AUDITORIA Y SEGURIDAD DE LA INFORMACIÓN



Documentos relacionados
Estimado señor: Agradeciendo la oportunidad que me brinda, y a la espera de sus noticias, reciba un cordial saludo. Francisco Valencia Arribas

PROGRAMA REDES E INTEGRACIÓN DE SISTEMAS

Master Executive en Auditoría y Seguridad de la Información

Mejores prácticas para diseñar y gestionar servicios TI garantizando su entrega, medición, seguridad, disponibilidad y mejora continua.

INSTRODUCCION. Toda organización puede mejorar su manera de trabajar, lo cual significa un

Contenido de Seguridad en el Grado de Informática acorde a las certificaciones profesionales

DIRECCION DE PROYECTOS II

SEGURIDAD GESTIONADA

La garantía del experto en seguridad adaptada

MEMORIA DE PROYECTO DE INNOVACIÓN EDUCATIVA CURSO ACADÉMICO 2012/2013

Integrando Soluciones

Exsis Software & Soluciones S.A.S

CURSO SUPERIOR EN GESTIÓN DE SISTEMAS INTEGRADOS: CALIDAD, MEDIAMBIENTE Y PREVENCIÓN

Programa de Especialización en Auditoria de Tecnologías de Información (IT Audit)

Ing. Claudio Schicht, PMP, ITIL

Diseño e implantación de un sistema de gestión de la seguridad de la información

FORMACIÓN E-LEARNING. Curso de Gestión y Desarrollo de Nuevos Productos Industriales

Los diez trabajos mejor pagados en seguridad TI (Ten Top-Paying Tech Security Jobs)

Disponibles50plazas.Leelasinstruccionesparacoseguirlatuya. Fechatopedeinscripciónantesdel18deMarzo

Diseño e implantación de un sistema de gestión de la seguridad de la información

CURSO TÉCNICO EN SISTEMAS DE GESTIÓN MEDIOAMBIENTAL

Seguridad TIC en la PYME Semana sobre Seguridad Informática

Introducción. La certificación bajo la norma ISO garantiza que una empresa tiene implantado un SGSI y refuerza su imagen de marca.

Servicios de Adaptación a la LOPD, LSSICe y Seguridad de la Información

CURSO TÉCNICO EN SISTEMAS DE GESTIÓN DE LA PREVENCIÓN DE RIESGOS LABORALES

Catálogo de Servicios de Formación

Una Inversión en Protección de Activos

QUÉ ES LA LOPD? QUÉ ES LA LSSI? Legislación aplicable:

FORMACIÓN E-LEARNING. Curso de Gestión del Outsourcing en los Servicios de TI

Bechtle Solutions Servicios Profesionales

TALLER DE BUENAS PRÁCTICAS PARA LA GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN

Curso Online. Information Security Manager

NORMA ISO 9001:2008. SISTEMAS DE GESTIÓN DE CALIDAD. REQUISITOS

Máster. Consultor ERP. Certificaciones oficiales

SISTEMAS DE INFORMACION EMPRESARIAL

ÍNDICE PRESENTACIÓN MISIÓN, VISIÓN, VALORES SERVICIOS. Consultoría Tecnológica. Desarrollo Tecnológico. Servicios Informáticos.

Conferencia Nueva ISO 9001:2015

PLAN ESTRATÉGICO PARA PYMES DEL SECTOR TURISITICO PLAN ESTRATÉGICO PARA PYMES DEL SECTOR TURISTICO

RESPUESTAS DEL PETI (Plan Estratégico de Tecnologías de Información) 1. En los TDR se especifica en el punto 7. CARACTERÍSTICAS DE LA DOCUMENTACIÓN

Crecimiento Y Desarrollo EXPERTOS EN SISTEMAS DE GESTIÓN. Página 1 de 9

FUNDACIÓN DÉDALO PARA LA SOCIEDAD DE LA INFORMACIÓN. - Diagnóstico de Posicionamiento Digital -

Getronics gana flexibilidad y competitividad en servicios de TI con soluciones de CA Technologies

DOSSIER DE SERVICIOS [hello customer!] [Diseño web Programación a medida Posicionamiento SEO Bases de datos 3D LOPD Marketing Móvil]

GESTIÓN DE LA PROTECCIÓN DE LA PROPIEDAD MANAGEMENT OF THE OWNERSHIP PROTECTION

Pragmatica C O N S U L T O R E S

OBJETIVOS DEL CURSO. - Saber evaluar aspectos clave como el clima y la cultura organizacional

DATA SECURITY SERVICIOS INTEGRALES, S.L.

LOPD EN LAS EMPRESAS: Oferta de implantación y mantenimiento

BERNARD SECURITY CONSULTING SAC

Cómo asegurar la continuidad de mi negocio ante desastres y catástrofes imprevistas?

Estándares de gestión en Seguridad Integral

Conclusiones del Estudio

Sevilla, enero EXECUTIVE MBA MASTER EN ECONOMÍA Y DIRECCIÓN DE EMPRESAS

PREPARACIÓN A LA CERTIFICACIÓN OFICIAL

GUÍA METODOLÓGICA PARA LA FORMACIÓN CON E-LEARNING DIRIGIDA A COLECTIVOS SIN ALTA CUALIFICACIÓN CAPÍTULO 1. Dirección Técnica:

Gestión de continuidad del negocio un enfoque resilente basado en el estándar ISO 22301

TALLER DE CERTIFICACIÓN CAPM /PMP TALLER DE CERTIFICACIÓN CAPM /PMP

La integración de procesos

Informe final de evaluación del seguimiento de la implantación de títulos oficiales

Introducción a ISO 25000

GESTIÓN DE RIESGO OPERATIVO

RECTA FINAL PARA LA ISO 9001:2015

METODOLOGIAS DE AUDITORIA INFORMATICA

FORMACIÓN E-LEARNING. Curso de Evaluación y Homologación de Proveedores

Ref.: Workshop: Gobernando la TI.

Consultor SRM 7.0. Curso SAP. Preparación a Certificación Oficial

PROGRAMA DE ASIGNATURA

Máster MBA. Especialidad en Nuevas Tecnologías. ebs. european business school

FORMACIÓN E-LEARNING. Curso de Cuadro de Mando Integral (Balanced Scorecard) en el ámbito sanitario

XXII CONGRESO NACIONAL Tribunales de Cuentas. Órganos y organismos Públicos De Control Externo de la República Argentina

GESTIÓN INFORMATIZADA DE ARCHIVOS DE EMPRESA

MAESTRÍA EN SISTEMAS COMPUTACIONALES

Security Health Check

SEGURIDAD DE LA INFORMACION: GESTION DE RIESGOS DE LA INFORMACION Y CUMPLIMIENTO NORMATIVO

ERP: SISTEMAS INFORMÁTICOS PARA LA GESTIÓN DE RECURSOS EMPRESARIALES (1ª Edición)

FORMACIÓN E-LEARNING. Curso de Dirección de Proyectos en los sectores industrial y de la construcción

CURSO DE CONTABILIDAD Y FINANZAS PARA EL EMPRENDEDOR. TUTOR_DOCENTE: Antonio Manuel García Martín

GUÍA METODOLÓGICA PARA LA FORMACIÓN CON E-LEARNING DIRIGIDA A COLECTIVOS SIN ALTA CUALIFICACIÓN CAPÍTULO 4. Dirección Técnica:

- Inicio: 24 de Mayo -

Plan de Estudios. Diploma de Especialización en Seguridad Informática

CREACIÓN DE UN DEPARTAMENTO DE RELACIONES PÚBLICAS PARA LOS ALMACENES EL CHOCHO Y EL CAMPEÓN

Tranquilidad para su negocio

EXPERTOS EN CUMPLIMIENTO NORMATIVO

JORNADA PROFESIONAL IMPLANTACIÓN Y CERTIFICACIÓN DE LAS NORMAS

Máster en Relaciones institucionales sanitarias y Market Access

Metodología de CAS Proyectos para la construcción y mantenimiento de un Sistema de Gestión.

MASTER EN EVALUACIÓN Y GESTIÓN DE PROYECTOS 2016

Monitoreo de Plataformas TI. de Servicios

FORMACIÓN E-LEARNING. Curso de Marketing Operativo

Basado en la ISO 27001:2013. Seguridad de la Información

Ernst & Young Information Security Day Seguridad de la información: Un enfoque de negocio

Informe final de evaluación del seguimiento de la implantación de títulos oficiales MÁSTER UNIVERSITARIO EN PERIODISMO ECONÓMICO ESCUELA DE POSTGRADO

Formación Innovadora para el Éxito

IMPLEMENTING THE STRATEGIC PMO

El Outsourcing como Opción Estratégica

PUBLICACIÓN INFORMATIVA DE LA ASOCIACIÓN ESPAÑOLA DE FINANCIEROS DE EMPRESA N 64. MARZO

Valorar las empresas en España Las políticas y programas de Diversidad y de conciliación trabajo / familia

tu plan formativo TIC

SEGURIDAD EN SISTEMAS INFORMÁTICOS

SOLUCIONES FORMATIVAS PARA EMPRESAS. Cursos Empresariales - Análisis Formativos - Plataforma e-learning

Transcripción:

Curso especialista: AUDITORIA Y SEGURIDAD DE LA INFORMACIÓN En Murcia, octubre de 2010. En la actualidad son muchos los factores a tener en cuenta en lo relativo a la seguridad de la información, un área que día a día va adquiriendo más protagonismo en los presupuestos e inversiones empresariales. Los planes de contingencia y de continuidad de negocio cobran especial relevancia a la hora de abordar cualquier proyecto empresarial. Ya son muchos y muy frecuentes los escenarios donde la pérdida de información puede ocasionar daños importantes en los desarrollos corporativos. A lo anterior se suman los ataques externos que vulneran el funcionamiento correcto de los sistemas, incluso la interrupción esporádica de ciertos sistemas y servicios, puede ocasionar importantes pérdidas económicas. Cabe citar las gravísimas consecuencias que ocasiona sobre una empresa un posible incumplimiento (intencionado o no) del marco legal de protección de la información (LOPD, LSSICE, SOX, PCI, etc)

Este seminario de Auditoria y Seguridad de la Información ha sido diseñado con un doble objetivo. Por un lado, ayudar a las organizaciones a valorar y gestionar el riesgo al que la empresa está sometida como causa de la gestión que se hace de la información sensible que emplea la misma. Por otro, formar a profesionales para atender la demanda de las empresas en esta correcta gestión de su información. El aumento en la importancia de los Sistemas de Información dentro del tejido empresarial es innegable. Con el paso del tiempo, los procesos tradicionales han sido integrados en plataformas tecnológicas, y cada año se incrementa el número de aplicativos que sustituyen a las operativas tradicionales. Esta evolución, trae consigo una modificación sustancial del valor de los activos de negocio, siendo en nuestros días la información un activo clave en el desarrollo de cualquier organización. Este desarrollo en los Sistemas de Información, ha traído consigo, no sólo el citado aumento en la importancia de los mismos, sino que además ha incrementado su complejidad, haciendo necesaria una mayor especialización, y una ampliación de las disciplinas necesarias para su correcta gestión. Estas disciplinas, garantes de la autenticidad, confidencialidad y disponibilidad de nuestra información, son sin duda las correspondientes a los campos de Auditoría y Seguridad, elementos transversales, e indispensables, en todo Sistema de Información que satisfaga criterios de buenas prácticas, recomendaciones, y certificaciones internacionales. Pero aparece otro factor no tecnológico, y es la realidad de que la información, en los tiempos actuales, es un bien preciado por las organizaciones, del que depende su estabilidad y muchas veces su supervivencia, se encuentra protegida de modo legal, con elevadas sanciones por incumplimiento y en definitiva forma parte importante del estudio que administración, clientes, proveedores y socios harán de la empresa antes de iniciar actividades mercantiles con ella.

ESTE CURSO ESTÁ DIRIGIDO A: - Empresarios, Directores y Gerentes de cualquier área, especialmente Dirección General, Comercial, de Operaciones y Financiero. - Titulados medios y superiores en ingeniería informática, telecomunicaciones y carreras afines. - Licenciados en Derecho. - Consultores y profesionales cercanos a la empresa. - Profesionales relacionados con la Seguridad informática o gestión de la Seguridad de la información. - Auditores de calidad, de sistemas de gestión o de cumplimiento regulatorio. ESTRUCTURA GLOBAL DEL CURSO: El programa completo abarca 10 horas lectivas. - Introducción a la seguridad de la información. - Valoración de propiedades, análisis de vulnerabilidades, amenazas y riesgos. - Evaluación económica del riesgo. - Técnicas empleadas para el robo de información y delitos informáticos. - Ataques a redes. Ataques a sistemas. Ingeniería social. Hacking. - Marco regulatorio y legal. LOPD. LSSI. PCI. SOX. Ley de Firma electrónica. Ley de Comercio electrónico. - Ventajas competitivas y comerciales de la adaptación a metodologías de gestión. ISO 20000 e ISO 27001. - Proceso de auditoría.

SERVICIO ADICIONAL PARA EMPRESAS: Si viene en representación de su empresa, a modo de prácticas del seminario y de un modo completamente gratuito, en Escuela Europea de Negocios le daremos asesoramiento en el análisis básico de riesgos de su organización. Este análisis le servirá para calcular y valorar el nivel de riesgo al que está sometido, y disponer de una herramienta que le habilite para tomar las decisiones estratégicas más adaptadas a la realidad de su negocio y de los tiempos de incertidumbre económica en que nos movemos, en los que prima más la supervivencia de las organizaciones que el crecimiento de las mismas. Durante este análisis, el alumno realizará su propia valoración, dando valores a los activos estratégicos de la empresa desde el punto de vista del que conoce realmente su negocio. El profesor le guiará en esta actividad, proponiéndole la mejor estrategia de análisis. Si del estudio se desprende la necesidad de realizar acciones correctivas sobre la gestión de la información o riesgos en la empresa, se aportará una visión objetiva y una orientación para encaminar las mismas.

PONENTE: Francisco Valencia Arribas (www.francisco-valencia.es) Ingeniero en Telecomunicaciones Master en Administración y Dirección de Empresas (MBA) Experto Universitario en Planificación y Gestión Empresarial Técnico Especialista en Electrónica de Comunicaciones Certificaciones Técnicas: Metodología y Seguridad Certificado ISO 27001:2005 Lead Auditor Certificado CISA (Auditor Certificado de Sistemas de Información) Certificado en Seguridad TIC CompTIA Security+ Certified Certificado ITIL v3 Foundations Curso Metodología CMMi E-Symposiums ISACA The Ultimate DLP Project Planning Tool PCI compliance Data protection planing The cloud and service management Mobile communication when disaster strikes Protecting from data-based Vulnerabilities Harmonizing Security and Compliance Cisco Systems Cisco Certified Network Associate (CCNA) Cisco Certified Design Associate (CCDA) Cisco Certified Design Professional (CCNP) Cisco Certified Design Professional (CCDP) Cisco Quality of Service Networks (QoS) Certificaciones de otros fabricantes Allot Certified Technical Engineer (ACTE) Infoblox Certified WinConnect Sales Associate Nexans Supervisor Certified Brand-Rex International Partner Swivel Secure Certified Apani Epiforce Certified MRV WDM Certified

DATOS DE INTERÉS: Fecha de celebración: días 8 y 9 de octubre de 2010. Horario: Día 8 octubre de 16.00 a 21.00 horas. Día 9 de octubre de 9.00 a 14.00 Lugar: Sede Escuela Europea de Negocios. C/ Periodista Encarna Sánchez, nº 20 bajo. Murcia. INSCRIPCIÓN. Para participar en estas jornadas es necesaria la inscripción previa (número de participantes limitado). Cumplimentar ficha de preinscripción y enviar a: murcia@een.edu Fax. 968 964 481 Solicitar información en el teléfono 986 964 480 ó 625 660 770.