CATÁLOGO DE FORMACIÓN

Tamaño: px
Comenzar la demostración a partir de la página:

Download "CATÁLOGO DE FORMACIÓN"

Transcripción

1 CATÁLOGO DE FORMACIÓN Julien Eichinger - Ftlia.cm Cntact :

2 CONTENIDO Calendari de las sesines de frmación de ISO Principis básics* - 2 días... 7 ISO Lead Auditr * - 4,5 días... 8 ISO Lead Implementer * - 4,5 días... 9 Frmacines sbre métds de análisis y de gestión de riesgs ISO Risk Manager * - 2,5 días MEHARI Advanced Practitiner * - 2,5 días EBIOS Advanced Practitiner * - 2,5 días Frmacines de cntinuidad de negci Elabrar y gestinar un Plan de cntinuidad - 2 días ISO Principis básics* - 2 días ISO Lead Implementer * - 4,5 días ISO Lead Auditr * - 4,5 días ISO Implementar y gestinar la reanudación del negci - 3 días Frmacines de gestión de la seguridad Definir y cntrlar ls indicadres y las hjas de ruta del SSI - 2 días Elabrar y gestinar una plítica de seguridad - 2 días Seguridad en ls pryects e intrducción a ls criteris cmunes - 2 días Dminar ls criteris cmunes - 4 días Frmacines técnicas sbre seguridad Principis básics de la seguridad de la infrmación* - 3 días Auditría de seguridad de las redes y ls sistemas - 3 días Auditría de seguridad de las redes y ls sistemas (nivel avanzad) - 4 días Realizar auditrías de cnfiguración/arquitectura - 1 día Realizar pruebas de intrusión - 2 días Seguridad de la nube y virtualización - 2 días Slución RSA envisin - 4 días Seguridad de las aplicacines Seguridad de las aplicacines Java/JEE - 3 días Seguridad de las aplicacines.net - 3 días Seguridad de las aplicacines web (PHP, Javascript, CMS, MySQL ) - 3 días Auditría de códig - 2 días ISO Lead Implementer* - 4,5 días ISO Principis básics* - 2 días Otras frmacines Seguridad de sistemas crítics (Scada, ICS, etc.) - 2 días CISSP (Certified Infrmatin Systems Security Prfessinal) - 5 días CISA (Certified Infrmatin Systems Auditr) - 5 días Cmprender la nrma PCI-DSS - 1 día Aplicación de la RGS V2-2 días *: frmación certificadra 2

3 CALENDARIO DE LAS SESIONES DE FORMACIÓN DE

4 Planificación de las sesines de frmación Ener Febrer Marz Abril May Juni Las sesines de frmación sl se realizarán si se llega al númer mínim de participantes. n.º de días S02 S03 S04 S05 S06 S07 S08 S09 S10 S11 S12 S13 S14 S15 S16 S17 S18 S19 S20 S21 S22 S23 S24 S25 S26 ISO Principis básics Frmacines ISO ISO Lead Auditr 4,5 4-8 ISO Lead Implementer 4, ISO 27005/ISO Risk Manager 2, Frmacines sbre métds de análisis y de gestión de riesgs EBIOS Advanced Practitinner MEHARI Advanced Practitinner 2, ISO Risk Manager + EBIOS MEHARI Elabrar y gestinar un plan de cntinuidad Frmacines de cntinuidad de negci ISO Lead Implementer 4,5 ISO Principis básics 2 Definir y cntrlar ls indicadres y las hjas de ruta del SSI 2 Frmacines de gestión de la seguridad Elabrar y gestinar una plítica de seguridad 2 Seguridad en ls pryects e intrducción a ls criteris cmunes 2 Dminar ls criteris cmunes Principis básics de la seguridad de la infrmación Frmacines técnicas sbre seguridad Seguridad de la nube y virtualización Realizar pruebas de intrusines 2 Seguridad de aplicacines JAVA JEE,.NET WEB Frmacines de seguridad de aplicacines Auditría de códig 2 ISO Principis básics 2,5 ISO Lead Implementer 4,5 Seguridad de ls sistemas crítics (Scada, ICS, etc.) Otras frmacines Cmprender la nrma PCI-DSS 1 18 Aplicación de la RGS 2 CISSP 5 Leyenda: Madrid ISO22301 Lead Auditr (4,5 días) Para las frmacines n planificadas, póngase en cntact cn nstrs Realizar auditrías de cnfiguración/arquitectura (1 día) Auditrías de seguridad de ls sistemas y las redes (3 4 días) Slución RSA envisin (4 días) CISA (5 días) 4

5 Las sesines de frmación sl se realizarán si se llega al númer mínim de participantes. Frmacines ISO Frmacines sbre métds de análisis y de gestión de riesgs Frmacines de cntinuidad de negci Frmacines de gestión de la seguridad Frmacines técnicas sbre seguridad Frmacines de seguridad de aplicacines Otras frmacines Para las frmacines n planificadas, póngase en cntact cn nstrs S27 S28 S29 S30 S31 S32 S33 S34 S35 S36 S37 S38 S39 S40 S41 S42 S43 S44 S45 S46 S47 S48 S49 S50 S51 S52 ISO Principis básics ISO Lead Auditr 4, ISO Lead Implementer 4,5 2-6 ISO 27005/ISO Risk Manager 2,5 5-7 EBIOS Advanced Practitinner MEHARI Advanced Practitinner 2,5 7-9 ISO Risk Manager + EBIOS MEHARI Elabrar y gestinar un plan de cntinuidad 2 ISO Lead Implementer 4, ISO Principis básics Definir y cntrlar ls indicadres y las hjas de ruta del SSI Elabrar y gestinar una plítica de seguridad Seguridad en ls pryects e intrducción a ls criteris cmunes Dminar ls criteris cmunes Principis básics de la seguridad de la infrmación 3 Seguridad de la nube y virtualización 2 Realizar pruebas de intrusines Seguridad de aplicacines JAVA JEE,.NET WEB 3 Auditría de códig ISO Principis básics 2, ISO Lead Implementer 4, Seguridad de sistemas crítics (SCADA, ICS ) 2 Intrducción a PCI-DSS 1 CISSP - Certified Infrmatin Systems Security Prfesinal ISO22301 Lead Auditr (4,5 días) Realizar auditrías de cnfiguración/arquitectura (1 día) Auditrías de seguridad de ls sistemas y las redes (3 4 días) Slución RSA envisin (4 días) CISA (5 días) N de días Leyenda Juli Frmación en Madrid Agst Planificación de las sesines de frmación Septiembre Octubre Nviembre Diciembre 5

6 FORMACIONES ISO

7 Duración: 16 hras ISO PRINCIPIOS BÁSICOS* - 2 DÍAS Perfil de ls participantes: cnsultres, respnsables de la seguridad de ls sistemas de infrmación, jefes de pryect e ingeniers de seguridad de sistemas de infrmación El participante desea cncer ls cncepts y las prácticas recmendadas de aplicación y gestión de un Sistema de gestión de la seguridad de la infrmación (SGSI) basad en la nrma ISO/CEI 27001:2013, además de adquirir ls cncimients básics relativs a las medidas de seguridad que se definen en la nrma ISO/CEI 27002:2013. Ls bjetivs de este curs sn ls siguientes: - explicar cóm funcina un Sistema de gestión de la seguridad de la infrmación (SGSI) cnfrme a la nrma ISO/CEI 27001:2013 y sus prcess principales; - explicar el bjetiv, el cntenid y la crrelación entre la nrma ISO/CEI 27001:2013 y la nrma ISO/CEI 27002:2013, así cm cn tras nrmas y marcs reglamentaris; - saber interpretar las exigencias de la nrma SO27001:2013 en el cntext específic de un rganism. Nta: este curs se basa en la nrma ISO/IEC 27001:2013. Día 1: intrducción a ls cncepts del SGSI cnfrme a la nrma ISO/CEI 27001:2013 Planificar/establecer el SGSI - Objetiv y estructura del curs - Marc nrmativ: familia de nrmas ISO2700x - Sistema de gestión de la seguridad de la infrmación (SGSI): ISO/CEI 27001: Planificar/establecer el SGSI: cntext, plíticas del SGSI, declaración de aplicabilidad - Planificar/establecer el SGSI: análisis y plan de tratamient de riesgs Día 2: implementar, supervisar y mejrar el SGSI - Asistencia del SGSI: recurss, cmpetencias, sensibilización y gestión dcumental - Funcinamient del SGSI - Evaluación del rendimient: auditrías del SGSI - Mejra del SGSI - Descripción de ls bjetivs y de las medidas de seguridad (Anex A ISO 27001:2013) - Prcess de certificación - Examen «Certified ISO Fundatin» - (1 hra) Este examen está dispnible en españl y en trs idimas. Ls candidats que n btengan la calificación suficiente tienen la psibilidad de repetirl en el plaz de ls 12 meses psterires sin gasts adicinales. 7

8 Duración: 36 hras ISO LEAD AUDITOR * - 4,5 DÍAS Perfil de ls participantes: cnsultres, respnsables de la seguridad de ls sistemas de infrmación, jefes de pryect e ingeniers de seguridad de sistemas de infrmación El participante desea adquirir nuevas cmpetencias y ser capaz de evaluar la eficacia de un Sistema de gestión de la seguridad de la infrmación (SGSI). En el curs ISO Lead Auditr aprenderá a realizar auditrías de certificacines cnfrmes a la nrma ISO 27001:2013 y cncerá al detalle ls criteris de aplicación y de calidad del SGSI. La frmación ha sid diseñada y validada pr un equip multidisciplinar frmad pr auditres de sistemas de gestión (ISO 27001, ISO 22301, ISO 9001, etc.), auditres de seguridad de la infrmación, cnsultres en seguridad, directres de seguridad y especialistas en la frmación prfesinal. Ls bjetivs sn ls siguientes: - cmprender las exigencias de la ISO y saber manipularlas; - cncebir la nrma ISO desde el punt de vista de la auditría y analizar su aplicación; - cntrlar y frmalizar un SGSI; - cmprender el desarrll, las especificidades y las exigencias de una auditría ISO 27001; - cnvertirse en ISO Lead Auditr cn certificación del PECB. Día 1: intrducción a la gestión de un SGSI cn ISO Objetivs y estructura del curs - Marcs nrmativs y reglamentaris - Prcess de certificación - Principis básics de la seguridad de ls prcess de la infrmación - Sistema de gestión de la seguridad de la infrmación (SGSI) Día 2: intrducción a una auditría - Cncepts y principis básics de la auditría - Enfque basad en la prueba y el riesg - Preparación de la auditría - Auditría dcumental - Preparación de las actividades de la auditría in situ - Realización de la auditría in situ Día 3: realización de una auditría - Cmunicación durante la auditría - Prcedimients de auditría - Redacción de infrmes de incumplimient Día 4: finalización de una auditría - Dcumentación de la auditría - Revisión de las ntas de la auditría - Cierre de la auditría Nta: este curs se basa en la nrma ISO/IEC 27001: Gestión de un prgrama de auditría, cmpetencia y evaluación de ls auditres - Finalización de la frmación Día 5: examen - Examen «Certified ISO Lead Auditr» (3 hras) Este examen está dispnible en españl y en trs idimas. Ls candidats que n btengan la calificación suficiente tienen la psibilidad de repetirl en el plaz de ls 12 meses psterires sin gasts adicinales. 8

9 Duración: 36 hras ISO LEAD IMPLEMENTER * - 4,5 DÍAS Perfil de ls participantes: cnsultres, respnsables de la seguridad de ls sistemas de infrmación, jefes de pryect e ingeniers de seguridad de sistemas de infrmación El participante desea adquirir refrzar las cmpetencias para aplicar y gestinar un Sistema de gestión de la seguridad de la infrmación (SGSI) cnfrme a las exigencias de la nrma ISO El curs ISO Lead Implementer frece cncimients prfunds sbre las prácticas recmendadas de implementación de medidas de seguridad de la infrmación según ls 14 dminis de la nrma ISO y ls precepts de la nrma ISO La frmación ha sid diseñada y validada pr un equip multidisciplinar frmad pr cnsultres experts en la implementación de sistemas de gestión (ISO 27001, ISO 22301, ISO 9001, etc.), cnsultres y auditres especializads en seguridad de la infrmación, directres de seguridad y especialistas en la frmación prfesinal. Ls bjetivs sn ls siguientes: - cmprender las exigencias de la ISO en relación cn la implementación y la gestión de un SGSI; - cntrlar las prácticas recmendadas de gestión de un SGSI; - cmprender el desarrll, las especificidades y las exigencias de una auditría ISO 27001; - adquirir cncimients experts para ayudar a ls rganisms a implementar un SGSI cnfrme a las exigencias de la ISO 27001; - cnvertirse en «ISO Lead Implementer» cn certificación del PECB. Nta: este curs se basa en la nrma ISO/IEC 27001:2013. Día 1: intrducción a la gestión de un SGSI cn ISO e inici de un SGSI - Intrducción a ls sistemas de gestión y al enfque pr prcess - Presentación de las nrmas ISO 27001, y Principis básics de la seguridad de la infrmación - Análisis preliminar - Gestión de un pryect ISO Día 2: planificación de un SGSI - Implementación de un marc de gestión de la seguridad de la infrmación - Gestión del riesg según la ISO Redacción de la declaración de aplicabilidad Día 3: implementación y aplicación de un SGSI - Implementación de un marc de gestión dcumental - Elabración y aplicación de cntrles y prcedimients - Frmación, sensibilización y cmunicación - Gestión de ls incidentes (según la ISO 18044) y gestión de las peracines Día 4: cntrl y mejra del SGSI y auditría de certificación - Supervisión de las medidas de cntrl (gestión de ls registrs) - Indicadres de rendimient de las medidas de cntrl (métricas y hjas de ruta) - Auditría interna del SGSI - Revisión de la dirección del SGSI - Mejra cntinuada - Auditría de certificación ISO27001 Día 5: examen - Examen «Certified ISO Lead Implementer» (3 hras) Este examen está dispnible en españl y en trs idimas. Ls candidats que n btengan la calificación suficiente tienen la psibilidad de repetirl en el plaz de ls 12 meses psterires sin gasts adicinales. 9

10 FORMACIONES SOBRE MÉTODOS DE ANÁLISIS Y DE GESTIÓN DE RIESGOS 10

11 Duración: 20 hras ISO RISK MANAGER * - 2,5 DÍAS Perfil de ls participantes: cnsultres, respnsables de la seguridad de ls sistemas de infrmación, jefes de pryect e ingeniers de seguridad de sistemas de infrmación El participante desea dminar ls principis básics de la gestión de riesgs en relación cn la seguridad de la infrmación (ISO 27005): planificación de un prgrama de gestión de riesgs, análisis, apreciación, tratamient, cmunicación y supervisión del riesg. A ests efects, la presente frmación se basa en una variedad de ejercicis, cass práctics, discusines y demstracines cn herramientas de mdelización de riesgs que permiten adquirir cncimients práctics para realizar análisis de riesg ptimizads y pertinentes a fin de definir, implementar y gestinar prgramas/prcess de gestión de riesgs y para gestinar ls riesgs de manera sstenible en el sen de un rganism. Ls bjetivs sn: - adquirir las aptitudes persnales y ls cncimients necesaris para dminar la implementación de un prgrama de gestión de riesgs y para acnsejar a ls rganisms sbre las prácticas recmendadas de gestión de riesgs cnfrme a la ISO 27005; - adquirir la experiencia y las cmpetencias para realizar análisis de riesgs de manera autónma y acnsejar a ls rganisms cnfrme a la ISO 27005; - cmprender e interpretar las exigencias de la ISO relativas a la gestión de riesgs; - cmprender la relación existente entre un SGSI, la gestión de riesgs y ls cntrles para las distintas partes implicadas; Nta: este curs se basa en la nrma ISO/IEC 27005:2011 (en cnsnancia cn la ISO 31000:2009). Día 1: intrducción a la gestión del riesg según la ISO Cncepts básics de la gestión de riesgs - Nrmas y marcs de referencia en materia de gestión de riesgs - Implementación de un marc de gestión de riesgs - Clasificación de ls activs - Identificación y análisis de ls riesgs - Enfque cualitativ y cuantitativ de la gestión de riesgs Día 2: tratamient y gestión del riesg cnfrme a la ISO Gestión, metdlgías de análisis de riesgs - Tratamient del riesg - Gestión de ls riesgs residuales - Gestión de ls riesgs de pryect - Gestión de riesgs - Presentación de las principales metdlgías de análisis de riesgs: EBIOS, MEHARI, OCTAVE, CRAMM y Micrsft Security Cmpliance Management Día 3: examen - Examen «Certified ISO Risk Manager» (2 hras) Este examen está dispnible en españl y en trs idimas. Ls candidats que n btengan la calificación suficiente tienen la psibilidad de repetirl en el plaz de ls 12 meses psterires sin gasts adicinales. 11

12 MEHARI ADVANCED PRACTITIONER * - 2,5 DÍAS Este módul puede cmplementar a ls móduls de 2,5 días "ISO Risk Manager" para cnstituir una frmación de 5 días. Perfil de ls participantes: cnsultres, respnsables de la seguridad de ls Duración: 20 hras sistemas de infrmación y gestres de riesgs El participante desea desarrllar las cmpetencias necesarias para llevar a cab un análisis de riesgs cn el métd MEHARI (Méthde Harmnisée d Analyse des Risques) cread pr CLUSIF (Club de la Sécurité des Systèmes d Infrmatin Français). Gracias a ls numerss ejercicis y cass práctics, ls participantes adquirirán las cmpetencias y ls cncimients necesaris para realizar una evaluación óptima de ls riesgs del SSI y para la gestión de riesgs de acuerd cn su cicl de vida. La frmación cuenta cn la certificación de CLUSIF. Ls bjetivs sn ls siguientes: - desarrllar las cmpetencias y ls cncimients necesaris para realizar un análisis de riesgs cn el métd MEHARI; - cntrlar las etapas de realización de un análisis de riesgs cn el métd MEHARI; - cmprender ls cncepts, ls enfques, ls métds y las técnicas que hacen psible una gestión de riesgs según la ISO Nta: este curs se basa en el métd MEHARI Día 1: inici de un análisis de riesgs cn MEHARI - Cncepts y definicines de la gestión del riesg - Nrmas, marcs de referencia y metdlgías de gestión del riesg - Intrducción a MEHARI - Análisis de ls rets y clasificación - Escala de valres de las disfuncines - Clasificación de ls recurss Día 2: análisis de las vulnerabilidades y del riesg y plan de seguridad cn el métd MEHARI - Análisis de las vulnerabilidades - Cualidades de un servici de seguridad - Evaluación de la calidad de ls servicis de seguridad - Prcess de evaluación - Análisis de riesgs - Planes de seguridad y gestines - Herramientas para facilitar la aplicación del métd MEHARI Día 3: examen - Examen «MEHARI Advanced» (2 hras) Este examen está dispnible en españl y en trs idimas. Ls candidats que n btengan la calificación suficiente tienen la psibilidad de repetirl en el plaz de ls 12 meses psterires sin gasts adicinales. 12

13 EBIOS ADVANCED PRACTITIONER * - 2,5 DÍAS Este módul puede cmplementar a ls móduls de 2,5 días "ISO Risk Manager" para cnstituir una frmación de 5 días. Perfil de ls participantes: cnsultres, respnsables de la seguridad de Duración: 20 hras ls sistemas de infrmación y gestres de riesgs El participante desea desarrllar las cmpetencias necesarias para llevar a cab un análisis de riesgs cn el métd EBIOS (Expressin des Besins et Identificatin des Objectifs de Sécurité) cread pr la ANSSI (Agence Natinale de la Sécurité des Systèmes d'infrmatin). El 60% de esta frmación cnsiste en ejercicis práctics: - un cas práctic cmplet realizad durante la presentación de ls móduls; - tr cas práctic cmplet realizad de manera autónma y crregid en grup; - la demstración y el us de la herramienta EBIOS; - las preguntas del examen. De este md, ls participantes adquirirán las cmpetencias y ls cncimients necesaris para realizar una evaluación óptima de ls riesgs del SSI cn el métd EBIOS y para gestinar ls riesgs de manera sstenible de acuerd cn su cicl de vida. Ls bjetivs sn ls siguientes: - desarrllar las cmpetencias y ls cncimients necesaris para realizar un análisis de riesgs cn el métd EBIOS; - cntrlar las etapas de realización de un análisis de riesgs cn el métd EBIOS; - cmprender ls cncepts, ls enfques, ls métds y las técnicas que hacen psible una gestión de riesgs según la ISO Nta: este curs se basa en el métd EBIOS Día 1: realización de un análisis de riesgs cn EBIOS - Presentación del métd EBIOS - Fase 1: estudi del cntext - Fase 2: estudi de ls events peligrss - Fase 3: estudi de ls escenaris de amenazas Día 2: finalización de un análisis de riesgs cn EBIOS - Fase 4: estudi de ls riesgs - Fase 5: estudi de las medidas de seguridad - Cas práctic Día 3: examen EBIOS - Examen «EBIOS Advanced» (3 hras) Este examen está dispnible en españl y en trs idimas. Ls candidats que n btengan la calificación suficiente tienen la psibilidad de repetirl en el plaz de ls 12 meses psterires sin gasts adicinales. 13

14 FORMACIONES DE CONTINUIDAD DE NEGOCIO 14

15 Duración: 16 hras ELABORAR Y GESTIONAR UN PLAN DE CONTINUIDAD - 2 DÍAS Perfil de ls participantes: cnsultres, respnsables de la seguridad de ls sistemas de infrmación, jefes de pryect y auditres El participante desea adquirir refrzar ls cncimients que permiten cnsiderar tds ls prblemas relacinads cn la preparación, la implementación y el mantenimient del Plan de Cntinuidad de Negci (PCN) según ls cncepts de sistema de gestión de la cntinuidad de negci de la nrma ISO 22301:2012. La intención de esta frmación es frecer a ls participantes las cmpetencias necesarias para cmprender ls rets que plantean ls PCN, desde la aplicación del pryect hasta su rganización y la supervisión de las pruebas. La frmación ha sid diseñada y validada pr un equip multidisciplinar frmad pr cnsultres experts en el camp de la cntinuidad del negci, cnsultres y auditres especializads en materia de implementación y gestión de sistemas de gestión (ISO 22301, ISO 27001, ISO 9001, etc.), directres de seguridad y especialistas en la frmación prfesinal. Ls bjetivs sn ls siguientes: - cmprender ls rets que supne una estrategia de cntinuidad y un sistema de gestión de la cntinuidad del negci basads en la nrma ISO 22301:2012; - cncer la diferencia entre el plan de cntinuidad de negci, el plan de recuperación ante desastres infrmátics y el plan de recuperación del negci; - apreciar las particularidades del pryect del plan de cntinuidad; - cncer ls principis de la activación del plan de recuperación, del funcinamient en md de emergencia y del regres a la nrmalidad; - ser capaz de rganizar y de efectuar un seguimient de las pruebas del PCN; - cncebir la cntinuidad del negci cm prces ITIL. Día 1: cncepts clave y lanzamient del pryect PCN - Ventajas de gestinar la cntinuidad - Definicines y cncepts - El pryect y su gestión - Cóm realizar un análisis de riesgs y cncept de desastre - Una etapa clave: la identificación de las actividades críticas Día 2: aplicación del PCN y seguimient - Medis necesaris para diseñar ls dispsitivs - Prducción de ls planes y creación de ls equips de emergencia - Prcedimients de elevación de prblemas a cargs superires y creación de células de crisis - Organización y seguimient de las pruebas - Cntinuidad del negci cm prces ITIL 15

16 Duración: 16 hras ISO PRINCIPIOS BÁSICOS* - 2 DÍAS Perfiles: cnsultres, directres de sistemas de infrmación, respnsables de la seguridad de ls sistemas de infrmación y jefes de pryect El participante, independientemente de su perfil y experiencia, desea adquirir nuevas cmpetencias y cncer ls cncepts de aplicación y gestión de un Sistema de gestión de la cntinuidad del negci (SGCN) basad en la nrma ISO/CEI 22301:2012, así cm las prácticas recmendadas de implementación de las medidas de cntinuidad del negci basadas en la nrma IOS/PAS Ls bjetivs de este curs sn ls siguientes: - explicar cóm funcina un Sistema de gestión de la cntinuidad del negci (SGCN) cnfrme a la nrma ISO/CEI 22301:2012 y sus prcess principales; - cmprender ls prcess principales de la gestión de la cntinuidad del negci; - identificar las accines y medidas principales que se implementarán para garantizar la cntinuidad del negci cnfrme a la nrma ISO/PAS 22399; - btener la certificación ISO Fundatin. Nta: este curs se basa en la nrma ISO 22301:2012. Día 1: intrducción a ls cncepts del SGCN - Presentación de las nrmas ISO 22301, ISO e ISO/PAS Principis básics de la cntinuidad del negci - Cncepts del sistema de gestión y enfque de ls prcess - Exigencias y cláusulas de la nrma ISO Día 2: aplicación de las medidas de cntinuidad del negci - Business Impact Analysis (BIA) y gestión de riesgs - Etapas de implementación de un SGCN ISO Mejra cntinuada - Prcess y auditría de certificación ISO Examen Certified ISO Fundatin (1 h) Este examen está dispnible en españl y en trs idimas. Ls candidats que n btengan la calificación suficiente tienen la psibilidad de repetirl en el plaz de ls 12 meses psterires sin gasts adicinales. 16

17 Duración: 36 hras ISO LEAD IMPLEMENTER * - 4,5 DÍAS Perfil de ls participantes: cnsultres, respnsables de prcess de cntinuidad del negci, respnsables de la seguridad de ls sistemas de infrmación, jefes de pryect, etc. El participante desea adquirir nuevas cmpetencias y ser capaz de aplicar y de gestinar un Sistema de Gestión de la Cntinuidad del Negci (SGCN) cnfrme a las exigencias de la nrma ISO 22301:2012. Esta frmación permite dminar las prácticas recmendadas de implementación de prcess de cntinuidad del negci cnfrme a la nrma ISO/PAS La frmación ha sid diseñada y validada pr un equip multidisciplinar frmad pr cnsultres experts en el camp de la cntinuidad del negci, cnsultres y auditres especializads en materia de implementación y gestión de sistemas de gestión (ISO 22301, ISO 27001, ISO 9001, etc.), directres de seguridad y especialistas en la frmación prfesinal. Ls bjetivs sn ls siguientes: - cmprender la implementación de un SGCN cnfrme a las exigencias de las nrmas ISO 22301, ISO BS25999; - adquirir ls cncepts, ls enfques, ls métds, las nrmas y las técnicas necesaris para la gestión eficaz de un SGCN; - cmprender la relación entre ls distints cmpnentes de un SGCN y su cnfrmidad cn las exigencias; - adquirir ls cncimients necesaris para asesrar a una rganización en la implementación, la gestión y el mantenimient de un SGCN cnfrme a las exigencias de las nrmas ISO BS Día 1: intrducción a la gestión de un SGCN e iniciación de un SGCN - Intrducción a ls sistemas de gestión y al enfque pr prcess Nta: este curs se basa en la nrma ISO 22301: Presentación de las nrmas ISO 22301, ISO/PAS 22399, ISO y BS 25999, así cm de ls estándares reguladres - Principis básics de la cntinuidad del negci - Análisis preliminar - Redacción de un estudi de viabilidad y de un plan de pryect para la implementación de un SGCN Día 2: planificación de un SGCN - Definición del perímetr del SGCN - Desarrll del SGCN y de las plíticas de cntinuidad del negci - Análisis del impact (BIA) y estimación de ls riesgs Día 3: implementación de un SGCN - Implementación de un marc de gestión dcumental - Elabración y aplicación de prcess de cntinuidad del negci y redacción de plíticas - Gestión de ls incidentes y de las emergencias - Gestión de las peracines de un SGCN Día 4: cntrl, mejra y evaluación del SGCN y auditría de certificación - Supervisión de ls prcess de cntinuidad del negci - Desarrll de métricas, indicadres de rendimient y hjas de ruta - Auditría interna y revisión de la dirección del SGCN - Implementación de un prgrama de mejra cntinuada - Preparación para la auditría de certificación ISO Día 5: examen - Examen «Certified ISO Lead Implementer» (3 hras) Este examen está dispnible en españl y en trs idimas. Ls candidats que n btengan la calificación suficiente tienen la psibilidad de repetirl en el plaz de ls 12 meses psterires sin gasts adicinales. 17

18 Duración: 36 hras ISO LEAD AUDITOR * - 4,5 DÍAS Perfil de ls participantes: cnsultres, auditres, respnsables de prcess de cntinuidad del negci, respnsables de la seguridad de ls sistemas de infrmación, jefes de pryect, etc. El participante desea adquirir nuevs cncimients que le permitan realizar una auditría y una evaluación de la eficacia de un Sistema de Gestión de la Cntinuidad del Negci (SGCN) cnfrme a las exigencias de la nrma ISO Esta frmación le permitirá desarrllar las aptitudes y cmpetencias necesarias para realizar una auditría de certificación de SGCN, especialmente sbre la base de ls precepts de la nrma ISO La frmación ha sid diseñada y validada pr un equip multidisciplinar frmad pr cnsultres experts en el camp de la cntinuidad del negci, cnsultres y auditres especializads en materia de implementación y gestión de sistemas de gestión (ISO 22301, ISO 27001, ISO 9001, etc.), directres de seguridad y especialistas en la frmación prfesinal. Ls bjetivs sn: - pder realizar auditrías internas auditrías de certificación ISO según las directrices que establece la ISO y las especificacines de la ISO 17021, además de aprender a gestinar un equip de auditres del SGCN; - cmprender cóm funcina un SGCN cnfrme a la ISO y a la nrmativa de las distintas partes de una rganización; - mejrar la capacidad de análisis del entrn intern y extern de una rganización, de evaluación de ls riesgs de la auditría y de la tma de decisines en el cntext de una auditría de SGCN. Nta: este curs se basa en la nrma ISO 22301:2012. Día 1: intrducción al cncept de Sistema de gestión de la cntinuidad del negci (SGCN) según la definición de la ISO Presentación de las nrmas ISO 22301, ISO27031, ISO/PAS y BS Principis básics de la cntinuidad del negci - Prcess de certificación ISO Sistema de gestión de la cntinuidad del negci (SGCN) - Presentación detallada de las cláusulas 4 a 10 de la ISO Día 2: planificación e inici de una auditría Principis y cncepts fundamentales de la auditría - Enfque de auditría basad en las pruebas y en el riesg - Preparación de una auditría de certificación ISO Auditría dcumental de un SGCN - Celebración de una reunión inicial Día 3: realización de una auditría ISO Cmunicación durante la auditría - Prcedimients de auditría: bservación, revisión de dcuments, entrevistas, técnicas de muestre, verificación técnica, crrbración y evaluación - Redacción de ls planes de pruebas de auditría - Frmulación de las cmprbacines de la auditría - Redacción de infrmes de incumplimient Día 4: finalización y seguimient de una auditría ISO Dcumentación de auditría - Celebración de una reunión de cierre y finalización de una auditría Evaluación de ls planes de acción crrectivs - Auditría de supervisión ISO Prgrama de gestión de auditría interna ISO Día 5: examen - Examen «Certified ISO Lead Auditr» (3 hras) Este examen está dispnible en españl y en trs idimas. Ls candidats que n btengan la calificación suficiente tienen la psibilidad de repetirl en el plaz de ls 12 meses psterires sin gasts adicinales. 18

19 ISO IMPLEMENTAR Y GESTIONAR LA REANUDACIÓN DEL NEGOCIO - 3 DÍAS Duración: 24 hras Perfiles: cnsultres, directres de sistemas de infrmación, respnsables de la seguridad de ls sistemas de infrmación, jefes de pryect, etc. Esta frmación permite desarrllar la experiencia necesaria para ayudar a una rganización en la implementación, el mantenimient y la gestión de un plan de reanudación del negci de las tecnlgías de la infrmación y la cmunicación cnfrme a la nrma ISO La intención de la frmación es presentar ls aspects de las gestines y de ls prcess además de detallar un cnjunt de medidas técnicas relacinadas cn la reanudación del negci de acuerd cn la nrma ISO Esta frmación puede dirigirse a: - ls respnsables y ls equips de reanudación del negci, - ls cnsultres en reanudación del negci infrmátic. Nta: este curs se basa en la nrma ISO 24762:2008. Día 1: intrducción, evaluación y reducción de ls riesgs cnfrme a la ISO Diferencias entre la cntinuidad del negci y la reanudación del negci - Gestión de ls activs - Evaluación y reducción de ls riesgs - Gestión dcumental - - Cntinuidad del negci Día 2: centrs y lcales de reanudación, subcntratación de servicis y activación del plan de reanudación del negci según la ISO Lcales de reanudación - Subcntratación de servicis - Centrs de reanudación - Activación del plan de reanudación del negci Día 3: medición, prueba y mejra cntinuada - Medición del rendimient - Autevaluación - Prueba - Mejra cntinuada - Examen Certified ISO Disaster Recvery Manager (2 h) Este examen está dispnible en españl y en trs idimas. Ls candidats que n btengan la calificación suficiente tienen la psibilidad de repetirl en el plaz de ls 12 meses psterires sin gasts adicinales. 19

20 FORMACIONES DE GESTIÓN DE LA SEGURIDAD 20

21 DEFINIR Y CONTROLAR LOS INDICADORES Y LAS HOJAS DE RUTA DEL SSI - 2 DÍAS Duración: 16 hras Perfil de ls participantes: cnsultres, respnsables de la seguridad de ls sistemas de infrmación, jefes de pryect, etc. El participante desea desarrllar las cmpetencias necesarias para definir y aplicar indicadres y hjas de ruta pertinentes en materia de seguridad de la infrmación y, en general, implementar mejrar la gestión de la seguridad de la infrmación. La intención de esta frmación es, en primer lugar, presentar y pner en práctica de manera glbal una metdlgía pragmática de definición y aplicación de indicadres y hjas de ruta, además de establecer mejrar el marc y ls prcess de gestión, basándse especialmente en marcs de referencia cm la ISO y ls COBIT (Cntrl Objectives fr Infrmatin and related Technlgies). Pr últim, esta frmación permite a ls participantes trabajar cn cass cncrets de definición y aplicación de indicadres para las exigencias principales de la nrma ISO 27001:2013 (cláusulas 4 a 10 y anex A). Ls bjetivs sn ls siguientes: - adquirir las aptitudes metdlógicas y de la práctica que permiten definir y aplicar indicadres pertinentes y adaptads en materia de seguridad de la infrmación; - dispner de cierts indicadres predefinids para las exigencias principales de la nrma ISO 27001, que se adaptarán, en última instancia, según el cntext. Día 1 Día 2 - Cncepts y principis de gestión de seguridad de la infrmación Sistema de gestión, prcess y marcs de referencia: ISO 27001, ISO 31500/COBIT, ISAE 3402, etc. Entrn y estrategia de cntrl: cntrl intern y extern, niveles de cntrl - Métricas, indicadres, hjas de ruta, etc. Definición Objetivs Principis Marcs de referencia, metdlgías: TDBSSI, ISO27004, Balanced Screcard, etc. - Metdlgía de definición/cncepción de ls indicadres: Papel de ls distints actres: directivs, respnsables de la seguridad de ls sistemas de infrmación, prductres, etc. Necesidades y bjetivs de cntrl (definir ls indicadres): Criteris: precisión, frecuencia, umbral, etc. Ejercici práctic: definir las necesidades y ls bjetivs de cntrl para varias exigencias de la ISO Metdlgía de definición/cncepción de ls indicadres (cntinuación): Prducción de ls indicadres: Identificación de las infrmacines Frmalización/cálcul Ejercici práctic: definir el medi de prducción de varis indicadres Presentación/restitución de ls indicadres Hja de ruta del SSI Ejercici práctic: definir y crear una hja de ruta - Infrmes, prácticas recmendadas, incnvenientes que hay que evitar 21

22 Duración: 16 hras ELABORAR Y GESTIONAR UNA POLÍTICA DE SEGURIDAD - 2 DÍAS Perfil de ls participantes: cnsultres, respnsables de la seguridad de ls sistemas de infrmación, jefes de pryect y auditres El participante desea adquirir nuevs cncimients y ser capaz de implementar un sistema de rganización de seguridad y una plítica de seguridad. El bjetiv de esta frmación es permitir a ls participantes asimilar ls cncimients necesaris para cmprender ls rets de una plítica de seguridad, de ls prcess de seguridad y de su gestión. Ls bjetivs sn ls siguientes: - identificar las ncines de riesg y de plítica de seguridad; - cmprender ls prcess de seguridad; - cmprender las distintas pcines que permiten garantizar la seguridad de ls sistemas de infrmación; - btener una visión general de las nrmas ISO 27001, ISO e ISO Día 1: elabración de una plítica de seguridad - Intrducción: revisión de ls principis básics de la seguridad de la infrmación Nción de riesg Criteris de seguridad - Marcs nrmativs y regulatris ISO 2700X, ITIL, etc. Prpiedad intelectual, gestión de ls dats persnales, etc. - Identificación y evaluación de ls riesgs Apreciación de ls riesgs Distints métds de análisis de riesgs (MEHARI y EBIOS) - Definición de la plítica de seguridad Organización de la seguridad Aspects técnics - Claves del éxit de la implementación de una plítica de seguridad Día 2: implementación y gestión de la plítica y de ls prcess de seguridad - Principis de la implementación de la plítica de seguridad Gestión de ls incidentes Gestión de la cntinuidad del negci (PCN y PRN) - Supervisión de la seguridad Definición de ls indicadres de seguridad y de las hjas de ruta Auditrías de seguridad Definición de ls planes de gestión de la seguridad - Implicación de las diferentes partes invlucradas en la seguridad de la infrmación Sensibilización hacia la seguridad y frmación Definición de planes de cmunicación 22

23 SEGURIDAD EN LOS PROYECTOS E INTRODUCCIÓN A LOS CRITERIOS COMUNES - 2 DÍAS Perfil de ls participantes: jefes de pryect, cnsultres, arquitects, Duración: 16 hras auditres, etc. El participante desea adquirir nuevs cncimients y ser capaz de cnsiderar ls prblemas que plantea la seguridad de la infrmación en el pryect que dirige en el que participa. El bjetiv de esta frmación es sentar las bases de las prácticas recmendadas de integración y gestión de la seguridad en el cicl de vida de un pryect, basadas especialmente en ls criteris cmunes (ISO 15408). A tal fin, la frmación incluye una intrducción y una presentación de ls cncepts y precepts de ls criteris cmunes (ISO 15408), y expne una perspectiva cn trs marcs de referencia (ISO 27034, GISSIP, etc.). Mediante la cmbinación de ls cncimients que aprtan ls cncepts teórics y su aplicación en ls cass práctics frut de la experiencia de nuestrs clabradres, esta frmación permitirá a ls participantes asimilar las ncines y las actuacines de seguridad clave en la gestión de pryects. Ls bjetivs sn: - cmprender de manera general ls principis básics de integración y de gestión de la seguridad en ls pryects, basads en ls criteris cmunes (ISO 15408); - prprcinar a las persnas que intervienen en la integración de la seguridad en ls prcess del pryect (respnsables de la seguridad de ls sistemas de infrmación, servicis y métds, calidad, etc.) las claves y ls principis básics para implementar mejrar ests aspects; - prprcinar a ls actres de ls pryects (jefes de pryect, arquitects, etc.) las bases para cmprender y dirigir las actividades principales relacinadas cn la seguridad de la infrmación (identificación y evaluación de ls riesgs, expresión/definición y seguimient de las necesidades y exigencias de seguridad, pruebas de seguridad, etc.) El curs se ha estructurad siguiend las etapas sucesivas estándar de un pryect cn el bjetiv de ilustrar las accines cncretas que el jefe de pryect debe llevar a cab en clabración cn ls equips respnsables del SSI. Incluye numerss ejempls de cass reales para que el jefe de pryect pueda adaptar fácilmente el cntenid de la frmación a ls prcess aplicables a su rganización. Módul 1: cnsideración de las necesidades de seguridad - Cnsecuencias de la descnsideración de la seguridad - Intrducción a ls prblemas que plantea la seguridad en la realización de pryects - Identificación de las necesidades de seguridad - Definición de las exigencias - Clasificación del pryect - Plan de gestión de la seguridad Módul 2: implementación de la seguridad en la realización del pryect - Nivel de frmalism esperad (tecnlgía más nvedsa) - Apy a la infraestructura y a la rganización del SSI - Actividades que deben llevarse a cab y dcuments que deben elabrarse: leyes y reglaments aplicables descripción de ls desarrlls análisis de COTS Módul 3: validación y puesta en funcinamient - Intrducción a la nción de cbertura - Cnfrmidad: slución de seguridad - Mecanisms de evaluación de las respuestas a las exigencias - Entrega, instalación y us: manuales y prcedimients de us Módul 4: mantenimient y seguimient - Prblemas cn el seguimient de las vulnerabilidades - Garantía de la seguridad - Supervisión 23

24 DOMINAR LOS CRITERIOS COMUNES - 4 DÍAS Este módul incluye la frmación de 2 días «Seguridad en ls pryects e intrducción a ls criteris cmunes» Duración: 32 hras Perfil de ls participantes: jefes de pryect, cnsultres, arquitects, auditres, etc. El participante desea adquirir nuevs cncimients y ser capaz de utilizar ls criteris cmunes para mejrar el nivel de seguridad de ls prducts que desarrlla y que se utilizarán incrprarán en ls sistemas. Ls criteris cmunes frecen un enfque estructurad para tener en cuenta la seguridad en la cncepción, la realización, la instalación y el us de un prduct. Además, permiten definir en tdas las fases del desarrll las exigencias de cntenid, de presentación y de elements de prueba aplicables, así cm ls materiales especificads que se requieren a ls desarrlladres. Esta frmación sienta las bases de seguridad necesarias para cmprender ls rets y expresar las exigencias de seguridad en cuant a ls aspects funcinales y rganizativs, a la cnsideración de estas exigencias desde la fase de cncepción y durante las fases de realización, y a su validación. Ls bjetivs sn ls siguientes: - transmitir a ls jefes de pryect las cmpetencias necesarias para expresar las necesidades de seguridad y para realizar un seguimient de las exigencias; - saber utilizar ls criteris cmunes para especificar, desarrllar y validar las exigencias de seguridad; - cmprender ls distints esquemas de certificacines y su interrelación; - ser capaz de leer, debatir y diseñar un bjetiv de seguridad. Día 1: seguridad en ls pryects e intrducción a ls criteris cmunes - Cnsideración de las necesidades de seguridad - Implementación de la seguridad en la realización del pryect - Validación y puesta en funcinamient Día 2: presentación de ls criteris de evaluación del SSI - Especificación de la necesidad de seguridad y nción de bjetiv de seguridad - Prcess de garantía de cnfrmidad y nivel de cnfianza desead - Prcess de garantía de eficacia y nivel de resistencia previst - Impacts en el cicl de desarrll Día 3: esquemas de certificación - Evaluación del nivel de seguridad de un sistema de infrmación - Evaluación del nivel de seguridad de un prduct Día 4: bjetiv de seguridad - Cntenid de un bjetiv de seguridad - Cas práctic 24

25 FORMACIONES TÉCNICAS SOBRE SEGURIDAD 25

26 PRINCIPIOS BÁSICOS DE LA SEGURIDAD DE LA INFORMACIÓN* - 3 DÍAS Duración: 24 hras Perfil de ls participantes: respnsables de la seguridad de ls sistemas de infrmación, auditres, jefes de pryect, arquitects, etc. El participante desea adquirir las bases para cmprender ls riesgs y las prácticas recmendadas en tds ls dminis de la seguridad de la infrmación (ls 10 dminis del CBK CISSP/ls 14 dminis de la ISO 27002:2013). Para cada un de ls dminis, esta frmación prpne estudiar: - el cntext, la necesidad y ls rets de ls rganisms cn respect a ests dminis; - las vulnerabilidades, las amenazas y ls riesgs asciads; - las medidas y prácticas recmendadas de prtección. La frmación se basa, en parte, en el curs CISSP e incluye numerss ejempls y cass práctics persnalizads. Además, está adaptada especialmente a las persnas que desempeñan desean desempeñar funcines de respnsable de la seguridad de ls sistemas de infrmación, cnsultr, jefe de pryect de seguridad, etc. Día 1: Día 2: Día 3: - Principis básics de la seguridad de la infrmación - Gestión de riesgs: cnfidencialidad, integridad y dispnibilidad activs, amenazas, vulnerabilidades e impacts medidas de seguridad - Organización y plíticas de la seguridad de la infrmación - Seguridad de ls recurss humans: selección, funcines y respnsabilidades, separación de tareas, etc. - Cntrl de acces: autenticación, autrización, etc. - Seguridad de las redes y de las telecmunicacines: tecnlgías: OSI, TCP/IP, Ethernet, Wifi, etc. ataques: escucha, usurpación mediante ataque ARP, etc. medidas: prtección, crtafuegs, cifrad, etc. - Gestión y seguridad de la expltación: separación, cpia de seguridad, incidentes, etc. - Gestión y seguridad de tercers: cntrat, auditría, etc. - Criptgrafía: simétrica, asimétrica, hash, PKI, firma, etc. - Seguridad de las aplicacines: cicl de vida, exigencias, pruebas, etc. - Seguridad física y ambiental: access físics, incendis, electricidad, calefacción/aire acndicinad, etc. - Gestión del plan de cntinuidad del negci - Cnfrmidad, evaluación y auditría de la seguridad - Examen «Certified Infrmatin Security Fundatin» (1 hra) Este examen está dispnible en españl y en trs idimas. Ls candidats que n btengan la calificación suficiente tienen la psibilidad de repetirl en el plaz de ls 12 meses psterires sin gasts adicinales. 26

27 Duración: 24 hras AUDITORÍA DE SEGURIDAD DE LAS REDES Y LOS SISTEMAS - 3 DÍAS Perfil de ls participantes: cnsultres, auditres, jefes de pryect, arquitects, respnsables de la seguridad de ls sistemas de infrmación, etc. El participante desea adquirir cncimients glbales de las prácticas recmendadas de prtección de ls SI. Esta frmación frece a ls participantes tds ls cncepts y prácticas necesaris para valrar la cnveniencia de prteger las redes y ls sistemas. Ell se cnsigue a través de temas cm la cmprensión de las pruebas de intrusines lógicas y su impact en ls SI, la demstración y la cmprensión de ls ataques, inclus la práctica de la implementación de mecanisms de prtección para cmprender su funcinamient. Ls bjetivs sn ls siguientes: - cmprender durante las auditrías ls elements técnics de seguridad de red, del sistema y de ls elements relacinads; - saber detectar si ls mecanisms técnics de seguridad se adecuan a la tecnlgía más nvedsa; - ser capaz de analizar y validar/dcumentar las respuestas de las rganizacines auditadas durante la fase de revisión; - saber slicitar ls elements de las pruebas técnicas dcumentales; - saber utilizar un vcabulari adecuad. Día 1: puesta al día teórica - Papel y funcinamient de ls elements que cnfrman la seguridad - Máscaras de direccines NAT - Principales arquitecturas de prtección de redes - Breve descripción de ls aspects de seguridad relacinads cn ls prtcls y ls flujs - Prtección y frtalecimient - Cmprensión de las necesidades de seguridad y de las arquitecturas asciadas - Determinación de ls punts específics que deben analizarse durante una auditría de ls sistemas Día 2: práctica y pruebas de intrusines en las arquitecturas de las redes de seguridad - Arquitectura típica SOHO y PME - Arquitectura cmpleja - Arquitecturas intercnectadas - Demstración de las vulnerabilidades de las arquitecturas ante ls ataques a la seguridad - Ilustración a través de la cnfiguración de ls parámetrs reales de ls equips Día 3: prtección, frtalecimient y cnfiguración de parámetrs - Prtección y frtalecimient de ls sistemas - Nción de prces - Vulnerabilidades de ls sistemas y cnfiguración de parámetrs de seguridad de ls cmpnentes de ls sistemas - Demstración de las vulnerabilidades existentes y ataques más habituales de ls prducts de la cmunidad - Revisión de las ncines teóricas que planteen dudas - Ejempls de cass de auditría - Vigilancia de la seguridad 27

28 AUDITORÍA DE SEGURIDAD DE LAS REDES Y LOS SISTEMAS (NIVEL AVANZADO) - 4 DÍAS Este módul incluye la frmación de 3 días «Auditría de seguridad de las redes y ls sistemas (nivel básic)» Duración: 32 hras Perfil de ls participantes: auditres, cnsultres, respnsables de la seguridad de ls sistemas de infrmación, jefes de pryect, etc. El participante desea prfundizar ls cncimients que psee sbre las prácticas recmendadas de prtección de ls SI. Esta frmación frece a ls participantes tds ls cncepts y prácticas necesaris, así cm las técnicas básicas que les prepararán para realizar una auditría cn las máximas garantías. Ls bjetivs sn ls siguientes: - cnslidar ls cncimients técnics adquirids en la frmación anterir «Auditría de seguridad de las redes y ls sistemas (nivel básic)» cmprband que se haya cmprendid la infrmación relacinada cn las arquitecturas de seguridad; - cncer las nuevas evlucines de las infraestructuras de seguridad que deben tenerse en cuenta en las auditrías; - prfundizar en ls cncimients de la cnfiguración de parámetrs de seguridad; - saber slicitar ls elements de las pruebas técnicas dcumentales. Día 1: revisión de ls cncimients adquirids y puesta al día de ls ataques y las nuevas tecnlgías - Revisión de ls dispsitivs de seguridad que deben cncerse y que se han estudiad en el curs anterir - Actualidad de la seguridad: alertas e incidentes que deben tenerse en cuenta. Análisis de las nvedades para ilustrar ls cass que deben cnsiderarse en las auditrías. Breve descripción de ls aspects de seguridad relacinads cn ls prtcls y ls flujs. - Análisis tecnlógic de ls nuevs dispsitivs que aparecerán en las auditrías Día 2: cnfiguración de parámetrs de ls equips de crtafuegs y de ls crtafuegs persnales que debe auditarse - Crtafuegs persnales (filtrad y sensr de detección de intrusines) - Cnfiguración de parámetrs estándar de ls crtafuegs: aplicación en el crtafuegs persnal Windws XP y Windws 7 y ruter JUNIPER - Práctica de la cnfiguración de parámetrs adecuada Día 3: cnfiguración de seguridad de ls sistemas Windws - Cnfiguración de parámetrs de seguridad de ls cntrladres de dmini Windws: elements que deben buscarse, pruebas que deben slicitarse y distints escenaris - Gestión de las cuentas y de ls privilegis - Plítica de seguridad lcal en ls servidres y ls rdenadres - Plítica de registr Día 4: virtualización y trabaj en clabración - Virtualización: mecanisms, herramientas dispnibles y prblemas de seguridad relacinads. - Prtales de clabración: slucines, prblemas de seguridad derivads de un trabaj en clabración y cmpartid, separación de funcines y prtección de dats. - Práctica basada en Micrsft SharePint 28

29 Duración: 8 hras REALIZAR AUDITORÍAS DE CONFIGURACIÓN/ARQUITECTURA - 1 DÍA Perfil de ls participantes: auditres, cnsultres, respnsables de la seguridad de ls sistemas de infrmación, etc. El participante desea adquirir refrzar ls cncimients y las aptitudes necesaris para realizar auditrías de cnfiguración y de arquitectura. La intención de esta frmación es enseñar las gestines y metdlgías que se deben aplicar, las prácticas recmendadas, ls peligrs que se deben evitar y ls marcs de referencia que se deben utilizar según ls cmpnentes pr auditar. Asimism, la frmación incluye la puesta en práctica de ests elements cn ejempls cncrets y cass práctics. Ls bjetivs sn ls siguientes: - ser capaz de rganizar y dirigir auditrías de cnfiguración, tant del lad del auditr cm del lad del auditad; - ser capaz de realizar auditrías de cnfiguración de manera autónma. Esta frmación se basa en nuestras experiencias en materia de auditría de cnfiguración/arquitectura y la imparte un frmadr especializad en realizar este tip de auditrías. Módul 1: intrducción - Principis y bjetivs de las auditrías de cnfiguración/arquitectura - Ventajas/límites Módul 2: preparación/marc - Perímetr, cmpnentes, bjetivs de la auditría - Requisits previs/elements que se deben preparar Cuentas de auditría: riesgs, prácticas recmendadas, etc. Entrn de auditría (prducción, pruebas, etc.) Módul 3: realización - Auditrías de arquitectura Realización de entrevistas/análisis dcumental Técnicas de auditría cmplementarias: cartgrafía, escucha/captura, búsqueda de infrmación - Auditrías de cnfiguración Exigencias/requisits previs/medidas de cnservación: Cnservación de la integridad de la cnfiguración del cmpnente (sin instalación), seguimient/supervisión de las accines realizadas, cpia de seguridad Técnicas de auditría: cnexión cn el entrn, infrme de cnfiguración, herramientas/plantilla (XCCDF) Marcs de referencia/punts de cntrl principales: Genérics: cntrl de acces, cnfiguración de red, etc. Pr tip de cmpnentes: - Cnservación/almacenamient de trazas y resultads de la auditría Módul 4: restitución - Análisis y cnslidación de ls resultads de la auditría - Redacción del infrme Resumen Resultads detallads - Restitución puests de trabaj/smartphne/tableta Servidres de SO: Linux, Windws, Unix Bases de dats: Oracle, SQL Server Servidr web: IIS, Apache Cmpnentes de red y seguridad: ruters, interruptres, antivirus, etc. 29

30 Duración: 16 hras REALIZAR PRUEBAS DE INTRUSIÓN - 2 DÍAS Perfil de ls participantes: auditres, cnsultres, respnsables de la seguridad de ls sistemas de infrmación, etc. El participante desea adquirir refrzar las aptitudes y ls cncimients necesaris para realizar pruebas de intrusión. La intención de esta frmación es enseñar las gestines y metdlgías que se deben aplicar, las prácticas recmendadas, ls peligrs que se deben evitar y ls marcs de referencia que se deben utilizar. Asimism, la frmación incluye la puesta en práctica de ests elements cn ejempls cncrets y cass práctics. Ls bjetivs sn ls siguientes: - en el cas de ls auditres y ls auditads, rganizar y dirigir pruebas de intrusión; - en el cas de ls auditads, cmprender e interpretar ls resultads de las pruebas de intrusión; - en el cas de ls auditres, realizar de manera autónma pruebas de intrusión "simples" pruebas de intrusión de cmplejidad media cn un marc adaptad. Esta frmación se basa en nuestras experiencias en materia de pruebas de intrusión y la imparte un frmadr especializad en realizar este tip de tarea. Módul 1: intrducción - Definición, pruebas de intrusión internas/externas - Ventajas/límites - Aspects jurídics, administrativs, humans, etc. Leyes aplicables Ética, dentlgía Autrización de realización - Preparación del entrn: SO/arranque dual, máquina virtual, distribución de Pentest pruebas de penetración (Kali, etc.) Herramientas, marcs de referencia, dcumentación Módul 2: investigación y explración - Escucha y btención de infrmación (ejempl de herramienta: Wireshark) - Búsqueda de infrmación: DNS, WHOIS, Ggle, etc. (ejempl de herramienta: Spiderft) - Escane y tma de huellas Pruebas externas/internas Herramientas: NMAP, ARPscan, netdiscver, etc. Interpretación y us de ls resultads Evasión/eludir las medidas de detección/blque: explracines pasivas, fragmentación, etc. Módul 3: detección y expltación de vulnerabilidades - Pruebas internas: bjetivs, escenaris (intrus, "emplead en prácticas malintencinad", etc.) Explración de vulnerabilidades (ejempl de herramienta: OpenVAS) Ataques de red (funcinamient, herramientas, etc.): envenenamient ARP, suplantación de DHCP/DNS, etc. Escalada de ls access - Pruebas externas Aplicacines web Marcs de referencia, herramientas: OWASP, CVE, prxy http, escáner web, metasplit Pruebas/vulnerabilidades principales: Directry Traversal, XSS, inyección SQL, fall include/uplad, DS y DDS Otrs servicis: VPN IPSEC/SSL, mensajería (SMTP, POP, etc.) 30

31 Duración: 16 hras SEGURIDAD DE LA NUBE Y VIRTUALIZACIÓN - 2 DÍAS Perfil de ls participantes: respnsables de la seguridad de ls sistemas de infrmación, cnsultres, jefes de pryect, administradres, etc. El participante desea adquirir ls cncimients necesaris para cmprender, en el plan de la seguridad de la infrmación, las tecnlgías de virtualización y de la nube, ya sea para una implementación en su empresa para asesrar a tras rganizacines. Esta frmación trata ls aspects técnics, rganizativs y reglamentaris que permiten tener una visión general de ls rets, ls riesgs y las prácticas recmendadas de seguridad en relación cn estas tecnlgías y ls pryects asciads. Ls bjetivs sn, especialmente, ls siguientes: - dispner de las cmpetencias y aptitudes necesarias para intervenir en pryects de implementación de tecnlgías de «virtualización» en la «nube», en ls diferentes aspects relacinads cn la seguridad de la infrmación en tdas las fases del cicl de vida del pryect (identificación de ls riesgs, definición de las exigencias, implementación y pruebas de las medidas de seguridad, etc.); - pder dialgar «cn cncimient de causa» cn ls distints actres de estas tecnlgías (editres, prveedres de servicis, especialistas en seguridad, etc.). Módul 1: seguridad y virtualización - Definición, principis y mds de funcinamient - Cass de us, rets, beneficis e impacts - Actres principales del mercad y diferencias fundamentales - Cntribucines de la virtualización en términs de seguridad de la infrmación - Amenazas y riesgs de seguridad relacinads cn la virtualización Cnfidencialidad e integridad de ls dats Access n autrizads - Prácticas recmendadas y medidas de prtección Aislamient de ls recurss Cmunicacines e interfaces Derechs y funcines Módul 2: seguridad y la nube - Definición, principis y mds de funcinamient - Cass de us, rets, beneficis e impacts - Actres principales del mercad y diferencias fundamentales - Aprtacines de la nube en términs de seguridad de la infrmación - Amenazas y riesgs de seguridad relacinads cn la nube Aspects jurídics: «sberanía», cnfidencialidad, etc. Apertura externa, dmini del nivel de seguridad - Prácticas recmendadas y medidas de prtección Exigencias básicas: lcalización y «nivel de cnfianza» Aspects cntractuales y rganizativs: SLA de «seguridad», negciación de las cláusulas, etc. Aspects técnics: Cifrad, gestión del acces, etc. Fase de expltación: gestión de incidentes de seguridad, etc. 31

32 SOLUCIÓN RSA ENVISION - 4 DÍAS Duración: 32 hras Perfil de ls participantes: analistas y administradres de sistemas y redes La gestión eficaz de ls events de seguridad puede simplificarse enrmemente cn la slución RSA envisin. Esta frmación permite aprender a implementar y a utilizar la slución de frma eficaz y según las prácticas recmendadas. Ls bjetivs sn: - aprender cóm recpilar la infrmación y ls registrs de distintas fuentes, y a analizar su cntenid; - utilizar, mdificar y crear infrmes para visualizar la infrmación de frma cncreta; - analizar y crrelacinar esta infrmación para btener las alertas en tiemp real y gestinar ls incidentes. Día 1: - Instalación e implementación inicial - Arquitectura - Integración y gestión de las fuentes de registr - Análisis básic Día 2: - Intrducción a ls infrmes - Gestión de ls usuaris y watchlists - Infrmes avanzads (us de variables y watchlists) - Gestión de infrmes (prgramación, cpia de seguridad, etc.) Día 3: - Intrducción a Event Explrer - Intrducción a las alertas Día 4: - Recpilación de infrmación de ls sistemas de vulnerabilidades - Alertas avanzadas - Crrelación cn la gestión de vulnerabilidades - Us del siti de asistencia, gestión de las revisines y ayuda 32

33 SEGURIDAD DE LAS APLICACIONES 33

34 Duración: 24 hras SEGURIDAD DE LAS APLICACIONES JAVA/JEE - 3 DÍAS Perfil de ls participantes: auditres, desarrlladres, jefes de pryect, analistas de seguridad, cnsultres de calidad/métd, etc. El participante desea adquirir las cmpetencias que permiten entender en prfundidad la seguridad de las aplicacines java/jee, ya sea cm desarrlladr, jefe de pryect cnsultr de calidad/métd. Pr un lad, la intención de esta frmación es presentar las vulnerabilidades JAVA más habituales en las aplicacines (web y tras), especialmente las que se describen en el Tp 10 OWASP, y analizar las amenazas y ls riesgs asciads. Pr tr lad, la frmación pretende describir ls principis para desarrllar aplicacines seguras, así cm presentar y pner en práctica las distintas técnicas de prtección específicas para las aplicacines JAVA. Ls bjetivs sn: - cncer y cmprender las diferentes vulnerabilidades de las aplicacines JAVA, sus psibles impacts y ls riesgs asciads; - ser capaz de definir y aplicar las mejres técnicas y prácticas de seguridad de las aplicacines JAVA, además de acnsejar y cmprbar su crrecta implementación. Esta frmación cnsiste en una presentación detallada de ls distints cncepts de desarrll prtegid y ejercicis práctics aplicads a ejempls cncrets. Para realizar las tareas prácticas, es necesari dispner de un rdenadr. Día 1: principis y mecanisms - Principis de la prgramación prtegida - Sistemas de autenticación - Autrizacines y cntrles de acces - Gestión de las sesines Día 2: prtección de la manipulación de ls dats y de ls intercambis de infrmación - Validación de dats - Inyeccines en ls intérpretes (SQL, LDAP, XML, XSS y CSRF) - Ataques de denegación de servici - Seguridad de ls servicis web - Seguridad de ls marcs de Java - Seguridad de la JVM Día 3: prgramación prtegida - Gestión de errres y registr - Manipulación de archivs y de URL - Criptgrafía - Implementación - Herramientas y cadena de integración - Métds y prcess de desarrll 34

35 Duración: 24 hras SEGURIDAD DE LAS APLICACIONES.NET - 3 DÍAS Perfil de ls participantes: auditres, desarrlladres, jefes de pryect, analistas de seguridad, cnsultres de calidad/métd, etc. El participante desea adquirir las cmpetencias que permiten entender en prfundidad la seguridad de las aplicacines.net, ya sea cm desarrlladr, jefe de pryect cnsultr de calidad/métd. Pr un lad, la intención de esta frmación es presentar las vulnerabilidades.net más habituales en las aplicacines (web y tras), especialmente las que se describen en el Tp 10 OWASP, y analizar las amenazas y ls riesgs asciads. Pr tr lad, la frmación pretende describir ls principis para desarrllar aplicacines seguras, así cm presentar y pner en práctica las distintas técnicas de prtección específicas para las aplicacines.net. Ls bjetivs sn, especialmente, ls siguientes: - cncer y cmprender las diferentes vulnerabilidades de las aplicacines.net, sus psibles impacts y ls riesgs asciads; - ser capaz de definir y aplicar las mejres técnicas y prácticas de seguridad de las aplicacines.net, además de acnsejar y cmprbar su crrecta implementación. Esta frmación cnsiste en una presentación detallada de ls distints cncepts de desarrll prtegid y ejercicis práctics aplicads a ejempls cncrets. Para realizar las tareas prácticas, es necesari dispner de un rdenadr. Día 1: principis y mecanisms - Principis de la prgramación prtegida - Sistemas de autenticación - Autrizacines y cntrles de acces - Gestión de las sesines Día 2: prtección de la manipulación de ls dats y de ls intercambis de infrmación - Validación de dats - Inyeccines en ls intérpretes (SQL, LDAP, XML, XSS y CSRF) - Ataques de denegación de servici - Seguridad de ls servicis web - Funcinamient del CLR Día 3: prgramación prtegida - Gestión de errres y registr - Manipulación de archivs y de URL - Criptgrafía - Implementación - Herramientas y cadena de integración - Métds y prcess de desarrll 35

36 SEGURIDAD DE LAS APLICACIONES WEB (PHP, JAVASCRIPT, CMS, MYSQL ) - 3 DÍAS Duración: 24 hras Perfil de ls participantes: auditres, desarrlladres, jefes de pryect, analistas de seguridad, cnsultres de calidad/métd, etc. El participante desea adquirir las cmpetencias que permiten entender en prfundidad la seguridad de las aplicacines web, ya sea cm desarrlladr, jefe de pryect cnsultr de calidad/métd. Pr un lad, la intención de esta frmación es presentar las vulnerabilidades más habituales en las aplicacines web, especialmente las que se describen en el Tp 10 OWASP, y analizar las amenazas y ls riesgs asciads. Pr tr lad, la frmación pretende describir ls principis para desarrllar aplicacines seguras, así cm presentar y pner en práctica las distintas técnicas de prtección específicas para las aplicacines web. Ls bjetivs sn, especialmente, ls siguientes: - cncer y cmprender las diferentes vulnerabilidades de las aplicacines web, sus psibles impacts y ls riesgs asciads; - ser capaz de definir y aplicar las mejres técnicas y prácticas de prtección de las aplicacines web, además de acnsejar y cmprbar su crrecta implementación. Esta frmación cnsiste en una presentación detallada de ls distints cncepts de desarrll prtegid y ejercicis práctics aplicads a ejempls cncrets. Para realizar las tareas prácticas, es necesari dispner de un rdenadr. Día 1: principis y mecanisms - Prtcl HTTP - Arquitectura de una aplicación web - Principis de desarrll prtegid - Autenticación, autrización y cntrl de acces - Gestión de las sesines Día 2: prtección de ls dats y de ls intercambis - Validación de dats - Inyeccines en ls intérpretes (SQL, LDAP, XML, XSS y CSRF) - Tecnlgías AJAX - Seguridad de ls servicis web - Prtcl SSL - Criptgrafía Día 3: gestión de la seguridad y cnfiguración de aplicacines - Gestión de errres y registr - Implementación, herramientas y cadena de integración - Métds y prcess de desarrll - Cnfiguración de servidres web - Seguridad de ls CMS - Prtección de las bases de dats en un entrn web 36

CPR010. SISTEMA DE GESTIÓN DE CALIDAD ISO 9001:2000

CPR010. SISTEMA DE GESTIÓN DE CALIDAD ISO 9001:2000 CPR010. SISTEMA DE GESTIÓN DE CALIDAD ISO 9001:2000 DESTINATARIOS El Curs está dirigid a tdas aquellas persnas que desean adquirir ls cncimients necesaris para la implantación del Sistema de Calidad ISO

Más detalles

CALIDAD Y NORMAS ISO

CALIDAD Y NORMAS ISO CALIDAD Y NORMAS ISO Deust Frmación es una iniciativa de Grup Planeta para desarrllar un nuev cncept: curss de frmación cntinua especializads, cn servici de cnsulta n-line. El bjetiv de Deust Frmación

Más detalles

MÁSTER OFICIAL EN GESTIÓN Y DESARROLLO DE LOS RECURSOS HUMANOS FACULTAD DE CIENCIAS DEL TRABAJO DE LA UNIVERSIDAD DE SEVILLA

MÁSTER OFICIAL EN GESTIÓN Y DESARROLLO DE LOS RECURSOS HUMANOS FACULTAD DE CIENCIAS DEL TRABAJO DE LA UNIVERSIDAD DE SEVILLA MÁSTER OFICIAL EN GESTIÓN Y DESARROLLO DE LOS FACULTAD DE CIENCIAS DEL TRABAJO DE LA UNIVERSIDAD DE SEVILLA GUIA PARA LA ELABORACIÓN DE LOS TRABAJOS DE FIN DE MÁSTER (TFM) (CURSO 2014-2015) OBJETIVO DEL

Más detalles

FORMULARIO DE SOLICITUD DE SELECCIÓN DE PERSONAL (Requisitos del puesto vacante)

FORMULARIO DE SOLICITUD DE SELECCIÓN DE PERSONAL (Requisitos del puesto vacante) FORMULARIO DE SOLICITUD DE SELECCIÓN DE PERSONAL (Requisits del puest vacante) AREA O DEPARTAMENTO: INGENIERÍA FECHA DE LA PETICIÓN DE BÚSQUEDA: 12/09/2015 FECHA DE INCORPORACIÓN PREVISTA: L antes psible

Más detalles

También. os. de formación. tendencias. Explica cómo se y la función de. Pág.1

También. os. de formación. tendencias. Explica cómo se y la función de. Pág.1 E-learning Técnic de frmación 110 HORAS ON-LINE CONTENIDOS Fundaments de la frmación a distancia Bases cnceptuales. Características de la frmación a distancia Se realiza una aprximación histórica al fenómen

Más detalles

CATÁLOGO DE SERVICIOS Parque Científico y Tecnológico de Gijón C/ Jimena Fernández de la Vega, nº 140 Edificio Asturias - Oficina Nº 0E

CATÁLOGO DE SERVICIOS Parque Científico y Tecnológico de Gijón C/ Jimena Fernández de la Vega, nº 140 Edificio Asturias - Oficina Nº 0E Cnsultría, Auditría y Frmación CATÁLOGO DE S Parque Científic y Tecnlógic de Gijón C/ Jimena Fernández de la Vega, nº 140 Edifici Asturias - Oficina Nº 0E Teléfn: 902 024 736 http://www.sigea.es inf@sigea.es

Más detalles

PROCEDIMIENTO DE FORMACION EN PREVENCION DE RIESGOS LABORALES

PROCEDIMIENTO DE FORMACION EN PREVENCION DE RIESGOS LABORALES 1 www.larija.rg Gbiern de La Rija 0 Página 1 de 5 PROCEDIMIENTO DE FORMACION EN PREVENCION DE RIESGOS Realizad pr: Servici de Prevención de Prevención de Riesgs Labrales del SERIS Fecha y firma: Abril

Más detalles

Soportando y Auditando la Gestión de la Continuidad del Negocio (BCM)

Soportando y Auditando la Gestión de la Continuidad del Negocio (BCM) Sprtand y Auditand la Gestión de la Cntinuidad del Negci (BCM) A partir de ls estándares: ISO/IEC 27002:2005 ISO/IEC 27001:2005 Alejandr Cerez H. ISACA Capítul Mnterrey Agenda Definición de SGSI (Sistema

Más detalles

Formación Experto en Seguridad en las Comunicaciones y la Información

Formación Experto en Seguridad en las Comunicaciones y la Información Frmación Expert en Seguridad en las Cmunicacines y la Infrmación OBJETIVOS DEL CURSO: Ls bjetivs generales de este curs sn: La frmación de prfesinales para adquirir ls cncimients y habilidades necesarias

Más detalles

Curso ITSM Foundation Bridge

Curso ITSM Foundation Bridge Curs ITSM Fundatin Bridge Intrducción El bjetiv del curs es aprtar a ls alumns ls cncimients y habilidades necesarias para una buena cmprensión de la gestión de calidad dentr del cntext de la ISO/IEC 20000,

Más detalles

Objetivos y Temario CURSO ITIL 2011

Objetivos y Temario CURSO ITIL 2011 Objetivs y Temari CURSO ITIL 2011 OBJETIVOS El bjetiv de este curs sbre ITIL es prprcinar al alumn tdas las claves para un crrect entendimient de ls prcess ITIL 2011 y su rganización. El curs está estructurad

Más detalles

PÚBLICO. C/Ebanistas, nº 4, Pol. Ind. Urtinsa, 28923 Alcorcón (Madrid) +34. 91.542.18.98 www.construred.com

PÚBLICO. C/Ebanistas, nº 4, Pol. Ind. Urtinsa, 28923 Alcorcón (Madrid) +34. 91.542.18.98 www.construred.com Inscrita en el Registr Mercantil de Madrid, tm 18.197, libr 0, fli 139, sección 8, hja M-315.077, inscripción 1ª. CIF: B-83297366 MS-02 DECLARACIÓN DE POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN C/Ebanistas,

Más detalles

CONTRALORÍA GENERAL DE LA REPÚBLICA PROGRAMA DE CONTABILIDAD GENERAL DE LA NACIÓN SECTOR MUNICIPAL NIVEL 1

CONTRALORÍA GENERAL DE LA REPÚBLICA PROGRAMA DE CONTABILIDAD GENERAL DE LA NACIÓN SECTOR MUNICIPAL NIVEL 1 CURSO DE CONTABILIDAD GENERAL DE LA NACIÓN SECTOR MUNICIPAL NIVEL 1 Cntenid 1. DESCRIPCIÓN GENERAL DEL CURSO... 2 a) DURACIÓN... 2 b) PERFIL DEL POSTULANTE... 3 c) SELECCIÓN... 3 2. OBJETIVOS DEL CURSO:...

Más detalles

Programa Integral de Certificación ISO Riesgos, Continuidad y Seguridad de Información

Programa Integral de Certificación ISO Riesgos, Continuidad y Seguridad de Información Prgrama Integral de Certificación ISO Riesgs, Cntinuidad y Seguridad de Infrmación 1er PROGRAMA INTEGRAL DE CERTIFICACIÓN ISO GESTION DE RIESGOS, CONTINUIDAD DE NEGOCIOS Y SEGURIDAD DE INFORMACION OBJETIVO

Más detalles

ADMINISTRACION DATACENTER I

ADMINISTRACION DATACENTER I CURSO ADMINISTRACION DATACENTER I Misión Crítica Relatr Ricard Falcón Versión 2011 Objetivs Entregar ls cncimients necesaris para dar un diagnstic del status al datacenter centr de cmputs de su rganización

Más detalles

Procedimiento P7-SIS Revisión 2 24-04-13

Procedimiento P7-SIS Revisión 2 24-04-13 Prcedimient P7-SIS Revisión 2 24-04-13 Gestión y mantenimient de Sistemas Objet Describir cóm se gestina y administra tda la infraestructura de sistemas infrmátics del Institut así cm las actividades de

Más detalles

CURSO PRÁCTICO ONLINE: MICROSOFT PROJECT 2013 CON LOS FUNDAMENTOS DE LA GUIA DEL PMBOK

CURSO PRÁCTICO ONLINE: MICROSOFT PROJECT 2013 CON LOS FUNDAMENTOS DE LA GUIA DEL PMBOK CURSO PRÁCTICO ONLINE: MICROSOFT PROJECT 2013 CON LOS FUNDAMENTOS DE LA GUIA DEL PMBOK Dirigid a Empresas y Prfesinales en el ámbit de la gestión y dirección de pryects Escenari y Objetivs El curs práctic

Más detalles

PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA LA CONTRATACIÓN DE UN SERVICIO PARA EL DESARROLLO DE NUEVAS FUNCIONALIDADES EN LOS SISTEMAS DE INFORMACIÓN DE

PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA LA CONTRATACIÓN DE UN SERVICIO PARA EL DESARROLLO DE NUEVAS FUNCIONALIDADES EN LOS SISTEMAS DE INFORMACIÓN DE PLIEGO DE PRESCRIPCIONES TÉCNICAS PARA LA CONTRATACIÓN DE UN SERVICIO PARA EL DESARROLLO DE NUEVAS FUNCIONALIDADES EN LOS SISTEMAS DE INFORMACIÓN DE APOYO A LA GESTIÓN ADMINISTRATIVA, ASESORÍA JURÍDICA,

Más detalles

ITSM SOFTWARE. www.espiralms.com info@espiralms.com ProactivaNET

ITSM SOFTWARE. www.espiralms.com info@espiralms.com ProactivaNET ITSM SOFTWARE www.espiralms.cm inf@espiralms.cm PractivaNET ITIL v2 ITIL v3 ISO 20000 ISO 27001 TODAS HABLAN EL MISMO IDIOMA SAM ISO 19770 COBIT ISO 38500 PractivaNET Marcs de referencia para TI Gbernabilidad

Más detalles

Política del Sistema de Gestión Integrado

Política del Sistema de Gestión Integrado Plítica del Sistema de Gestión Integrad Ámbar Seguridad y Energía S.L 17/01/2014 La Dirección de ÁMBAR SEGURIDAD Y ENERGÍA S.L., asume, lidera e impulsa la Excelencia en la Gestión a través de su cmprmis

Más detalles

SharePoint Server 2010

SharePoint Server 2010 SharePint Server 2010 Frmación Servicis Prfesinales Danysft 15/03/2012 PRESENTACIÓN Cmpetencias Micrsft Mediante estas certificacines, Micrsft acredita que cntams cn persnal técnic cualificad, y cn la

Más detalles

Programa Internacional Rol estratégico de Recursos Humanos en la Gerencia Moderna

Programa Internacional Rol estratégico de Recursos Humanos en la Gerencia Moderna Prgrama Internacinal Rl estratégic de Recurss Humans en la Gerencia Mderna El prgrama nace de la creciente necesidad empresarial de aplicar mdels innvadres para generar un rl estratégic de ls recurss humans

Más detalles

CONTENIDO A QUIÉN ESTÁ DIRIGIDO?... 2 JUSTIFICACIÓN... 2 OBJETIVOS GENERALES... 3 COMPETENCIAS... 3 METODOLOGÍA... 3 CONTENIDO...

CONTENIDO A QUIÉN ESTÁ DIRIGIDO?... 2 JUSTIFICACIÓN... 2 OBJETIVOS GENERALES... 3 COMPETENCIAS... 3 METODOLOGÍA... 3 CONTENIDO... CONTENIDO A QUIÉN ESTÁ DIRIGIDO?... 2 JUSTIFICACIÓN... 2 OBJETIVOS GENERALES... 3 COMPETENCIAS... 3 METODOLOGÍA... 3 CONTENIDO... 4 CERTIFICACIONES... 5 DURACIÓN... 5 MAYORES INFORMES... 6 Diplmad Virtual

Más detalles

PROGRAMA FORMATIVO AvANZA

PROGRAMA FORMATIVO AvANZA Asesría y Organización de Frmación Cntinua Prgramación páginas web: servidr (PHP) Aplicacines Web Mdalidad: e-learning Duración: 56 Hras Códig: CAT00140 Objetiv Curs de desarrll de aplicacines web. Para

Más detalles

5. PERFIL DINAMIZADOR DE LAS TIC EN EL CENTRO 5.1 Descripción y objetivos

5. PERFIL DINAMIZADOR DE LAS TIC EN EL CENTRO 5.1 Descripción y objetivos 5. PERFIL DINAMIZADOR DE LAS TIC EN EL CENTRO 5.1 Descripción y bjetivs En este apartad se definen cuales sn las principales características, cncimients y herramientas TIC que debe tener el Perfil de Dinamizadr/a

Más detalles

CÓMO TOMAR EL PULSO A TU NEGOCIO ONLINE: GESTIÓN DEL POSICIONAMIENTO ONLINE Y REPUTACIÓN ONLINE

CÓMO TOMAR EL PULSO A TU NEGOCIO ONLINE: GESTIÓN DEL POSICIONAMIENTO ONLINE Y REPUTACIÓN ONLINE CÓMO TOMAR EL PULSO A TU NEGOCIO ONLINE: GESTIÓN DEL POSICIONAMIENTO ONLINE Y REPUTACIÓN ONLINE Organiza: Índice I. Objetivs del curs 3 II. Mdalidad del curs 4 III. Prgrama Frmativ 5 IV. Dirigid a: 7 V.

Más detalles

DOCUMENTO INFORMATIVO

DOCUMENTO INFORMATIVO CURSO GPY051 CURSO TALLER DE PREPARACIÓN PARA LA CERTIFICACIÓN RISK MANAGEMENT PROFESSIONAL (PMI-RMP) DOCUMENTO INFORMATIVO PMI, PMBOK y PMP sn marcas registradas del Prject Management Institute, Inc.

Más detalles

ANEXO I. CURSOS PUENTE O DE ADAPTACIÓN PARA TITULADOS CONFORME A LA ANTERIORES ORDENACIONES ACADÉMICAS

ANEXO I. CURSOS PUENTE O DE ADAPTACIÓN PARA TITULADOS CONFORME A LA ANTERIORES ORDENACIONES ACADÉMICAS ANEXO I. CURSOS PUENTE O DE ADAPTACIÓN PARA TITULADOS CONFORME A LA ANTERIORES ORDENACIONES ACADÉMICAS Este anex tiene un dble bjetiv: Establecer las bases del prces de evaluación de ls curss puentes de

Más detalles

POLITICA DE ELIMINACION Y DESTRUCCION POLITICA DE ELIMINACION Y DESTRUCCION

POLITICA DE ELIMINACION Y DESTRUCCION POLITICA DE ELIMINACION Y DESTRUCCION Códig POL GSI 033 POLITICA DE ELIMINACION Y DESTRUCCION Tip de Dcument: Códig : POLITICA POL GSI 033 I. AUTORIZACIONES. Área(s) y Puest(s): Nmbre(s) y Firma(s): Elabrad pr: Cnsultr / Extern Manuel Benítez

Más detalles

CURSO: Promotor de Inocuidad de Alimentos (PIA) para la industria. láctea (modalidad e-learning)

CURSO: Promotor de Inocuidad de Alimentos (PIA) para la industria. láctea (modalidad e-learning) CURSO: Prmtr de Incuidad de Aliments (PIA) para la industria láctea (mdalidad e-learning) 1. OBJETIVOS GENERALES Y ESPECÍFICOS DEL CURSO Al finalizar el curs PIA e-learning, el participante será capaz

Más detalles

MCSE. Private Cloud. MCSE. Certificación de nube privada. Presentación. Ruta de certificación. MCSA. Windows Server 2012 70-410.

MCSE. Private Cloud. MCSE. Certificación de nube privada. Presentación. Ruta de certificación. MCSA. Windows Server 2012 70-410. MCSE. Certificación de nube privada Presentación MCSE (Micrsft Certified Slutin Expert) El estándar recncid a nivel mundial para prfesinales de TI. Ganar un MCSE: certificación de nube privada ls clasificará

Más detalles

Nuestro servicio de Outsourcing de Tecnologías de Información

Nuestro servicio de Outsourcing de Tecnologías de Información Nuestr servici de Outsurcing de Tecnlgías de Infrmación Ofrecems un servici integral de Tecnlgía de Infrmación (TI), que incluye persnal perativ y cnsultría, para asegurar que su empresa ptimice ls recurss

Más detalles

PROGRAMA: Propuesta de contenidos, desarrollo de los trabajos. INTRODUCCIÓN Y CONSULTORÍA INICIAL. ÁREA DIRECCIÓN DE PROYECTOS

PROGRAMA: Propuesta de contenidos, desarrollo de los trabajos. INTRODUCCIÓN Y CONSULTORÍA INICIAL. ÁREA DIRECCIÓN DE PROYECTOS PROGRAMA: Prpuesta de cntenids, desarrll de ls trabajs. Semana 1: INTRODUCCIÓN Y CONSULTORÍA INICIAL. ÁREA DIRECCIÓN DE PROYECTOS Aprtación de metdlgías para el análisis del entrn del pryect prpuest en

Más detalles

Contenido. Lineamientos para la gestión de proyectos Versión: 0. 1/oct/2012 Pág. 7

Contenido. Lineamientos para la gestión de proyectos Versión: 0. 1/oct/2012 Pág. 7 Cntenid Intrducción... 2 1. Objetivs... 2 2. Audiencia... 2 3. Lineamients Generales para la creación y administración de crngramas... 3 3.1 Alcance del crngrama... 3 3.3 Marc cnceptual de ls y de ls crngramas...

Más detalles

Las competencias profesionales desarrolladas durante la Gerencia de Proyectos en Ingeniería son:

Las competencias profesionales desarrolladas durante la Gerencia de Proyectos en Ingeniería son: FACULTAD DE INGENIERÍA DEPARTAMENTO DE INGENIERÍA INDUSTRIAL Códig-Materia: 05225 Gerencia de Pryects en Ingeniería Requisit: Planeación y Cntrl de la Prducción Prgrama Semestre: Ingeniería Industrial

Más detalles

Miembro de Global Compact de las Naciones Unidas - Member United Nations Global Compact SEMINARIOS HERRAMIENTAS COMERCIALES, TEMA:

Miembro de Global Compact de las Naciones Unidas - Member United Nations Global Compact SEMINARIOS HERRAMIENTAS COMERCIALES, TEMA: LAS "REDES SOCIALES" EL NUEVO MODELO DE NEGOCIO ONLINE N. De hras: 8 hras Intrducción Muchas empresas han encntrad en estas cmunidades un canal idóne para cnseguir l que siempre han estad buscand: ser

Más detalles

LA DIRECCIÓN GENERAL DE OBRAS PÚBLICAS LLAMA A CONCURSO PARA PROVEER EL CARGO DE: Jefe de Operaciones Honorario Código (JOPER-HON)

LA DIRECCIÓN GENERAL DE OBRAS PÚBLICAS LLAMA A CONCURSO PARA PROVEER EL CARGO DE: Jefe de Operaciones Honorario Código (JOPER-HON) LA DIRECCIÓN GENERAL DE OBRAS PÚBLICAS LLAMA A CONCURSO PARA PROVEER EL CARGO DE: Jefe de Operacines Hnrari Códig (JOPER-HON) Tip de Cntrat: Hnraris Mnt prmedi: $ 2.500.000.- aprx. Vacantes: 1 Lugar de

Más detalles

Cursos Oficiales de ITIL

Cursos Oficiales de ITIL Curss Oficiales de ITIL Intrducción La Bibliteca de Infraestructura de Tecnlgía de Infrmación ITIL (Infrmatin Technlgy Infrastructure Library) es un cnjunt de buenas prácticas recncidas mundialmente para

Más detalles

IN3 SIGCam. Sistema Integral de Gestión para Cámaras de Comercio

IN3 SIGCam. Sistema Integral de Gestión para Cámaras de Comercio IN3 SIGCam Sistema Integral de Gestión para Cámaras de Cmerci Investigacines e Innvacines en Infrmática Aplicada, S. A. IN3 C/Prim, 16 A Baj 12003 Castellón Tel. +34 964 72 36 80 Fax +34 964 72 21 34 http://www.in3.es

Más detalles

A la finalización del Programa, una vez verificadas las calificaciones correspondientes,

A la finalización del Programa, una vez verificadas las calificaciones correspondientes, Prgrama Superir en Transprte de Mercancías, Gestión de Stcks y Sistemas de Gestión Titulación A la finalización del Prgrama, una vez verificadas las calificacines crrespndientes, el alumn recibirá el títul

Más detalles

Nuestro negocio. Desarrollo y consultoría. Formación. Outsourcing

Nuestro negocio. Desarrollo y consultoría. Formación. Outsourcing Nuestr negci La recmpensa del trabaj bien hech es la prtunidad de hacer más trabaj bien hech (Jnas Edward Salk) Desarrll y cnsultría Frmación Outsurcing Desarrll y cnsultría Prtales crprativs Aplicacines

Más detalles

PRESENTACIÓN CORPORATIVA. www.enconsultores.com.mx

PRESENTACIÓN CORPORATIVA. www.enconsultores.com.mx PRESENTACIÓN CORPORATIVA N0OSOTROS En la actualidad sms una rganización especializad en la Cnsultría en materia de Nrmativa y Estandarización Nacinal e Internacinal de Calidad, Medi Ambiente, Seguridad

Más detalles

PLATAFORMA TECNOLOGICA EN LINEA DE GESTION DE PROYECTOS DE LA INGENIERÍA INDUSTRIAL

PLATAFORMA TECNOLOGICA EN LINEA DE GESTION DE PROYECTOS DE LA INGENIERÍA INDUSTRIAL Platafrma en línea de Gestión de Pryects PLATAFORMA TECNOLOGICA EN LINEA DE GESTION DE PROYECTOS DE LA INGENIERÍA INDUSTRIAL Para que la realización de un pryect tenga éxit en sus tres bjetivs (calidad,

Más detalles

Estudios de mercado laboral. Otros servicios como Agencia de Colocación y de Recolocación Pág. 2

Estudios de mercado laboral. Otros servicios como Agencia de Colocación y de Recolocación Pág. 2 Unid a las accines realizadas cm Agencia de Clcación, desde CARAC prestams un cmplet servici de cnsultría que abarca desde el análisis de la situación de partida, hasta las más cmpletas prpuestas de recurss

Más detalles

Presentación. Objetivos

Presentación. Objetivos Gestión del Grup Human Presentación En cargs de gerencia, las habilidades cmerciales siguen siend necesarias, per ya n sn suficientes. Si se trata de crear un ambiente capacitadr (que mtive), en el que

Más detalles

Procedimiento: Diseño gráfico y reproducción de medios impresos y/o digitales Revisión No. 00 Fecha: 06/10/08

Procedimiento: Diseño gráfico y reproducción de medios impresos y/o digitales Revisión No. 00 Fecha: 06/10/08 Prcedimient: Diseñ gráfic y reprducción de medis impress y/ digitales Revisión N. 00 Secretaría de Planeación y Desarrll Institucinal Unidad de Infrmática Área de Diseñ Gráfic CONTENIDO 1. Prpósit 2. Alcance

Más detalles

Curso de Access 2007

Curso de Access 2007 Curs de Access 2007 1. Objetivs Access es un cmplet y demandad prgrama infrmátic en entrns de empresa, que permite la creación y gestión de bases de dats, así cm su mdificación, cntrl y mantenimient. Este

Más detalles

RESUMEN INFORMATIVO PROGRAMACIÓN DIDÁCTICA CURSO 2013/2014

RESUMEN INFORMATIVO PROGRAMACIÓN DIDÁCTICA CURSO 2013/2014 RESUMEN INFORMATIVO PROGRAMACIÓN DIDÁCTICA CURSO 2013/2014 FAMILIA PROFESIONAL: INFORMATICA Y COMUNICACIONES MATERIA: 05. APLICACIONES WEB CURSO: 2º DE CFGM SISTEMAS MICROINFORMÁTICOS Y REDES OBJETIVOS:

Más detalles

LA INTERNACIONALIZACIÓN DE LA EMPRESA - COMERCIO EXTERIOR

LA INTERNACIONALIZACIÓN DE LA EMPRESA - COMERCIO EXTERIOR LA INTERNACIONALIZACIÓN DE LA EMPRESA - COMERCIO EXTERIOR Marz de 2005-1- La Internacinalización de la Empresa - el Cmerci Exterir Índice 1 Intrducción y Objetivs 2 Metdlgía Frmativa 3 Cntenids 4 Prfesrad

Más detalles

PROGRAMA DE DOCTORADO DE MEDICINA, 2013/2014 (REAL DECRETO 99/2011) ACTIVIDADES FORMATIVAS DEL PROGRAMA DE DOCTORADO DE MEDICINA:

PROGRAMA DE DOCTORADO DE MEDICINA, 2013/2014 (REAL DECRETO 99/2011) ACTIVIDADES FORMATIVAS DEL PROGRAMA DE DOCTORADO DE MEDICINA: ACTIVIDADES FORMATIVAS DEL PROGRAMA DE DOCTORADO DE MEDICINA: Ls prgramas de dctrad incluirán aspects rganizads de frmación investigadra que n requerirán su estructuración en crédits ECTS y cmprenderán

Más detalles

Sumario. Curso Experto en Gestión del error humano en procesos industriales PRESENTACIÓN 3 INFORMACIÓN ACADÉMICA 5

Sumario. Curso Experto en Gestión del error humano en procesos industriales PRESENTACIÓN 3 INFORMACIÓN ACADÉMICA 5 Curs Expert en Gestión del errr human en prcess industriales Sumari PRESENTACIÓN 3 EL CENTRO DE ERGONOMÍA APLICADA CENEA 3 PROFESORADO 4 INFORMACIÓN ACADÉMICA 5 GESTIÓN EFICIENTE DEL ERROR HUMANO 5 EL

Más detalles

ESTRATEGIA NACIONAL DE SALUD Y SEGURIDAD EN EL TRABAJO

ESTRATEGIA NACIONAL DE SALUD Y SEGURIDAD EN EL TRABAJO ESTRATEGIA NACIONAL DE SALUD Y SEGURIDAD EN EL TRABAJO HUNGRÍA ESTRATEGIA NACIONAL DE SALUD Y SEGURIDAD EN EL TRABAJO Página 1 ÍNDICE 1. ANTECEDENTES DE LA POLÍTICA NACIONAL DE SEGURIDAD Y SALUD EN EL

Más detalles

Cambios entre las Normas ISO 9001:2000 e ISO 9001:2008

Cambios entre las Normas ISO 9001:2000 e ISO 9001:2008 Cambis entre las Nrmas e ISO 9001:2008 La siguiente tabla muestra de frma específica ls cambis aprbads en la nrma ISO FDIS 9001:2008. La clumna 3 indica cn una A si el text fue adicinad una S si el text

Más detalles

Certificado de Profesionalidad Atencion al cliente en el proceso comercial (UF0349)

Certificado de Profesionalidad Atencion al cliente en el proceso comercial (UF0349) Certificad de Prfesinalidad Atencin al cliente en el prces cmercial (UF0349) 50 HORAS ON-LINE Curs de capacitación para la btención del Certificad de prfesinalidad Actividades administrativas en la relación

Más detalles

Además de estas actividades principales, se identifican como necesarias las siguientes:

Además de estas actividades principales, se identifican como necesarias las siguientes: Anex Técnic Expediente 2014-00306 CONTRATACION DE SERVICIOS DE APOYO TÉCNICO EN EL DESARROLLO SOBRE MS-SHAREPOINT DE LA PLATAFORMA PARA PLANEAMIENTO DE CAPACIDADES Descripción de las especificacines técnicas

Más detalles

*Obligatorio EMPRESA *

*Obligatorio EMPRESA * *Obligatri EMPRESA * PLANTA AUTOEVALUADA * Dirección * Códig pstal, lcalidad, prvincia * Teléfn/fax * Persna de cntact (mínim CALIDAD) * E-mail de cntact * Certificación IFS válida hasta / Entidad de Certificación

Más detalles

REVISIÓN DE LA NORMA ISO 14001. Sistemas de gestión ambiental. Requisitos con orientación para su uso

REVISIÓN DE LA NORMA ISO 14001. Sistemas de gestión ambiental. Requisitos con orientación para su uso REVISIÓN DE LA NORMA ISO 14001 Sistemas de gestión ambiental. Requisits cn rientación para su us 2014/08/28 El presente dcument ha sid elabrad pr el persnal técnic de la Dirección de Nrmalización de AENOR,

Más detalles

(EXPEDIENTE Nº 9/2012) CAPÍTULO I. GENERAL OBJETO DEL PROCEDIMIENTO DE CONTRATACIÓN

(EXPEDIENTE Nº 9/2012) CAPÍTULO I. GENERAL OBJETO DEL PROCEDIMIENTO DE CONTRATACIÓN PLIEGO DE PRESCRIPCIONES TÉCNICAS DEL PROCEDIMIENTO PARA LA CONTRATACIÓN DEL SERVICIO DE IMPLANTACIÓN DE UN GESTOR DE NOTIFICACIONES ELECTRONICAS CON APODERAMIENTO EN 20 ASESORIAS DE EMPRESAS (EXPEDIENTE

Más detalles

CURSO SUPERIOR DE CONSULTORÍA Y GESTIÓN AMBIENTAL

CURSO SUPERIOR DE CONSULTORÍA Y GESTIÓN AMBIENTAL CURSO SUPERIOR DE CONSULTORÍA Y GESTIÓN AMBIENTAL Infrmación y matrícula: www.centrinfs.cm inf@centrinfs.cm 955.380.845 / 654.720.198 Clabran: En las últimas décadas, la precupación pr la cnservación del

Más detalles

PROCEDIMIENTO APLICACIÓN DE EVALUACIÓN DE DESEMPEÑO PROCESO GESTIÓN HUMANA

PROCEDIMIENTO APLICACIÓN DE EVALUACIÓN DE DESEMPEÑO PROCESO GESTIÓN HUMANA Página: 1 de 5 1. OBJETIVO Establecer ls lineamients para realizar la evaluación periódica desempeñ pr cmpetencias de ls clabradres cn cntrat labral de la Fundación FES, cn el fin de implementar estrategias

Más detalles

TDR Soporte Dataprotector 2010 Pág. 1/6 06/01/2010, 3:22

TDR Soporte Dataprotector 2010 Pág. 1/6 06/01/2010, 3:22 Banc Multisectrial de Inversines Gerencia de Operacines y Tecnlgía Términs de Referencia Servicis de Sprte Data Prtectr Ener 2010 TDR Sprte Dataprtectr 2010 Pág. 1/6 06/01/2010, 3:22 Banc Multisectrial

Más detalles

10a Edición Earned Value Management Implementad cn Micrsft Prject Abril 2015 Presencial y Online (en tiemp real, a través de Internet) Earned Value Management Aplicad cn Micrsft Prject Un curs rientad

Más detalles

PERFIL PROFESORADO UTILIZANDO HERRAMIENTAS TELEMÁTICAS

PERFIL PROFESORADO UTILIZANDO HERRAMIENTAS TELEMÁTICAS Perfiles del Mdel de madurez tecnlógica de centr educativ PERFIL PROFESORADO UTILIZANDO HERRAMIENTAS TELEMÁTICAS Aspects sciales y legales Analizar el impact de las TIC en la sciedad y facilitar el acces

Más detalles

Metodología Estadística de las Pruebas de Acceso a la Universidad

Metodología Estadística de las Pruebas de Acceso a la Universidad Metdlgía Estadística de las Pruebas de Acces a la Universidad Curs 2014-2015 Estadística de las Pruebas de Acces a la Universidad. Curs 2014-2015 1. Objetivs La Estadística de las Pruebas de Acces a la

Más detalles

Guía Docente 2013-2014. Auditoría

Guía Docente 2013-2014. Auditoría Guía Dcente 2013-2014 Auditría 1. Dats de identificación 2. Descripción y Objetivs Generales 3. Requisits previs 4. Cmpetencias 5. Resultads de aprendizaje 6. Actividades frmativas y metdlgía 7. Cntenids

Más detalles

POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO. FIN-PC-64 1 Responsable VICEPRESIDENCIA FINANCIERA Vigente desde Tipo de Política Febrero 2014

POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO. FIN-PC-64 1 Responsable VICEPRESIDENCIA FINANCIERA Vigente desde Tipo de Política Febrero 2014 Nmbre de la Plítica POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO. Códig Versión FIN-PC-64 1 Respnsable VICEPRESIDENCIA FINANCIERA Vigente desde Tip de Plítica Febrer 2014 I. OBJETIVO Definir y reglamentar

Más detalles

Syllabus Asignatura : Métodos cualitativos de investigación de mercados

Syllabus Asignatura : Métodos cualitativos de investigación de mercados Syllabus Asignatura : Métds cualitativs de investigación de mercads Master Universitari en Gestión cmercial y Master en Dirección de marketing Curs 2011/2012 Prfesr/es: Perid de impartición: Tip: Idima

Más detalles

CURSO SUPERIOR DE PROGRAMACIÓN WEB PHP Y MYSQL INSTITUTO NOVATECH CARTAGENA

CURSO SUPERIOR DE PROGRAMACIÓN WEB PHP Y MYSQL INSTITUTO NOVATECH CARTAGENA CURSO SUPERIOR DE PROGRAMACIÓN WEB PHP Y MYSQL INSTITUTO NOVATECH CARTAGENA OBJETIVOS El presente curs superir prfesinal garantiza la mejr preparación para frmar a especialistas y estudiantes en el aprendizaje

Más detalles

659 15 35 50 amparo_bm@telefonica.net http://re.vu/amparobm

659 15 35 50 amparo_bm@telefonica.net http://re.vu/amparobm ADMINISTRADOR DE SISTEMAS SENIOR EFRON CONSULTING (2014) Para una empresa del sectr sanitari. Funcines: Gestión de pryects Office 365 y migración Directri Activ. CONSULTOR MICROSOFT & VIRTUALIZATION UMANIS

Más detalles

PROCEDIMIENTO INFORMATIVO SOBRE EL PROCESO DE TRANSICIÓN DE LA NORMA ISO 9001:2000 A LA NORMA ISO 9001:2008. Ver. 1 FEB. 2009 Página 1 de 14 INDICE

PROCEDIMIENTO INFORMATIVO SOBRE EL PROCESO DE TRANSICIÓN DE LA NORMA ISO 9001:2000 A LA NORMA ISO 9001:2008. Ver. 1 FEB. 2009 Página 1 de 14 INDICE Página 1 de 14 INDICE 1. OBJETO 2. ALCANCE 3. CAMBIOS DE LA 4. CALENDARIO DE ADAPTACION 5. ACLARACIONES Página 2 de 14 1. OBJETO Infrmar a ls clientes de EQA certificads pr la nrma ISO 9001:2000 de ls

Más detalles

Dirección General de Tecnologías de la Información (DGTI)

Dirección General de Tecnologías de la Información (DGTI) Dirección General de Tecnlgías de la Infrmación (DGTI) Centr de Csts Dcument Tip IC - Cicl 01 Plítica de cnfiguración de estacines de Trabaj Mviles Fecha Emisión 27 de Juli de 2012 Plítica de cnfiguración

Más detalles

PLANIFICACIÓN ESTRATÉGICA DE LA EMPRESA: COMPETITIVIDAD EN LA EMPRESA

PLANIFICACIÓN ESTRATÉGICA DE LA EMPRESA: COMPETITIVIDAD EN LA EMPRESA PLANIFICACIÓN ESTRATÉGICA DE LA EMPRESA: COMPETITIVIDAD EN LA EMPRESA Grad en Administración y Dirección de Empresas Grad en Cntabilidad y Finanzas Grad en Ecnmía Grad en Ecnmía y Negcis Internacinales

Más detalles

BRC (BRITISH RETAIL CONSORTIUM)

BRC (BRITISH RETAIL CONSORTIUM) (BRITISH RETAIL CONSORTIUM) Intrducción La nrma (British Retail Cnsrtium) es un sistema de seguridad alimentaria desarrllad pr la distribución minrista británica y surgió cm necesidad de una nrma unifrme

Más detalles

Programa de Formación y Preparación a la certificación internacional PMP del PMI.

Programa de Formación y Preparación a la certificación internacional PMP del PMI. Prgrama de Frmación y Preparación a la certificación internacinal PMP del PMI. El principal bjetiv de este prgrama de frmación es que el participante adquiera ls cncimients y habilidades necesarias para

Más detalles

SISTEMAS OPERATIVOS. Pág. 1

SISTEMAS OPERATIVOS. Pág. 1 Un Sistema perativ es un sftware que actúa de interfaz entre ls dispsitivs de Hardware y las aplicacines (prgramas) utilizads pr el usuari para manejar un equip infrmátic. Es el respnsable de gestinar

Más detalles

PROCEDIMIENTO 01: INFORMACIÓN, CONSULTA Y PARTICIPACIÓN.

PROCEDIMIENTO 01: INFORMACIÓN, CONSULTA Y PARTICIPACIÓN. PROCEDIMIENTO 01:. 1. OBJETO Este prcedimient tiene cm bjetiv establecer ls mecanisms de participación y cnsulta de ls trabajadres en materia de PRL, así cm garantizar la entrega de infrmación a tds ls

Más detalles

PROJECT CONTROLS. Proyecto Técnico

PROJECT CONTROLS. Proyecto Técnico PROJECT CONTROLS Pryect Técnic Pedr Ascz Agustín Germán E. López Sánchez Francesc Penalba García Marc Prósper i Serra 25/05/2009 may-09 Prject Cntrls Tabla de cntenids 1 DOCUMENTO IDENTIFICACIÓN...1 2

Más detalles

BREVE GUÍA METODOLÓGICA DEL EMPLEO CON APOYO

BREVE GUÍA METODOLÓGICA DEL EMPLEO CON APOYO BREVE GUÍA METODOLÓGICA DEL EMPLEO CON APOYO INTRODUCCIÓN Se entiende pr emple cn apy (E.C.A.) el emple integrad en la cmunidad dentr de empresas nrmalizadas, para persnas cn discapacidad en riesg de exclusión

Más detalles

CURSO DE CONTABILIDAD GENERAL DE LA NACIÓN SECTOR PÚBLICO

CURSO DE CONTABILIDAD GENERAL DE LA NACIÓN SECTOR PÚBLICO CURSO DE CONTABILIDAD GENERAL DE LA NACIÓN SECTOR PÚBLICO 1. PRESENTACIÓN El presente Prgrama, cntiene tds ls elements relativs al curs de Cntabilidad General de la Nación- Sectr Públic, que dictará la

Más detalles

CURSO CV-TLS012 TALLER VIRTUAL DE MS PROJECT 2010 PARA LA GESTIÓN DE PROYECTOS

CURSO CV-TLS012 TALLER VIRTUAL DE MS PROJECT 2010 PARA LA GESTIÓN DE PROYECTOS CURSO CV-TLS012 TALLER VIRTUAL DE MS PROJECT 2010 Ls lgtips PMI y PMI Registered Educatin Prvider sn marcas registradas del Prject Management Institute, Inc. Dharma Cnsulting está inscrita en el Prgrama

Más detalles

1 Departamento de Informática y Comunicaciones. IES San Juan Bosco (Lorca-Murcia)

1 Departamento de Informática y Comunicaciones. IES San Juan Bosco (Lorca-Murcia) 1 Departament de Infrmática y Cmunicacines. IES San Juan Bsc (Lrca-Murcia) Pryect de Implantación y Desarrll de una Aplicación Web (IDAW) 2º ASIR Blsa de Trabaj Curs 2013-2014 2 Departament de Infrmática

Más detalles

GUÍA DE ELABORACIÓN DE LA CONSULTORÍA EMPRESARIAL

GUÍA DE ELABORACIÓN DE LA CONSULTORÍA EMPRESARIAL FACULTAD DE GESTIÓN CURSO DE TÉCNICAS DE CONSULTORÍA EMPRESARIAL GUÍA DE ELABORACIÓN DE LA CONSULTORÍA EMPRESARIAL 1 PRÁCTICA DE UNA CONSULTORÍA PRESENTACIÓN La evaluación del aprendizaje del curs de Técnicas

Más detalles

PROPUESTA DE SERVICIOS:

PROPUESTA DE SERVICIOS: PROPUESTA DE SERVICIOS: MC ASESORES, es una firma que centraliza su actividad de asesría de empresas en Córdba, desarrlland un servici integral de asesría fiscal, cntable y labral de td tip de empresas

Más detalles

Propuesta de Comunicación para Tecnimap 2010.

Propuesta de Comunicación para Tecnimap 2010. Prpuesta de Cmunicación para Tecnimap 2010. dkusi: Dkumentu KUdeaketa Sistema Integrala. Sistema Integral de Gestión Dcumental. dkusi es un sistema de gestión de dcuments electrónics y sus metadats, guardads

Más detalles

TEMARIO 5 Proceso contable. Sesión 5. Sistematización de la Contabilidad

TEMARIO 5 Proceso contable. Sesión 5. Sistematización de la Contabilidad TEMARIO 5 Prces cntable Sesión 5. Sistematización de la Cntabilidad 5. Sistematización de la Cntabilidad. INTRODUCCION: El papel de la cntabilidad en la ecnmía mderna es la presentación de estads financiers

Más detalles

BENEFICIOS Y ANÁLISIS COMPARATIVO DE FUNCIONALIDES SEGÚN VERSIÓN

BENEFICIOS Y ANÁLISIS COMPARATIVO DE FUNCIONALIDES SEGÚN VERSIÓN BENEFICIOS Y ANÁLISIS COMPARATIVO DE FUNCIONALIDES SEGÚN VERSIÓN 2013 Pitbull Keyhlder - Funcinalidades 1. Beneficis Pitbull KeyHlder cntribuye a ptimizar la gestión de cntraseñas de acces de seguridad

Más detalles

Programa de Apoyo a Iniciativas Sociales

Programa de Apoyo a Iniciativas Sociales Prgrama de Apy a Iniciativas Sciales Bases de la cnvcatria para 2014 La Fundación Diari de Navarra es la institución en que el Grup La Infrmación ha depsitad sus principis y a la que ha encmendad la tarea

Más detalles

CV-GPY011: CURSO VIRTUAL DE GESTIÓN DE PROYECTOS (Guía de los Fundamentos para la Dirección de Proyectos (Guía del PMBOK ) - 4ta Edición)

CV-GPY011: CURSO VIRTUAL DE GESTIÓN DE PROYECTOS (Guía de los Fundamentos para la Dirección de Proyectos (Guía del PMBOK ) - 4ta Edición) 0 CV-GPY011: CURSO VIRTUAL DE GESTIÓN DE PROYECTOS (Guía de ls Fundaments para la Dirección de Pryects (Guía del PMBOK ) - 4ta Edición) The PMI Registered Educatin Prvider lgtip, PMI, PMBOK y PMP sn marcas

Más detalles

Administración Local Soluciones

Administración Local Soluciones SISTEMA INTEGRADO DE GESTIÓN DE EXPEDIENTES MODULAR (SIGM) PLATAFORMAS CERTIFICADAS EN AL SIGM 3.0 SIGM v3 Administración Lcal Slucines Cntrl de versines Versión Fecha dcument Cambi prducid 01 04-11-2009

Más detalles

Perfil y responsabilidades de investigadores

Perfil y responsabilidades de investigadores Perfil y respnsabilidades de investigadres El seguimient y evaluación de ls investigadres de tiemp cmplet y medi tiemp estarán adscrits a ls prgramas dnde prestan sus servicis, pr esta razón, serán ls

Más detalles

MEDESGA v.2. MEtodología de DEspliegue del AKS/SGA en los departamentos del Gobierno Vasco 18.9.09

MEDESGA v.2. MEtodología de DEspliegue del AKS/SGA en los departamentos del Gobierno Vasco 18.9.09 MEDESGA v.2 MEtdlgía de DEspliegue del AKS/SGA en ls departaments del Gbiern Vasc 18.9.09 CONTROL DE CAMBIOS Versión 2.0 (18.09.09) MEDESGA se cntextualiza dentr de dkusi Se adapta el dcument a las mejras

Más detalles

Foco en el Cliente - Modelo SIGO (Sistema Integrado de Gestión Organizacional)

Foco en el Cliente - Modelo SIGO (Sistema Integrado de Gestión Organizacional) Fc en el Cliente - Mdel SIGO (Sistema Integrad de Gestión Organizacinal) En la actualidad, satisfacer las necesidades del cliente n es suficiente, es necesari exceder sus expectativas, deleitarls, e inclus

Más detalles

Summits ITSM. Buscando problemas: Técnicas para detección y análisis. José Luis Fernández. Alejandro Castro

Summits ITSM. Buscando problemas: Técnicas para detección y análisis. José Luis Fernández. Alejandro Castro Summits ITSM Buscand prblemas: Técnicas para detección y análisis Jsé Luis Fernández Alejandr Castr Buscand prblemas: Técnicas para detección y análisis Speaker Bi & Cmpany Infrmatin Jsé Luis Fernández

Más detalles

AMS (Administración de Membresía y Seguimiento) Windows XP, Windows Vista, Windows 7 Versión [1.0] Historia de revisiones

AMS (Administración de Membresía y Seguimiento) Windows XP, Windows Vista, Windows 7 Versión [1.0] Historia de revisiones Dcument de Requerimients Desarrlladres Innvadres AMS (Administración de Membresía y Seguimient) Windws XP, Windws Vista, Windws 7 Versión [1.0] Permiss sbre el dcument Este dcument puede ser usad mientras

Más detalles

Módulo Formativo:Gestión de la Fuerza de Ventas y Equipos de Comerciales (MF1001_3)

Módulo Formativo:Gestión de la Fuerza de Ventas y Equipos de Comerciales (MF1001_3) Módul Frmativ:Gestión de la Fuerza de Ventas y Equips de Cmerciales (MF1001_3) Presentación El Módul Frmativ de Gestión de la fuerza de ventas y equips de cmerciales - MF1001_3 permite btener una titulación

Más detalles

FUNCIONES DE LA ADMINISTRACIÓN DE REDES

FUNCIONES DE LA ADMINISTRACIÓN DE REDES FUNCIONES DE LA ADMINISTRACIÓN DE REDES 1. Cnfiguración Un administradr de red sirve a ls usuaris: crea espacis de cmunicación, atiende sugerencias; mantiene las herramientas y el espaci requerid pr cada

Más detalles

La información no es de valor hasta que un número es asociado con ella. o Benjamín Franklin.

La información no es de valor hasta que un número es asociado con ella. o Benjamín Franklin. Histria de la Medición en el Sftware La infrmación n es de valr hasta que un númer es asciad cn ella. Benjamín Franklin. N puedes cntrlar l que n puedes medir. Si crees que el cst de la medición es alt,

Más detalles