Autor del Libro "GESTIÓN DE ETHICAL HACKING, Un proyecto del CISO para el Negocio"

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Autor del Libro "GESTIÓN DE ETHICAL HACKING, Un proyecto del CISO para el Negocio""

Transcripción

1 Israel Rosales M. GIAC GICSP, PCI P, CISSP Instructor, CISA, CISM, CRISC, CEH, CHFI, ITIL, ISO 27001LA, COBIT5, OPST Summary Ingeniero Informático con Maestría en Proyectos Experiencia general de 14 años en seguridad de la información: participando en más de 100 servicios de Ethical Hacking para empresas de diferentes sectores (Petroleras, Bancos, Telefónicas, Aseguradoras, gubernamentales, etc.) Experiencia en evaluación de ciberseguridad para infraestructuras críticas DCS/SCADA tanto en petroleras nacionales como multinacionales. Especialista en elaboración de políticas, normas y procedimientos de gestión de ciberseguridad y de TI Experiencia específica de 9 años como Oficial de Seguridad de la Información ejerciendo este cargo en el sector de la Banca y en el de Gas & Petróleo, tanto nacional como multinacional Múltiples Certificaciones Internacionales: CISSP, GIAC GICSP, PCI-P, CISA, CISM, CRISC, CEH, CHFI, ITIL, COBIT5, ISO27001LA, OPST, CICP Instructor CISSP acreditado por el ISC2 International. Cursos oficiales de CISSP impartidos en Bolivia y en México DF Autor del Libro "GESTIÓN DE ETHICAL HACKING, Un proyecto del CISO para el Negocio" Formador de Oficiales de Seguridad de la Información (OSI) en Bolivia (COSIM TI) Expositor en eventos nacionales e internacionales de Seguridad de la Información Docente de postgrado en la Maestría de Auditoría y Seguridad Informática (UAGRM) Docente en el programa de Especialista SGSI - ISO de IBNORCA Docente de pregrado en asignaturas de auditoria y seguridad informática (UDI, UTEPSA, UNO) Presidente del Capítulo ISSA Bolivia, 2015 a la fecha Organizador del evento internacional de Hacking Ético - AudiHack (2011 a la fecha) Page 1

2 Primer boliviano en obtener la certificación internacional en CiberSeguridad Industrial - GICSP del SANS Institute Primer boliviano en obtener la certificación internacional en Seguridad de Tarjetas de Pago - PCI Professional del PCI Council Miembro de ISACA, voluntario en la revisión del manual de preparación CISMv15 Miembro de ISC2, voluntario en la revisión del manual de preparación CISSP CBK (2015) Experience Presidente Present Information Security Officer - Repsol Bolivia marzo de Present Docente en el programa de Especialista SGSI - ISO at IBNORCA noviembre de septiembre de 2017 (11 meses) - Gestión de Riesgos - Clasificación de la Información - Política de Seguridad de la Información - Controles ISO/IEC Documentos obligatorios SGSI - Seguridad Física - Seguridad en el Recurso Humano - Gestión de Vulnerabilidades - Seguridad en el Desarrollo de Software - Gestión de Identidad y Acceso Oficial de Seguridad de la Informacion at YPFB CHACO agosto de (4 años 5 meses) Primer Oficial de Seguridad de la Información en ser parte de la Corporación YPFB, reportando directamente al Presidente Ejecutivo de YPFB Chaco S.A. Impulsor de la primera política y reglamento corporativo de seguridad de la información de YPFB Elaborador del Primer Manual de Gestión de Seguridad de la Información aprobado por el directorio de YPFB Chaco, base para el reglamento corporativo de YPFB Casa Matriz. Principales funciones: Page 2

3 Reportar el estado del Sistema de Gestión de Seguridad de la Información a la gerencia general de la compañía. Realizar evaluaciones de riesgo para la seguridad de la información. Exponer las iniciativas de seguridad ante el Comité Ejecutivo de Seguridad de la Información. Desarrollar, actualizar y monitorear el cumplimiento de políticas de seguridad de la información aprobadas por el Directorio. Elaborar normas y procedimientos para tecnología y seguridad de la información. Docente de Postgrado - Maestría en Auditoría y Seguridad Informática marzo de noviembre de 2016 (9 meses) Asignaturas: * Seguridad Lógica y Seguridad Física * Técnicas de Auditoría Asistidas por Computador (CAATs) * Tutor de Tesis Oficial de Seguridad de la Información at Banco Ganadero junio de agosto de 2013 (1 año 3 meses) Impulsar la creación del cargo "Oficial de Seguridad de la Información" en el Banco. Elaborar el perfil del cargo para los Analistas de Seguridad de la Información. Impulsar la elaboración de la primera Política de Seguridad de la Información del Banco. Elaborar el primer manual de funciones del Comité Directivo de Seguridad del Banco. Responder y contener eventos de phishing, desactivando sitios "clones" y gestionando la notificación a los clientes. Diseñar la arquitectura de documentos de seguridad (estándares y procedimientos de control). Diseñar el primer programa formal de capacitación en seguridad de la información para el personal del Banco. Ejecutar PenTest (Pruebas de Intrusión), Análisis de Vulnerabilidades Técnicas, escaneos ASV, entre otros. Líder de Proyecto PCI Compliance at Banco Ganadero S.A. junio de diciembre de 2012 (7 meses) * Gestionar la validacion de cumplimiento a la norma PCI-DSS por parte del Banco. * Gestionar el primer GAP Analysis respecto a la norma PCI-DSS. * Dimensionar el proyecto de remediación. * Reportar el avance al Comité Directivo de Seguridad del Banco. Auditor de Sistemas at Banco Ganadero S.A. diciembre de junio de 2012 (1 año 7 meses) * Evaluar los sistemas de información en base a metodologías internacionales como ser CobIT y el estándar ISO Page 3

4 * Participación activa en casos de investigación (administrativa o legal) sobre actividades irregulares relacionadas a incidentes de seguridad, manipulación informática, fraude a través del computador, entre otros. * Principal impulsor para la implementación del Segundo Factor de Autenticación (Token) en transferencias electrónicas del Banco. * Principal impulsor para que las Aplicaciones desarrolladas por el Banco sean registradas legalmente como Propiedad Intelectual del Banco. Oficial de Seguridad Informatica junio de diciembre de 2010 (1 año 7 meses) * Administrar la red de datos y comunicaciones (firewalls, routers VPNs, switches, centrales telefónicas). * Administrar el CCTV y la gestión de sus registros. * Administrar la seguridad para el sitio web institucional y transaccional. * Actualización de los manuales de seguridad (Políticas, normas, procedimientos, análisis de riesgos). Consultor de Tecnologia de la Informacion at COSIM - TI enero de junio de 2009 (5 años 6 meses) Responsable de proyectos de Ethical Hacking, Pen Test y Análisis de Vulnerabilidades. Responsable de trabajo técnico en Auditorias de Sistemas y Consultorías de Seguridad Informática Education Universidad Europea del Atlántico Master en Diseño, Gestión y Dirección de Proyectos, Seguridad de la Información, SANS Technology Institute ICS410: ICS/SCADA Security Essentials, Global Industrial Cybersecurity Professional (GICSP) CENACE - UPSA Gestión de Proyectos basado en la Guía del PMI (PMBOK), UPSA - Academia CISCO CCNA Security, Seguridad en Redes Cisco, UNO Diplomado en Educacion Superior, Ciencias de la Educación, UTEPSA INGENIERO INFORMATICO Y DE SISTEMAS ISACA San Simon de CBBA Honors and Awards Revisor Experto - Guía CISM v15 Page 4

5 Israel Rosales M. GIAC GICSP, PCI P, CISSP Instructor, CISA, CISM, CRISC, CEH, CHFI, ITIL, ISO 27001LA, COBIT5, OPST Contact Israel on LinkedIn Page 5

SERVICIOS EN SEGURIDAD DE LA INFORMACION SISTESEG BOGOTA/COLOMBIA

SERVICIOS EN SEGURIDAD DE LA INFORMACION SISTESEG BOGOTA/COLOMBIA SERVICIOS EN SEGURIDAD DE LA INFORMACION SISTESEG BOGOTA/COLOMBIA Perfil Corporativo Somos una empresa especializada en la prestación de servicios dirigidos a mejorar la capacidad de manejar el riesgo

Más detalles

Curso Oficial de Preparación para el Examen CISSP de (ISC) 2

Curso Oficial de Preparación para el Examen CISSP de (ISC) 2 Curso Oficial de Preparación para el Examen CISSP de (ISC) 2 Certified Information Systems Security Professional La certificación de seguridad de la información más reconocida a nivel mundial. DESCRIPCIÓN

Más detalles

SISTESEG Seguridad y Continuidad para su Negocio

SISTESEG Seguridad y Continuidad para su Negocio SISTESEG Seguridad y Continuidad para su Negocio SERVICIOS EN SEGURIDAD DE LA INFORMACION BOGOTA/COLOMBIA Perfil Corporativo Somos una empresa especializada en la prestación de servicios dirigidos a mejorar

Más detalles

Curso de Preparación para CISSP 27 al 31 de marzo 2017 Santo Domingo

Curso de Preparación para CISSP 27 al 31 de marzo 2017 Santo Domingo Curso de Preparación para CISSP 27 al 31 de marzo 2017 Santo Domingo Datos Generales CISSP Certified Information Systems Security Profesional Es el nombre de una certificación internacional desarrollada

Más detalles

P o r t a f o l i o d e S e r v i c i o s Seguridad e Infraestructura IT

P o r t a f o l i o d e S e r v i c i o s Seguridad e Infraestructura IT P o r t a f o l i o d e S e r v i c i o s Seguridad e Infraestructura IT L A T I N O A M E R I C A Quiénes somos Nuestro enfoque Servicios Solucionees Nuestros servicios se enfocan en una consultoría altamente

Más detalles

ING. JOHN RAFAEL REDONDO CAMPOS MATRICULA PROFESIONAL Nº (COPNIA)

ING. JOHN RAFAEL REDONDO CAMPOS MATRICULA PROFESIONAL Nº (COPNIA) ING. JOHN RAFAEL REDONDO CAMPOS MATRICULA PROFESIONAL Nº 25255-153983 (COPNIA) Tel: 8 03 16 10 Cel: 3106783737 BOGOTÁ D.C., COLOMBIA e-mail: john_redondo@hotmail.com / john.redondo1@gmail.com PERFIL PROFESIONAL

Más detalles

CURSO DE PREPARACIÓN PARA EL EXAMEN INTERNACIONAL COMO GERENTE CERTIFICADO EN SEGURIDAD DE LA INFORMACIÓN C.I.S.M 2017

CURSO DE PREPARACIÓN PARA EL EXAMEN INTERNACIONAL COMO GERENTE CERTIFICADO EN SEGURIDAD DE LA INFORMACIÓN C.I.S.M 2017 CURSO DE PREPARACIÓN PARA EL EXAMEN INTERNACIONAL COMO GERENTE CERTIFICADO EN SEGURIDAD DE LA INFORMACIÓN C.I.S.M 2017 Certified Information Security Manager ( C.I.S.M ) es una certificación de prestigio

Más detalles

SOLICITUD DE INFORMACIÓN PARA LA ELABORACION DEL ESTUDIO DE MERCADO

SOLICITUD DE INFORMACIÓN PARA LA ELABORACION DEL ESTUDIO DE MERCADO SOLICITUD DE INFORMACIÓN PARA LA ELABORACION DEL ESTUDIO DE MERCADO El Servicio Nacional de Aprendizaje SENA, de conformidad con los principios de transparencia para la contratación, convoca públicamente

Más detalles

Programa Exportando Calidad e Inocuidad (ECI) y El Centro para el Desarrollo Agropecuario y Forestal (CEDAF).

Programa Exportando Calidad e Inocuidad (ECI) y El Centro para el Desarrollo Agropecuario y Forestal (CEDAF). Programa Exportando Calidad e Inocuidad (ECI) y El Centro para el Desarrollo Agropecuario y Forestal (CEDAF). Consultoría para desarrollo, implementación y mantenimiento de la seguridad Informática a ser

Más detalles

Seminario Taller IMPLEMENTACIÓN DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN SGSI

Seminario Taller IMPLEMENTACIÓN DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN SGSI Seminario Taller IMPLEMENTACIÓN DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN SGSI Contenido: Pág Presentación 1-2 Propuesta de Valor 2 1. Objetivos 3 2. A quién va Dirigido 3 3. Temas del Seminario

Más detalles

Curso: Mejores Prácticas de Auditoría Interna

Curso: Mejores Prácticas de Auditoría Interna Error! No text of specified style in document. Educación y Desarrollo Profesional Deloitte - EDP Curso: Mejores Prácticas de Auditoría Interna Objetivo Mejorar la efectividad del rol del Auditor Interno

Más detalles

CT Asuntos Regulatorios CT Innovaciones Tecnológicas

CT Asuntos Regulatorios CT Innovaciones Tecnológicas Página 1 de 1 CT Asuntos Regulatorios CT Innovaciones Tecnológicas Buenos, 17 de julio de 2018. Fecha: martes 31 de julio de 2018 Hora: Lugar: 11:00 hs sede ADEERA Tacuarí 163 Piso 8º - CABA Convocamos

Más detalles

TÉCNICAS DE HACKING ÉTICO

TÉCNICAS DE HACKING ÉTICO CURSO TÉCNICAS DE HACKING ÉTICO CURSO TÉCNICAS DE HACKING ÉTICO Escuela de Informática y Telecomunicaciones El curso de Ethical hacking, está a cualquier especialista de TI, que desee profundizar conocimiento

Más detalles

DIPLOMADO AMENAZAS INFORMÁTICAS EN LA CADENA DE SUMINISTRO

DIPLOMADO AMENAZAS INFORMÁTICAS EN LA CADENA DE SUMINISTRO DIPLOMADO AMENAZAS INFORMÁTICAS EN LA CADENA DE SUMINISTRO Programa Internacional AVALADO por el Security College US, de los Estados Unidos de Norteamérica www.securitycollege.us Security College US Facultad

Más detalles

IMPLEMENTADOR LÍDER ISO 27001

IMPLEMENTADOR LÍDER ISO 27001 IMPLEMENTADOR LÍDER Este curso está acreditado oficialmente por el Professional Evaluation and Certification Board (PECB) y conducen a certificaciones profesionales reconocidas internacionalmente y avalado

Más detalles

PRESENTACIÓN CORPORATIVA

PRESENTACIÓN CORPORATIVA PRESENTACIÓN CORPORATIVA Quiénes somos Áudea Seguridad de la Información es una consultora tecnológica del sector de la seguridad de la información, especializada en y Cumplimiento Normativo. Tras 14 años

Más detalles

SOLICITUD PÚBLICA DE OFERTAS 588 ROADMAP DE SEGURIDAD INFORMÁTICA. ADENDO No. 2

SOLICITUD PÚBLICA DE OFERTAS 588 ROADMAP DE SEGURIDAD INFORMÁTICA. ADENDO No. 2 SOLICITUD PÚBLICA DE OFERTAS 588 ROADMAP DE SEGURIDAD INFORMÁTICA ADENDO No. 2 El presente constituye el Adendo No. 2 al proceso de Solicitud Pública de Ofertas 588, mediante el cual XM S.A. E.S.P., realizan

Más detalles

Seminario Taller AUDITORÍA INTERNA POR PROCESOS,BASADA EN RIESGOS CRITICOS

Seminario Taller AUDITORÍA INTERNA POR PROCESOS,BASADA EN RIESGOS CRITICOS Seminario Taller AUDITORÍA INTERNA POR PROCESOS,BASADA EN RIESGOS CRITICOS Contenido: Pág Presentación 1 Propuesta de Valor 2 1. Objetivos 2 2. A quién va Dirigido 2 3. Temas del Seminario. 3 4. Metodología

Más detalles

TALLER. BIA- Análisis de impacto en el negocio 2016 Riesgo Operativo, TI y Continuidad del Negocio

TALLER. BIA- Análisis de impacto en el negocio 2016 Riesgo Operativo, TI y Continuidad del Negocio TALLER Fecha del Taller: 3y 4 de Noviembre de 2016 Lugar: Hotel Park Inn. Horario: Miércoles 26 de Octubre de 8:00 a.m a 4:30 p.m Jueves 27 de Octubre 8:00 a.m a 4:30 p.m Costo: $695 por persona Incluye:

Más detalles

Solicitudes de comparas IT. Infraestructura Tecnológica TERMINOS DE CONFIDENCIALIDAD

Solicitudes de comparas IT. Infraestructura Tecnológica TERMINOS DE CONFIDENCIALIDAD TERMINOS DE CONFIDENCIALIDAD Este documento es resultado del trabajo desarrollado por el área de tecnología de DATACENTER COLOMBIA S.A.S y para uso exclusivo de DATACENTER COLOMBIA S.A.S. Por razones de

Más detalles

Certificaciones o diplomas por marcas internacionales en TI y Seguridad de la Información:

Certificaciones o diplomas por marcas internacionales en TI y Seguridad de la Información: RAUL DIAZ PARRA RESUMEN PROFESIONAL Socio Líder de Consultoría en Strategos Consulting Services. Es asesor de gestión de riesgos en Leasing Total S.A., fue asesor de gobierno de tecnologías de la información

Más detalles

[Documento promocional] Maestría en Ciberseguridad

[Documento promocional] Maestría en Ciberseguridad [Documento promocional] Maestría en Ciberseguridad DIRIGIDO A: La Maestría en Ciberseguridad, está diseñada para profesionales con títulos de grado en: Ciberseguridad, Sistemas, Software, Redes y Telecomunicaciones,

Más detalles

Programa : Especialista en Gestión de la Seguridad de la Información- SGSI Con Certificación Internacional en ISO e ISO SYLLABUS

Programa : Especialista en Gestión de la Seguridad de la Información- SGSI Con Certificación Internacional en ISO e ISO SYLLABUS XNET SOLUTIONS Centro de Entrenamiento Autorizado de PECB Programa : Especialista en Gestión de la Seguridad de la Información- SGSI Con Certificación Internacional en ISO 27001 e ISO 31000 Duración :

Más detalles

DIPLOMADO EN seguridad y auditoría de tecnologías de la información DURACIÓN 5 MESES.

DIPLOMADO EN seguridad y auditoría de tecnologías de la información DURACIÓN 5 MESES. DIPLOMADO EN seguridad y auditoría de tecnologías de la información DURACIÓN 5 MESES www.utepsa.edu GENERALIDADES OBJETIVO GENERAL Dotar al estudiante de conocimientos, habilidades y destrezas destinadas

Más detalles

PROGRAMAS ENFOCADOS - ÁREA TECNOLÓGICA. CÓMO gestionar el ciberriesgo en. Edición MADRID

PROGRAMAS ENFOCADOS - ÁREA TECNOLÓGICA. CÓMO gestionar el ciberriesgo en. Edición MADRID PROGRAMAS ENFOCADOS - ÁREA TECNOLÓGICA CÓMO gestionar el ciberriesgo en tu organización Edición MADRID INTRODUCCIÓN La sociedad y las empresas han desplazado buena parte de su actividad económica a Internet

Más detalles

Curso - Mejores Prácticas de Auditoría Interna

Curso - Mejores Prácticas de Auditoría Interna Educación y Desarrollo Profesional Deloitte - EDP Curso - Mejores Prácticas de Auditoría Interna Objetivos Mejorar la efectividad del rol del Auditor Interno y su reconocimiento en la organización, incluyendo

Más detalles

Seminario Taller AUDITORÍA DE SISTEMAS DE INFORMACIÓN BASADA EN RIESGOS CRÍTICOS Alineada con las NAGAs y Normas de Auditoría del IIA e ISACA

Seminario Taller AUDITORÍA DE SISTEMAS DE INFORMACIÓN BASADA EN RIESGOS CRÍTICOS Alineada con las NAGAs y Normas de Auditoría del IIA e ISACA Seminario Taller AUDITORÍA DE SISTEMAS DE INFORMACIÓN BASADA EN RIESGOS CRÍTICOS Alineada con las NAGAs y Normas de Auditoría del IIA e ISACA Contenido: Presentación Pág 1 Propuesta de Valor 2 1. Objetivos

Más detalles

Certified Cyber Security Professional (CCSP)

Certified Cyber Security Professional (CCSP) 1 Certified Cyber Security Professional (CCSP) Formulario de solicitud para el Programa de Reconocimiento de Méritos Profesionales 2 INFORMACIÓN PERSONAL Apellidos Nombre NIF o pasaporte Soy socio de ISMS

Más detalles

IBI UNIVERSIDAD BANCARIA DECRETO EJECUTIVO N 952 de 11 de Noviembre de 2016 Asociación Bancaria de Panamá

IBI UNIVERSIDAD BANCARIA DECRETO EJECUTIVO N 952 de 11 de Noviembre de 2016 Asociación Bancaria de Panamá IBI UNIVERSIDAD BANCARIA DECRETO EJECUTIVO N 952 de 11 de Noviembre de 2016 Asociación Bancaria de Panamá OFRECE LUGAR: IBI UNIVERSIDAD BANCARIA FECHA: 02, 03 y 04 de agosto de 2017 DURACIÓN: 27 horas/clases

Más detalles

maestría en SISTEMAS DE INFORMACIÓN MENCIÓN: GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN

maestría en SISTEMAS DE INFORMACIÓN MENCIÓN: GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN maestría en SISTEMAS DE INFORMACIÓN MENCIÓN: GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN maestría en SISTEMAS DE INFORMACIÓN MENCIÓN: GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN UNIVERSIDAD TECNOLÓGICA EQUINOCCIAL

Más detalles

Curso - Mejores Prácticas de Auditoría Interna

Curso - Mejores Prácticas de Auditoría Interna Educación y Desarrollo Profesional Deloitte - EDP Curso - Mejores Prácticas de Auditoría Interna Objetivos Mejorar la efectividad del rol del Auditor Interno y su reconocimiento en la organización, incluyendo

Más detalles

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ]

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] *[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] Autor: Vanesa Gil Laredo Responsable Consultoría S21Sec CISA, CISM, CGEIT, CRISC, CDPP, Lead Auditor, QSA Fecha: 21 Diciembre 2011

Más detalles

Diplomado virtual en Cibersegurdidad. Programa de educación continuada. Fundación Universitaria Internacional de La Rioja

Diplomado virtual en Cibersegurdidad. Programa de educación continuada. Fundación Universitaria Internacional de La Rioja Diplomado virtual en Cibersegurdidad Programa de educación continuada Fundación Universitaria Internacional de La Rioja 2 UNIR - Diplomado virtual en Ciberseguridad Adquiere conocimientos y habilidades

Más detalles

Seminario Taller EVALUACIÓN DEL CONTROL INTERNO EXISTENTE, BASADO EN RIESGOS

Seminario Taller EVALUACIÓN DEL CONTROL INTERNO EXISTENTE, BASADO EN RIESGOS Seminario Taller EVALUACIÓN DEL CONTROL INTERNO EXISTENTE, BASADO EN RIESGOS Contenido: Pág Presentación 1-2 Propuesta de Valor 2 1. A quién va dirigido 3 2. Objetivos 3 3. Temas del Seminario 4-5 4. Metodología

Más detalles

Anuncios y Noticias Importantes

Anuncios y Noticias Importantes Anuncios y Noticias Importantes Cotas, proveedor oficial del Sitio Web del IBCE IBCEm@il Nº 3443, 13 de abril de 2015, Año 14 Derechos Reservados 2001-2012 Instituto Boliviano de Comercio Exterior (IBCE).

Más detalles

ORGANIZACIÓN DE LA SEGURIDAD DE LA

ORGANIZACIÓN DE LA SEGURIDAD DE LA 16-10-2014 ORGANIZACIÓN DE LA SEGURIDAD DE LA INFORMACIÓN Organización de la seguridad de la Rodrigo Ferrer Organización de la seguridad de la Objetivo del documento: 1. Este documento es un ejemplo de

Más detalles

INFORME CONSOLIDADO DE EVALUACIÓN Selección de Contratista Lista Corta No. 010 de 2015

INFORME CONSOLIDADO DE EVALUACIÓN Selección de Contratista Lista Corta No. 010 de 2015 Bogotá, enero 07 de 2016 INFORME CONSOLIDADO DE LA VERIFICACIÓN Y EVALUACIÓN DE PROPUESTAS COMITÉ EVALUADOR LISTA CORTA No. 010 de 2015 OBJETO: IMPLEMENTAR EL MODELO DE SEGURIDAD Y PRIVACIDAD DE LA INFORMACIÓN

Más detalles

Diplomado Gestión de la Seguridad de la Información

Diplomado Gestión de la Seguridad de la Información Diplomado Gestión de la Seguridad de la Información Duración 112 horas Objetivo general: Proveer las bases teóricas y prácticas de todas las áreas de la seguridad de la información, con el objetivo de

Más detalles

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ]

*[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] *[ Adecuación al Esquema Nacional de Seguridad: Un Enfoque Integral ] Autor: Vanesa Gil Laredo Responsable Consultoría S21Sec CISA, CISM, CGEIT, Lead Auditor, QSA Fecha: 14 Marzo 2011 ÍNDICE S21Sec, Servicios

Más detalles

Desempeño Alineación Riesgo

Desempeño Alineación Riesgo Desempeño Alineación Riesgo Descriptivo CURSO PREPARACION PARA LA CERTIFICACION MODALIDAD PRESENCIAL GESTIÓN DE SERVICIOS ÁGIL LEAN IT GOBIERNO GESTIÓN DE PROYECTOS ARQUITECTURA DE TI SEGURIDAD CONTINUIDAD

Más detalles

Certificación Internacional Implementador Líder ISO 27001:2013

Certificación Internacional Implementador Líder ISO 27001:2013 Certificación Internacional Implementador Líder ISO 27001:2013 Emitida por PECB (Montreal, Canadá), acreditada por ANSI Con la última versión de la norma ISO 27001:2013 en español 2 al 7 de Marzo 2015

Más detalles

COBIT 5. Foundation. 08 al 11 de mayo 2017

COBIT 5. Foundation. 08 al 11 de mayo 2017 COBIT 5 Foundation 08 al 11 de mayo 2017 ACCREDITED BY AMC es partner afiliado preferente de Quint Wellington Rewood con el marco de certificación de APMG. Cobit is a registered trademark of the information

Más detalles

AUDITOR LÍDER ISO 27001

AUDITOR LÍDER ISO 27001 AUDITOR LÍDER Este curso está acreditado oficialmente por el Professional Evaluation and Certification Board (PECB) y conducen a certificaciones profesionales reconocidas internacionalmente y avalado por

Más detalles

Segundo Semestre 2007

Segundo Semestre 2007 Segundo Semestre 007 De modo de permitir a nuestros clientes elegir cursos de capacitación de Seguridad de la Información de acuerdo a sus necesidades actuales, Deloitte ofrece la posibilidad de participar

Más detalles

Programa : Especialista en Ciber Security Con Certificación Internacional en Ciber Seguridad, Protección Datos Personales e ISO LI

Programa : Especialista en Ciber Security Con Certificación Internacional en Ciber Seguridad, Protección Datos Personales e ISO LI XNET SOLUTIONS Centro Autorizado de Capacitación PECB Programa : Especialista en Ciber Security Con Certificación Internacional en Ciber Seguridad, Protección Datos Personales e ISO 27001 LI Duración :

Más detalles

El Advanced Management Center nace con todo el know-how de PMC y un sinnúmero de profesionales, que han participado de diversas iniciativas

El Advanced Management Center nace con todo el know-how de PMC y un sinnúmero de profesionales, que han participado de diversas iniciativas El Advanced Management Center nace con todo el know-how de PMC y un sinnúmero de profesionales, que han participado de diversas iniciativas oficiales, dirigidas íntegramente a la gestión de proyectos,

Más detalles

Seguridad en el SW 1

Seguridad en el SW 1 Seguridad en el SW 1 Índice Seguridad en el SW Retos Problemas Soluciones Herramientas Conclusiones 2 Índice Seguridad en el SW Retos Problemas Soluciones Herramientas Conclusiones 3 Retos Octubre Rojo

Más detalles

Curso oficial APMG COBIT 5.0 Foundations (INCLUYE EXAMEN DE CERTIFICACIÓN)

Curso oficial APMG COBIT 5.0 Foundations (INCLUYE EXAMEN DE CERTIFICACIÓN) Curso oficial APMG COBIT 5.0 Foundations (INCLUYE EXAMEN DE CERTIFICACIÓN) (Lambayeque, 2016) TUPIA CONSULTORES Y AUDITORES S.A.C. Tel. (01) 6869831 Fax (01) 6262851 Calle Tomás Ramsey 915 - Oficina 407,

Más detalles

* Certificación ITIL Foundation. * Opcional: VER: Anexo Programas de Pregrado y Posgrado afines por perfil

* Certificación ITIL Foundation. * Opcional: VER: Anexo Programas de Pregrado y Posgrado afines por perfil Versión 5.0 del 206/05/6 Gerencia El operador se compromete a mantener el Equipo base en forma permanente de acuerdo con lo registrado en este Anexo. En caso de falta temporal no mayor a 5 dias hábiles

Más detalles

Encuesta Nacional de Seguridad 2018

Encuesta Nacional de Seguridad 2018 Encuesta Nacional de Seguridad 2018 Aprendiendo a crecer y construir posturas de seguridad digital Andres Ricardo Almanza Junco @andresr_almanza conéctate@cisos.club facilitador@andresalmanza.co Capital

Más detalles

Ciberseguridad en el sector financiero. Alexander Garcia Director Consultoría de Negocios PwC

Ciberseguridad en el sector financiero. Alexander Garcia Director Consultoría de Negocios PwC Ciberseguridad en el sector financiero Alexander Garcia Director Consultoría de Negocios PwC Alexander Garcia 15 años de experiencia en consultoría y auditoria en tecnología de información. Director del

Más detalles

Auditor Líder ISO 22301

Auditor Líder ISO 22301 Líder Este curso está acreditado oficialmente por el Professional Evaluation and Certification Board (PECB) y conducen a certificaciones profesionales reconocidas internacionalmente y avalado por el Servicio

Más detalles

Metodologías de Seguridad de la Información. Dr. Erbert Osco M.

Metodologías de Seguridad de la Información. Dr. Erbert Osco M. Metodologías de Seguridad de la Información Dr. Erbert Osco M. Qué es la seguridad? La situación ó estado de algo, que se adquiere al estar libre de riesgo o peligro. Se logra por que algo nos da o asegura

Más detalles

Gestión, Seguridad y Auditoría de las Tecnologías de la Información

Gestión, Seguridad y Auditoría de las Tecnologías de la Información FACULTAD DE INGENIERÍA DE SISTEMAS CENTRO INTEGRAL DE EDUCACIÓN CONTINUA - CIEC CURSO DE ESPECIALIZACIÓN EN Gestión, Seguridad y Auditoría de las Tecnologías de la Información Del 30 de abril al 3 de setiembre

Más detalles

Diplomado en Seguridad Informática. Incluye curso y certificación Auditor Interno en la Norma previa aprobación examen

Diplomado en Seguridad Informática. Incluye curso y certificación Auditor Interno en la Norma previa aprobación examen Diplomado en Seguridad Informática Incluye curso y certificación Auditor Interno en la Norma 27001 previa aprobación examen El ciberterrorismo es la nueva cara del terrorismo, usa la red Internet para

Más detalles

Julio César Ardita 12 de Diciembre de 2012 Asunción - Paraguay

Julio César Ardita 12 de Diciembre de 2012 Asunción - Paraguay Tendencias en Seguridad de la Información Julio César Ardita jardita@cybsec.com 12 de Diciembre de 2012 Asunción - Paraguay Agenda Presión de las regulaciones El rol del CSO Outsourcing de la seguridad

Más detalles

Uejecutivos. Diplomado en. Auditoría de Sistemas y TIC`s. Área Auditoría y Contabilidad. Destaca tu valor. en el mercado

Uejecutivos. Diplomado en. Auditoría de Sistemas y TIC`s. Área Auditoría y Contabilidad. Destaca tu valor. en el mercado Uejecutivos Diploma en Auditoría de Sistemas y TIC`s Destaca tu valor en el merca Uejecutivos El Diploma que buscas en la universidad que quieres Estudiar en la Universidad de Chile significa ser parte

Más detalles

PROPUESTA DE CONVENIO ESCANEO DE VULNERABILIDADES Y HACKEO ÉTICO CAMARA DE LA ECONOMÍA DIGITAL DEL URUGUAY (CEDU) JULIO 2017 PÁGINA 1 DE 13

PROPUESTA DE CONVENIO ESCANEO DE VULNERABILIDADES Y HACKEO ÉTICO CAMARA DE LA ECONOMÍA DIGITAL DEL URUGUAY (CEDU) JULIO 2017 PÁGINA 1 DE 13 PROPUESTA DE CONVENIO ESCANEO DE VULNERABILIDADES Y HACKEO ÉTICO CAMARA DE LA ECONOMÍA DIGITAL DEL URUGUAY (CEDU) JULIO 2017 PÁGINA 1 DE 13 Montevideo, 21 de julio de 2017. Atención: Sra. Ivanna Rocha

Más detalles

CURSO. Seguridad de la Información con Certificación de Auditor Interno ISO 27001:2013. Sistemas, redes, servidores

CURSO. Seguridad de la Información con Certificación de Auditor Interno ISO 27001:2013. Sistemas, redes, servidores CURSO Seguridad de la Información con Certificación de Auditor Interno ISO 27001:2013 Sistemas, redes, servidores Bienvenido, Curso Seguridad de la información con Certificación de Auditor Interno ISO

Más detalles

TALLER. 19 y 20 de Julio 2016 Hotel Park Inn, San José. ISO-IEC Seguridad de la Información orientada al Negocio

TALLER. 19 y 20 de Julio 2016 Hotel Park Inn, San José. ISO-IEC Seguridad de la Información orientada al Negocio TALLER 19 y 20 de Julio 2016 Hotel Park Inn, San José. ISO-IEC 27001 Seguridad de la Información orientada al Negocio Introducción OBJETIVO Los principales estándares relacionados al gobierno en el tratamiento

Más detalles

CALIDAD Y SEGURIDAD EN EL SOFTWARE

CALIDAD Y SEGURIDAD EN EL SOFTWARE CALIDAD Y SEGURIDAD EN EL SOFTWARE PARC CIENTÍFIC UNIVERSITAT DE VALENCIA 8 de Julio de 2016 09:30-14:00 Presentación La calidad del software se ha convertido hoy en día en uno de los principales objetivos

Más detalles

Tania Mori Lucero PERFIL PROFESIONAL DOCTORA EN MEDICINA Y CIRUGÍA. Experiencia Académica

Tania Mori Lucero PERFIL PROFESIONAL DOCTORA EN MEDICINA Y CIRUGÍA. Experiencia Académica Tania Mori Lucero DOCTORA EN MEDICINA Y CIRUGÍA PERFIL PROFESIONAL Experiencia Académica Profesora Invitada en la Facultad de Medicina de Universidad Católica Santiago de Guayaquil. Escuela de Enfermería.

Más detalles

ISO Gestión de Riesgos de Ciberseguridad. Krav Maga Hacking Information Security Services

ISO Gestión de Riesgos de Ciberseguridad. Krav Maga Hacking Information Security Services ISO 27032 Gestión de Riesgos de Ciberseguridad whoami Una fork en GitLife que seguro será mucho mejor software! Padre [ no mucho ultimamente :-( ] cat /dev/sec grep * >> /dev/mind Curioso, navegante empedernido

Más detalles

Gestor Integral de Proyectos en Entornos de Alta Incertidumbre PMBoK + PRINCE2

Gestor Integral de Proyectos en Entornos de Alta Incertidumbre PMBoK + PRINCE2 Gestor Integral de Proyectos en Entornos de Alta Incertidumbre PMBoK + PRINCE2 Propósito y Objetivos A. Lograr que los participantes, alcancen un entendimiento adecuado de las áreas de conocimiento, grupos

Más detalles

GUÍA PARA LA ELABORACIÓN DE LA PLANIFICACIÓN

GUÍA PARA LA ELABORACIÓN DE LA PLANIFICACIÓN UNIVERSIDAD TECNOLÓGICA NACIONAL FACULTAD REGIONAL CONCEPCIÓN DEL URUGUAY Equipo Interdisciplinario de Apoyo Académico GUÍA PARA LA ELABORACIÓN DE LA PLANIFICACIÓN 1. CARÁTULA 2. ÍNDICE 3. DATOS GENERALES

Más detalles

Preparación para la Certificación PMP

Preparación para la Certificación PMP Preparación para la Certificación PMP OBJETIVOS: Desarrollar conocimientos avanzados del PMBOK 5 edición. Comprender las 10 Áreas de conocimiento de la Guía del PMBOK. Comprender y utilizar el grupo del

Más detalles

El Advanced Management Center nace con todo el know-how de PMC y un sinnúmero de profesionales, que han participado de diversas iniciativas

El Advanced Management Center nace con todo el know-how de PMC y un sinnúmero de profesionales, que han participado de diversas iniciativas El Advanced Management Center nace con todo el know-how de PMC y un sinnúmero de profesionales, que han participado de diversas iniciativas oficiales, dirigidas íntegramente a la gestión de proyectos,

Más detalles

Seguridad en el Software y El Monstruo del Lago Ness. Calidad y Seguridad en el Software Junio 2016

Seguridad en el Software y El Monstruo del Lago Ness. Calidad y Seguridad en el Software Junio 2016 Seguridad en el Software y El Monstruo del Lago Ness Calidad y Seguridad en el Software Junio 2016 1 Agenda Quién y qué es ISACA? Seguridad del Software Ciberataques: mapas, ejemplos, principales ciberataques

Más detalles

Preparación para la Certificación en Riesgos PMI-RMP,

Preparación para la Certificación en Riesgos PMI-RMP, Preparación para la Certificación en Riesgos PMI-RMP, RISK MANAGEMENT PROFESSIONAL DEL PMI OBJETIVOS: Brindar al participante los conocimientos requeridos para obtener la certificación profesional en dirección

Más detalles

Programa. LabSecur. LabSecur. Ciberseguridad y Hacking Ético. Conoce los nuevos retos y amenazas de la ciberseguridad

Programa. LabSecur. LabSecur. Ciberseguridad y Hacking Ético. Conoce los nuevos retos y amenazas de la ciberseguridad Programa LabSecur Ciberseguridad y Hacking Ético LabSecur Conoce los nuevos retos y amenazas de la ciberseguridad Aprende las normas y buenas prácticas en seguridad de la información. Dirigido a... Gerentes,

Más detalles

MTI. Israel Sotelo Ruiz

MTI. Israel Sotelo Ruiz MTI. Israel Sotelo Ruiz Cumplimiento en base a la administración de riesgos Evolución en México Evolución de la seguridad de la información en México 2003 Rol CISO El rol de Chief Information Security

Más detalles

diploma en gerencia de seguridad de la información DGSI seguridad de la información

diploma en gerencia de seguridad de la información DGSI seguridad de la información seguridad de la información diploma en gerencia de seguridad de la información DGSI diploma en gerencia de seguridad de la información DGSI seguridad de la información [ 2 ] 0.1 BIENVENIDA La experiencia

Más detalles

CURSO. Seguridad de la Información con Certificación de Auditor Interno ISO 27001:2013. Sistemas, redes, servidores

CURSO. Seguridad de la Información con Certificación de Auditor Interno ISO 27001:2013. Sistemas, redes, servidores CURSO Seguridad de la Información con Certificación de Auditor Interno ISO 27001:2013 Sistemas, redes, servidores Bienvenido, Curso Seguridad de la información con Certificación de Auditor Interno ISO

Más detalles

Cómo plantear un proyecto de Sistema de Seguridad de la Información de forma simple y adaptado a las necesidades de su empresa o departamento.

Cómo plantear un proyecto de Sistema de Seguridad de la Información de forma simple y adaptado a las necesidades de su empresa o departamento. F O R M A C I Ó N E - L E A R N I N G Curso Online de SGSI para Ejecutivos y Mandos Intermedios Cómo plantear un proyecto de Sistema de Seguridad de la Información de forma simple y adaptado a las necesidades

Más detalles

Nosotros TRUST-ME TRUST-ME TRUSTWAVE Propuesta de valor

Nosotros TRUST-ME TRUST-ME TRUSTWAVE Propuesta de valor Nosotros TRUST-ME es una compañía colombiana, fundada en 2014 con el propósito de proveer servicios de consultoría en el área de la informática, las redes de datos y telecomunicaciones. Somos especialistas

Más detalles

Curriculum Vitae Página 1 de 5

Curriculum Vitae Página 1 de 5 Curriculum Vitae Página 1 de 5 CURRICULUM VITAE Nombres y Apellidos: Lugar de Nacimiento: Santa Cruz, Bolivia Fecha de Nacimiento: 25 de Mayo de 1983 Correo Electrónico: juanfernandosubirana@gmail.com

Más detalles

DOCUMENTO PÚBLICO KUNAK CONSULTING SAC 2014 Mas Información: info@kunak.com.pe

DOCUMENTO PÚBLICO KUNAK CONSULTING SAC 2014 Mas Información: info@kunak.com.pe Curso Taller: Análisis de las normas ISO/IEC 27001 Y 27002 Este curso se ha diseñado con el objetivo de dar a conocer a los participantes los conocimientos necesarios asociados al entendimiento de las

Más detalles

SEMINARIO TALLER. Gestión de Seguridad de la Información. vivela INCLUSIÓN FINANCIERA. Lugar.- Aula RFD CAMRED. Fecha: 25 y 26 de julio del 2018

SEMINARIO TALLER. Gestión de Seguridad de la Información. vivela INCLUSIÓN FINANCIERA. Lugar.- Aula RFD CAMRED. Fecha: 25 y 26 de julio del 2018 vivela INCLUSIÓN FINANCIERA SEMINARIO TALLER Lugar.- Aula RFD CAMRED Gestión de Seguridad de la Información Fecha: 25 y 26 de julio del 2018 Horario.- 08:30 a 17:30 Dirigido a: Funcionarios de Instituciones

Más detalles

APLICACIÓN DE LA NORMA ISO A LA GESTIÓN DEL RIESGO DE FRAUDE

APLICACIÓN DE LA NORMA ISO A LA GESTIÓN DEL RIESGO DE FRAUDE APLICACIÓN DE LA NORMA ISO 31000 A LA GESTIÓN DEL RIESGO DE FRAUDE Carlos Restrepo Oramas CISA, CISM, CGEIT, CRISC, CBCP, Lead Implementer ISO 22301, ISO 27001, ISO 20000 Lead Auditor ISO 22301, ISO 27001,

Más detalles

Forense Superintendencia del Subsidio Familiar Economía y Jurídica. Diplomado presencial

Forense Superintendencia del Subsidio Familiar Economía y Jurídica. Diplomado presencial Forense Superintendencia del Subsidio Familiar Auditoría Economía y Jurídica Diplomado presencial Objetivo: Brindar a los participantes las bases conceptuales y herramientas generales aplicadas a la ejecución

Más detalles

Preparación para CAPM y PMP Área infraestructura, tecnología, productividad y ambiente

Preparación para CAPM y PMP Área infraestructura, tecnología, productividad y ambiente Curso presencial Departamento de Ingeniería Industrial Facultad de Ingeniería Intensidad horaria 36 horas Horarios Jueves de 5:00 p.m. a 9:00 p.m.; viernes y sábado de 8:00 a.m. a 2:00 p.m. y de :00 p.m.

Más detalles

Preparación para CAPM Y PMP

Preparación para CAPM Y PMP Curso presencial Departamento de Ingeniería Industrial Facultad de Ingeniería Presentación del programa Las credenciales profesionales del Project Management Institute (PMI) son reconocidas a nivel mundial

Más detalles

CURSO EN SEGURIDAD INFORMÁTICA

CURSO EN SEGURIDAD INFORMÁTICA CURSO EN SEGURIDAD INFORMÁTICA *AMNISTÍA* INTRODUCCIÓN Uno de los objetivos más importantes en Seguridad Informática es garantizar la CONFIDENCIALIDAD, INTEGRIDAD Y DISPONIBILIDAD de la información empresarial

Más detalles

PROGRAMA SUPERIOR DE. Hacking ÉTICO

PROGRAMA SUPERIOR DE. Hacking ÉTICO PROGRAMA SUPERIOR DE Hacking ÉTICO INTRODUCCIÓN INTRODUCCIÓN: La problemática de la ciberseguridad y ciberdelincuencia sigue creciendo exponencialmente afectando a miles de empresas y personas. Solo en

Más detalles

Certification Auditor Interno ISO 27001

Certification Auditor Interno ISO 27001 Cargo Gerente de Proyecto (1) Ingeniería Electrónica, Telecomunicaciones y afines. Título de postgrado en la modalidad de Especialización o Maestría en alguno de los siguientes núcleos básicos de conocimiento,

Más detalles