Todo nuestra Experiencia a tu alcance



Documentos relacionados
Toda nuestra Experiencia a tu alcance

Todo nuestra Experiencia a tu alcance

Todo nuestra Experiencia a tu alcance

PLAN DE FORMACIÓN DE SEGURIDAD DE LA INFORMACIÓN. Cómo implantar un Sistema de Gestión de Seguridad de la Información (SGSI)

Toda nuestra Experiencia a tu alcance

SEGURIDAD DE LA INFORMACIÓN

DIPLOMADO DE FORMACIÓN DE TUTORES TELEMÁTICOS

PRESENTACIÓN-ASPECTOS GENERALES DE LA MATERIA

una nueva propuesta formativa

Plan de Estudios. Maestría en Seguridad Informática

Cuestión del Orden del Día 4: Análisis del nivel en la Vigilancia de la Seguridad Operacional alcanzado en la Región

FORMACIÓN E-LEARNING. Curso de Lean Office: Organización y Mejora de Procesos Administrativos

empresa, con el fin de recabar la informaciónnecesaria para poder identificar los ficheros existentes.

Curso Práctico para el Diseño de una Base de Datos para su Empresa

SUPLEMENTO EUROPASS AL TÍTULO

Operación 8 Claves para la ISO

Marketing y Promoción Inmobiliaria (Online)

INVITACIÓN A PRESENTAR EXPRESIONES DE INTERÉS

SEGURIDAD DE LA INFORMACIÓN

COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a

Instalación de Sistemas ERP-CRM (Online)

MASTER EN GESTIÓN DE LA CALIDAD. Curso GUÍA DOCENTE. Auditorías de Calidad

04/06/12 MADRID. INSCRIPCIÓN: LUGAR DE CELEBRACIÓN: Instituto Superior del Medio Ambiente. C/ Velázquez, 140.

DIPLOMADO VIRTUAL EN GERENCIA DE LA CALIDAD, BASADO EN LA NORMA ISO 9001:2008

Curso Online de Dirección, Liderazgo y Motivación de Equipos

CURSO TÉCNICO EN SISTEMAS DE GESTIÓN DE LA CALIDAD BASADO EN LAS NORMAS ISO 9001

Curso Teórico-Práctico LOPD

Experto en Creación y Mantenimiento de Redes con Windows Server 2008

Desde 2003 impartiendo formación profesional a tu medida

Seguridad y Alta Disponibilidad

Curso. +info

UF0345 Apoyo Administrativo a la Gestión de Recursos Humanos (Online)

Planificación, Organización, Gestión y Evaluación de Proyectos Educativos de Tiempo Libre Infantil y Juvenil (Online)

ACTIVIDADES DE ORIENTACIÓN Y EMPLEO CENTROS UNIVERSITARIOS - COIE

Sistemas de Gestión de la Calidad según ISO 9001:2000. Anexos I.A9 Ejemplo de procedimiento de sensibilización, formación y competencia profesional

Curso SAP Funcional HR (Usuario experto)

TITULACIÓN DE FORMACIÓN CONTINUA BONIFICADA EXPEDIDA POR EL INSTITUTO EUROPEO DE ESTUDIOS EMPRESARIALES

Almacenamiento de la Información e Introducción a SGBD (Online)

CATÁLOGO DE CURSOS 2015

Perito en Tasaciones Inmobiliarias, Valoración y Pericia Judicial

EVALUACIÓN PARA LA RENOVACIÓN DE LA ACREDITACIÓN INFORME FINAL 2013/2014 GRADO EN INGENIERÍA MECÁNICA. Escuela Politécnica Superior UC3M

TALLER DE BUENAS PRÁCTICAS PARA LA GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN

La Virtualización de la Educación Superior

UF0351 Aplicaciones Informáticas de la Gestión Comercial

Gestión Administrativa de Recursos Humanos en las Administraciones Públicas

SISTEMA DE GESTIÓN DE LA CALIDAD

PROCESO DE EVALUACIÓN DEL DESEMPEÑO DOCENTE EDUCACIÓN BÁSICA

MF1770_2 Conducción del Juego de Black Jack

MF0932_3 Corrección de Estilo y Ortotipografía (Online)

Gestión de Departamentos del Área de Alojamiento

GUÍA DOCENTE. Curso Ingeniería Informática en Sistemas de Información Doble Grado: Arquitectura de Bases de Datos Módulo: Módulo 6

G INFORME DE ESPECIFICACIONES TÉCNICAS (Importe MENOR que Umbral Comunitario)

Seguimiento Académico de los. Estudiantes en Prácticas en Empresa

Servicios de Adaptación a la LOPD, LSSICe y Seguridad de la Información

FORMACIÓN E-LEARNING. Curso de Excel para las Previsiones de Ventas

Programa de la Acción Formativa. CURSO TÉCNICO EN ASESORAMIENTO A EMPRENDEDORES (110 h.)

PREGUNTAS FRECUENTES ACERCA DEL REGISTRO DE AGENTES INMOBILIARIOS DE CATALUÑA

Instalación de Sistemas Operativos y Gestores de Datos en Sistemas ERP-CRM (Online)

PROGRAMA DE GESTIÓN DE ENL

Departamento de Informática. IES Los Cerros.

FORMACIÓN E-LEARNING. Curso de Lean Accounting

Desarrollo de Elementos Software para Gestión de Sistemas

PROGRAMA PARA LA MEJORA DE COMPETENCIAS DE LOS UNIVERSITARIOS UNIVERSIDAD DE CANTABRIA

Programa Certificación como instructor Certificación como Instructor por parte del ITESM

CURSO DE FORMACIÓN CURSO BÁSICO DE COOPERACIÓN INTERNACIONAL AL DESARROLLO

Conceptos Básicos y Definiciones

COMPETENCIAS BÁSICAS: DIEZ CLAVES

PROCEDIMIENTO DE EVALUACIÓN Y ACREDITACIÓN DE LAS COMPETENCIAS PROFESIONALES CUESTIONARIO DE AUTOEVALUACIÓN PARA LAS TRABAJADORAS Y TRABAJADORES

FORMACIÓN E-LEARNING. Curso de Logística Inversa

INFORMACIÓN DEL PARTICIPANTE REGULACION Y PROGRAMA DEL CURSO

Alta Gestión Empresarial

Postgrado. en Dirección de Operaciones

Programa general. Programa general. Introducción. Descripción del curso. 2ª Edición

Tutorial Auditoria e Incidentes informáticos

ESPECIALIZACIÓN EN ENSEÑANZA DE ESPAÑOL COMO LENGUA EXTRANJERA (ELE)

FORMACIÓN E-LEARNING. Curso de Seguridad Informática para Sistemas Operativos Windows y Linux en Empresas

Guía del Curso de SEGURIDAD EN EL TRABAJO

DIRECCION DE PROYECTOS II

FORMACIÓN E-LEARNING. Curso de Análisis, Estrategia y Gestión de Categorías en Farmacias

AMBIENTALIZACION DE LOS PROYECTOS DE ARQUITECTURA

CAPACITACIÓN PARA LOS ESTADOS MIEMBROS CURSO CAPEV

Diferencias entre nivel 2 y nivel 3 y una estrategia de implantación

Comisión Sectorial de Calidad Ambiental, Sostenibilidad y Prevención de Riesgos Laborales.

Introducción a la ISO Sistemas de Gestión de Seguridad de Información. Carlos Ignacio Gamboa Hirales

Informe final de evaluación del seguimiento de la implantación de títulos oficiales MÁSTER UNIVERSITARIO EN PERIODISMO MULTIMEDIA PROFESIONAL

Financiación de Operaciones Inmobiliarias (Online)

Máster Universitario en Ingeniería Informática

MF0497_3 Administración de Servicios de Transferencia de Archivos y Contenidos Multimedia

ÍNDICE. Didáctica de la música en Educación Primaria.

TEST DE COMPATIBILIDAD DE LOS SISTEMAS INFORMÁTICOS DE GESTIÓN PROCESAL

GUÍA DOCENTE. Curso Ingeniería Informática en Sistemas de Información Doble Grado:

EL USO DE LAS REDES SOCIALES EN EL AULA

Diplomado Gestión de la Calidad ISO 9001:2015

Transmisión de documentos digitalizados a través de ORVE/SIR. Argumentario.

I. DISPOSICIONES Y ACUERDOS DE LOS ÓRGANOS DE GOBIERNO DE LA UNIVERSIDAD COMPLUTENSE.

Requisitos generales y Política medioambiental

Plan de Estudios. Diplomado Administración Hospitalaria

Parte teórica: del 23 de mayo al 23 de septiembre (agosto libre). Parte práctica: Honduras, Nepal o Palestina.

CURSO DE EXPERTO EN GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN

El Auxiliar de Educación Infantil (Reconocimiento de Oficialidad por la Administración Pública - ESSSCAN) + Psicología Infantil (Doble Titulación + 4

Transcripción:

y Seguridad SG de la Seguridad de a El curso versa sobre cómo implementar una arquitectura sólida respecto a la seguridad de la información en las empresas y entidades públicas y profundiza en la norma ISO/IEC 27001. Todo nuestra Experiencia a tu alcance NUNSYS FORMACIÓN - Av. Jerónimo Roure 43 P.I. Ingruinsa 46520 Puerto de Sagunto Tel. 96 268 32 68 www.nunsysformacion.com

PRESENTACIÓN El curso versa sobre cómo implementar una arquitectura sólida respecto a la seguridad de la información en las empresas y entidades públicas y profundiza en la norma ISO/ IEC 27001, la cual ofrece, a su vez, una aproximación formal y práctica a la seguridad en el mundo de las organizaciones y aporta el enfoque necesario para establecer un Sistema de Gestión de la Seguridad de la Información en función de las necesidades de negocio. También, se hace especial hincapié en el apartado de la normativa legal, especialmente en lo que se refiere a la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal (LOPD) y al nuevo reglamento de la LOPD (RC1720/2007) que son de obligatorio cumplimiento por todas las empresas y organizaciones públicas y privadas españolas, incluyendo a los autónomos. A su vez, el curso no se queda sólo en una aproximación teórica sino que se realizan supuestos prácticos a nivel de red y aplicativo (técnicas de Hacking Ético) para comprobar el estado real de la seguridad. Asimismo, se profundizará en el Análisis de Riesgos, que consiste en determinar las principales amenazas que puedan afectar a la infraestructura IT de nuestra organización. DURACIÓN: 75h PROPÓSITO Nos introduce en el mundo de la seguridad de la información (SI) aplicada a las empresas y entidades públicas y profundiza en torno a los Sistemas de Gestión de la Seguridad de la Información (Norma ISO 27001) y la Ley Orgánica de Protección de Datos de Carácter Personal (LOPD). OBJETIVOS Nos introduce en el mundo de la seguridad de la información (SI) aplicada a las empresas y entidades públicas y profundiza en torno a los Sistemas de Gestión de la Seguridad de la Información (Norma ISO 27001) y la Ley Orgánica de Protección de Datos de Carácter Personal (LOPD). CONTENIDOS Introducción la Seguridadde la Información. Qué es la Seguridad de la Información? Conceptos básicos sobre Seguridad de la información Cómo aplicar la Seguridad de la Información en la empresa. Cuestionario Tipo Test Módulo I 2

Presentación de la norma ISO/IEC 27001: Sistema de Gestión de la Información (SGSI) Información (SGSI) Antecedentes. La norma ISO 27001 Metodología Proceso de Implantación y Certificación Cuestionario Tipo Test Módulo II Controles orientados a la Seguridad Organizativa y Política de Seguridad según la norma ISO 27002. Política de Seguridad Seguridad Organizativa Organización Interna Terceras Partes Recursos Humanos Cuestionario Tipo Test Módulo III Gestión de Activos. Análisis y Gestión del Riesgo Gestión de Activos Análisis y Gestión del Riesgo Práctica Módulo IV. Ejercicio práctico de Análisis de Riesgos Cuestionario Tipo Test Módulo IV Plan de Adecuación al Esquema Nacional de Seguridad Seguridad operativa Procedimientos Operacionales y Responsabilidades Gestión de los Servicios Realizados a Terceras Partes Planificación Protección contra Código Malicioso y Código Móvil Copias de Seguridad Gestión de Medios Intercambio de Información Seguridad Lógica Requerimientos del Negocio para el Control de Acceso Gestión del Acceso Lógico Responsables de los Usuarios Control de Acceso al Sistema Operativo Cuestionario Tipo Test Módulo V Prácticas Virtualización: VMware Server 2.0 Comandos básicos de red Copias de seguridad Análisis de equipos Windows con MBSA. Seguridad de Red y Aplicativos. Hacking Ético Seguridad en Red Gestión de la Seguridad en la Red 3

Controles de Acceso en la Red Monitorización Intercambio de Información Computación de Comercio Electrónico Seguridad en Aplicativos Control de Acceso a las Aplicaciones y a la Información Requerimientos de Seguridad de los Sistemas de Información Procesado Adecuado en las Aplicaciones Controles Criptográficos Seguridad en los Ficheros del Sistema Procedimientos de Control de Cambios Gestión de Vulnerabilidades Ténicas Cuestionario Tipo Test Módulo VI Prácticas al test de intrusión Escaneo de puertos Certificados OpenSSL (Instalación y configuración de una CA) Vulnerabilidades web Controles de Seguridad de Física según norma 27002 s Seguras Seguridad del Equipo Cuestionario Tipo Test Módulo VI Controles orientados a la Gestión de Incidencias y Continuidad de Negocio según ISO 27002 Informando de los Eventos y Debilidades Referidos a la Seguridad de la Información Gestión de los Incidentes y Mejoras en la Seguridad de la Información. Aspectos sobre la Seguridad de la Información relativos a la Continuidad de Negocio Negocio Cuestión Tipo Test Módulo VIII Controles orientados al Cumplimiento Interno. Auditoría Interna Conformidad con las Políticas y Estándares de Seguridad y Conformidad Ténica Auditoría Interna. Monitorización Cuestionario Tipo Test Módulo IX Controles orientados al Cumplimiento Regulatorio: LOPD, Reglamento de la LOPD y LSSICE Contenidos Conformidad con los Requisitos Legales 4

LOPD y Reglamento LSSI Cuestionario Tipo Test Módulo X Práctica Supuesto Práctico Cumplimiento Regulatorio DIRIGIDO A Este curso está diseñado para administradores nuevos y experimentados de sistemas, ingenieros de sistemas e integradores de sistemas. REQUISITOS Experiencia Administración del sistema en los sistemas operativos Microsoft Windows o Linux. Comprensión de los conceptos presentados en el curso Fundamentos Centro de virtualización VMware Data o Certificación VCA- DCV. METODOLOGÍA Cursos totalmente prácticos. Explicamos la teoría justa y necesaria para resolver casos prácticos de empresa. El alumno aprende haciendo, practicando y participando activamente. Hacemos las clases productivas, participativas y amenas. Fomentamos trabajar en grupo cuando es posible. MATERIALES El alumno recibe como material de curso: Acceso al aula virtual donde residen los materiales del curso. Certificado de asistencia y aprovechamiento. EVALUACIÓN Una vez establecido el propósito, los objetivos de formación y tras haber impartido la acción formativa, vamos a proceder a su evaluación desde dos puntos de vista: Evaluación inmediata. Se llevará a cabo durante el curso, o inmediatamente después de finalizado, y se centrará en el estudio de hasta qué punto los participantes han adquirido las competencias incluidas en los objetivos del curso. También servirá para conocer la opinión de los alumnos sobre el curso. 5

Evaluación de la eficacia. Los participantes pueden haber adquirido las competencias incluidas en los objetivos del curso, pero son capaces, posteriormente, de aplicarlas a su trabajo diario?, mejorarán dichas competencias su eficacia en el trabajo? La aplicación de esas competencias, ha mejorado la eficacia de la organización?. La evaluación de la eficacia tratará de conocer la aportación de esta función a la consecución de los objetivos estratégicos o empresariales (definidos como propósito), para lo que habrá que analizar si la formación ha conseguido que la organización disponga de las competencias que precisa, en el nivel necesario, y en el lugar y momento oportunos. 6