hem marcat un alt nivell d&#8217;excel·lència que esperem poder mantenir fidel, i garantir allò que anem cercant: la satisfacció del client, creiem que així podrem respondre a la confiança dipositada en el nostre projecte.</p>
<p>Em començat a caminar amb la ferma convicció, que hi ha diferents formes de fer les coses, és per això que remarquem constatment el nostre concepte de petit taller, allunyat de la producció masiva i en cadena de projectes. On més enllà de “clients” estem cercant socis que comparteixin la nostra manera de fer, per tal d’aportar el valor que més de quinze anys d’experiència en el sector són capaços d’aportar.</p>
<p>Creiem que el coneixament està per compartir-lo, ja que és la millor manera d’enriquir-se com a persona, i/o com a professional. I que intentar retenir-lo ens empobreix. En aquest sentit hem creat aquest espai blocaire per tal de compartir amb vosaltres -els lectors- les nostres experiències. Volem que aquest espai pugui servir també com a punt d’intercanvi, per això us convidem a deixar les vostres opinions en cada un dels nostres petits articles.</p>
<p>Esperem que us agradi, tant el projecte, com el nostre espai.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hand2consulting.com/l-sindrome-de-la-pagina-en-blanc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Video-presentació d&#8217;h2c</title>
		<link>http://www.hand2consulting.com/video-presentacio-h2c/</link>
		<comments>http://www.hand2consulting.com/video-presentacio-h2c/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 20:01:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Noticies]]></category>

		<guid isPermaLink="false">http://localhost/h2c/trunk/?p=73</guid>
		<description><![CDATA[A través de slideshare.net presentem aquest video-presentació que defineix a h2c, hand in hand consulting i la seva filosòfia. Esperem que us agradi.]]></description>
			<content:encoded><![CDATA[<p>A través de slideshare.net presentem aquest video-presentació que defineix a h2c, hand in hand consulting i la seva filosòfia. Esperem que us agradi.<br />
<span id="more-73"></span><br />
<iframe src="http://www.slideshare.net/slideshow/embed_code/3434064" width="425" height="356" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe><br/><br/></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hand2consulting.com/video-presentacio-h2c/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Estrenem web corporativa</title>
		<link>http://www.hand2consulting.com/web-corporativa/</link>
		<comments>http://www.hand2consulting.com/web-corporativa/#comments</comments>
		<pubDate>Mon, 08 Mar 2010 20:58:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Noticies]]></category>

		<guid isPermaLink="false">http://localhost/h2c/trunk/?p=70</guid>
		<description><![CDATA[Ni que sigui en una versió beta ens fa molta il·lusió poder estrenar la nostra web corporativa. Sabem que hi ha moltes coses per pulir, i esperem que ens ajudeu a fer-ho. Però es que teniem tantes ganes de tenir-us amb nosaltres que no hem pogut esperar més. Voliem presentar el nostre projecte i filòsofia [...]]]></description>
			<content:encoded><![CDATA[<p>Ni que sigui en una versió <em>beta </em>ens fa molta il·lusió poder estrenar la nostra web corporativa. Sabem que hi ha moltes coses per pulir, i esperem que ens ajudeu a fer-ho. Però es que teniem tantes ganes de tenir-us amb nosaltres que no hem pogut esperar més.</p>
<p><span id="more-70"></span></p>
<p>Voliem presentar el nostre projecte i filòsofia a tota la xarxa; perquè hi ha formes diferents de fet les coses i des de petits tallers es poden realitzar projectes importants. L&#8217;experiència i el coneixament no sóns exclusivitat de gran empreses, i  mitjançant un treball més proper i personalitzat al client s&#8217;obtenen resultats que s&#8217;adapten millor a les necessitats i problemàtiques de cada un dels clients.  Aquesta és la nostra filòsofia i ens dedicarem amb la passió d&#8217;aquells que estimen la seva feina per tirar-la endavant.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hand2consulting.com/web-corporativa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

