Curso de Preparación para CISSP 27 al 31 de marzo 2017 Santo Domingo

Documentos relacionados
Perfiles y funciones de los Profesionales evaluadores

SISTESEG Seguridad y Continuidad para su Negocio

CONVERSATORIO No. 30. NICC-1 Norma Internacional de Control de Calidad 1. Moderador: Luis Armando Leal. Relator: Dra. Maribel Albarracín

diploma en gerencia de seguridad de la información DGSI seguridad de la información

Curso Oficial de Preparación para el Examen CISSP de (ISC) 2

CONTENIDO A QUIÉN ESTÁ DIRIGIDO?... 3 JUSTIFICACIÓN... 3 OBJETIVOS GENERALES... 4 COMPETENCIAS... 4 METODOLOGÍA... 4 CONTENIDO...

Grupo IPC posee aval del CISHT

Formación de Auditores Internos para Organismos de Certificación de Personas

El Advanced Management Center nace con todo el know-how de PMC y un sinnúmero de profesionales, que han participado de diversas iniciativas

ORÍGENES DEL SENATI. Proceso de Industrialización del país (mediados del siglo XX) Inversión en equipos y maquinarias con tecnología moderna

EDICION

Sistemas Integrados de Gestión HSEQ Infraestructura, tecnología, productividad y ambiente. Diplomado presencial

CYBERGYM #CG002 SPA SERVICIOS INTEGRALES DE DEFENSA CIBERNÉTICA

PROGRAMA FORMATIVO. MCSA Windows Server 2012

AUDITOR INTERNO DE SISTEMAS DE GESTION AMBIENTAL FUNDAMENTOS DE UN SISTEMA DE GESTION AMBIENTAL (ISO 14001)

SISTEMAS INTEGRADO DE GESTIÓN E INDICADORES DE GESTIÓN

Organización Iberoamericana de Seguridad Contra Incendios

Curso Actualización AUDITOR LIDER NORMA ISO 9001:2015

DIPLOMADO EN SISTEMAS DE GESTIÓN EN SEGURIDAD Y SALUD OCUPACIONAL OHSAS 18001

Curso ISO Foundation

ANTECEDENTES GENERALES

Octubre 21 y 22 de 2010

Máster en Dirección y Gestión Integrada de Calidad, Prevención y Medio Ambiente en la Construcción-MGQ

INFORME CONSOLIDADO DE EVALUACIÓN Selección de Contratista Lista Corta No. 010 de 2015

Diplomado Especializado en Gestión del Riesgo de Crédito

ETAPAS Y ACTIVIDADES MÍNIMAS A REALIZAR POR EL CONSULTOR

Lo invitamos a solicitar una reunión para conocer más sobre nuestro servicio de Gobierno Corporativo.

CALIDAD E INOCUIDAD DE ALIMENTOS,

ISO IMPLEMENTADOR LÍDER CERTIFICADO

1. OBJETIVOS: Universidad de Belgrano Facultad de Ingeniería y Tecnología Informática Página 1/7

REQUISITOS GENERALES DE LA DOCUMENTACIÓN

Desempeño Alineación Riesgo

NTE INEN-ISO/IEC Segunda edición

Cómo realizar una gestión eficaz de la seguridad de la información específica para los servicios sanitarios

CURSO DE ESPECIALIZACION PROFESIONAL: PREVENCION DE RIESGOS LABORALES EN EL SECTOR CONSTRUCCION

SEGUNDO PROGRAMA DE FORMACIÓN: ADMINISTRADORES DEL SISTEMA DE GESTIÓN DE LA CALIDAD BAJO NORMA ISO / IEC 17025:2005

Ingeniería de Software y Sistemas Computacionales

CURSO TALLER: IMPLEMENTACIÓN DEL SISTEMA DE CONTROL INTERNO

LA SEGURIDAD Y SALUD EN EL TRABAJO POR NORMA

UNIVERSIDAD CARLOS III DE MADRID

ROL DE EXAMENES DE PRIMERA UNIDAD II

Enfoque moderno de la Auditoría Interna y las Normas

TALLER: BUENAS PRÁCTICAS DE GESTIÓN DE SERVICIOS DE T.I/ Fundamentos de ITIL

Portafolio de Proyectos Estratégicos de la SIPEN 2016

CURSO INOCUIDAD DE ALIMENTOS: BUENAS PRACTICAS AGRICOLAS Y DE MANUFACTURA

DIPLOMADO SISTEMAS INTEGRADOS DE GESTIÓN HSEQ ISO 9001: ISO 14001: OHSAS 18001:2007

MCTS Exchange Server 2010 Administración. Fabricante: Microsoft Grupo: Servidores Subgrupo: Microsoft Exchange Server 2010

CURSO BÁSICO ISO 9001:2015, Sistema de Gestión de Calidad

Instituto Tecnológico de Sonora CONVOCATORIA PLAZAS ACADÉMICAS 2016

MONITOREO Y EVALUACIÓN DE LA CALIDAD AMBIENTAL DEL SUELO

Experto en Dirección de la Seguridad Informática

Gestión de Sistemas de Información y Archivo (Online)

Plan Estratégico Proceso. Elaborar Plan de Acción de Funcional

Consultor - Ingeniero de construcción para la rehabilitación de la Oficina Nacional de UNICEF México

Competencias y perfiles para el personal TIC de las Universidades

1. PRESENTACIÓN 2. RESUMEN

ANEXO II: REQUISITOS Y MÉRITOS TÉCNICO COMERCIAL Y DE MARKETING

Curso ITIL Fundamentos. Capacítate, sé diferente. Servicio de transición. Estrategia de Servicio. Servicio de operación. Servicio de diseño

EXPERIENCIA DE ACREDITACIÓN EN EL HOSPITAL CIVIL DE IPIALES E.S.E. II NIVEL DE ATENCIÓN

Diplomado sobre Control Interno y Riesgos Abril Junio 2016

Título del curso. Cómo implantar un sistema de gestión de. calidad según ISO 9001:2015 ONLINE MATRÍCULA ABIERTA PRESENTACIÓN. Información general

ESPECIALISTA EN GESTION FINANCIERA DEL PROYECTO BANCO MUNDIAL

DISEÑO CURRICULAR AUDITORIA DE SISTEMAS

C A P A C I T A C I Ó N

Programa curricular Maestría en Gestión Pública

OHSAS CURSO ONLINE 1 INFORMACIÓN GENERAL 2 PRESENTACIÓN 3 OBJETIVOS 4 DIRIGIDO A:

CONSULTORIA EN SALUD OCUPACIONAL, NO TIENE PORQUE SER UN ENFRENTAMIENTO ÉTICO-TÉCNICO-COMERCIAL

Presentación del curso Proyecto de Seguridad informática I código:

Un laboratorio con enfoque basado en procesos. Laboratorio Clínico Biomédica de Referencia

ANTECEDENTES GENERALES

DIPLOMADO. Administración Avanzada de Redes de Comunicaciones con base en las Mejores Prácticas de ITIL

GOBIERNO CORPORATIVO La visión del Supervisor

1er Momento 2do Momento 3er Momento 4to Momento 178 MATEMATICA II (ADMINISTRACION) 2 09/01/2016 AM P 7 13/02/2016 AM P 12 19/03/2016 AM I

Política de Seguridad de la Información de ACEPTA. Pública

SISTEMAS DE GESTION EN SALUD Y SEGURIDAD OCUPACIONAL OHSAS Occupational Health and Safety Management Systems

ESTRATEGIA MEDICIÓN PAÍSES ANÁLISIS LIDERAZGO INVESTIGACIÓN MERCADO DECISIONES DESARROLLO DE MERCADOS INTERNACIONALES HABILIDADES CONTEXTO

Título del curso. Auditor interno en sistemas integrados de. gestión ISO ISO OHSAS ONLINE MATRÍCULA ABIERTA PRESENTACIÓN

PROGRAMA DE CERTIFICACIÓN DE GESTIÓN EN ABASTECIMIENTO, ALMACENES Y DISTRIBUCIÓN

Wedding PLANNing / Planificación PROFESIONAL DE BODAS

CONTROL DE CALIDAD NORMAS ISO

MARIA. -Plan de Estudios- Doctorado en Marketing

PROPUESTAS DE FORMACIÓN ACADÉMICA PARA TECNOLOGÍAS DE LA INFORMACIÓN

Curso de Normas Internacionales de Contabilidad para el Sector Público NICSP

VÍCTOR MANUEL LÓPEZ ROJAS Consultor Sr. Octubre 2009

Aplicaciones de Macros en Excel y Visual Basic. web

Normalmente interactúa con personas o entes externos a DHL como representantes de los clientes, proveedores o grupos industriales

INSTITUTO BALCARCE FORMACIÓN Y CAPACITACIÓN LABORAL

COSO I Y COSO II. LOGO

LEY No SOBRE COMERCIO ELECTRONICO, DOCUMENTOS Y FIRMAS DIGITALES AGENDA REGULATORIA DEL INDOTEL

PERFIL DE EGRESO INSTITUCIONAL

Anuncios y Noticias Importantes

Diplomado de Administración y Gerencia de la Atención Médica

CURSO DE TÉCNICOS EN ADMINISTRACIÓN, CONTABILIDAD O FINANZAS. Curso de Capacitación de Técnicas en Auditoría de Empresas. Duración : 36 Horas

DESCRIPCIÓN DE PUESTO VACANTE COORDINADOR DE CAMPAÑAS: ALIANZAS E INCIDENCIA

NORMA TÉCNICA DE CALIDAD PARA LA GESTIÓN PÚBLICA - NTCGP 1000:2009

Curso de Auditor interno HACCP-BPM (Duración 24 Horas) Actualización técnicas auditorias ISO 19011:2011

Política de uso de la CAFe: proveedores de servicio. DAGSer Dirección Adjunta de Gerencia de Servicios

INICIO EL 25 DE ABRIL

Requisitos Legales Ambientales en la Industria: Identificación y Evaluación

Programa de Maestría en Gestión de Compras Públicas

Transcripción:

Curso de Preparación para CISSP 27 al 31 de marzo 2017 Santo Domingo

Datos Generales CISSP Certified Information Systems Security Profesional Es el nombre de una certificación internacional desarrollada y mantenida por (ISC)2. No asociada a ninguna tecnología o proveedor, lo que se conoce como una certificación neutral. Considerada la certificación profesional exclusivamente enfocada a la seguridad de Sistemas de Información mas antigua. Una de las certificaciones más deseadas y una de las mejores pagas en los EEUU. Requisito indispensable para desempeñarse en diversos puestos en países como los EEUU y el Reino Unido.

Quien debe participar? Los siguientes roles dentro de las organizaciones o profesionales independientes deberían optar por esta formación Consultor de seguridad Analista de seguridad Gerente de seguridad Ingeniero en sistemas de seguridad Director/Gerente de TI Gerente de seguridad de la información Auditor de seguridad Director de seguridad Arquitecto de seguridad Arquitecto de redes Desarrolladores de Software

Objetivos El aumento de los conocimientos sobre la seguridad de información Confirma el compromiso con la profesión Ofrece un diferenciador en la carrera, con una mayor credibilidad y capacidad de comercialización Indica que los profesionales certificados en seguridad de la información obtienen un salario mundial promedio un 25% superior que sus equivalentes no certificados, según el estudio global de la fuerza de trabajo de seguridad de la información Cumplir con los requisitos de competencias de diversas instituciones que requieren un nivel profesional de conocimiento requerido para ciertas posiciones

Dominios de Conocimiento Los dominios de CISSP se extraen de varios temas de seguridad de la información dentro de (ISC)2 CBK. Actualizados anualmente, los dominios reflejan las mejores prácticas más actualizadas de todo el mundo, mientras se establece un marco común de términos y principios para discutir, debatir y resolver cuestiones relacionadas con la profesión.

Dominio de Conocimiento 1 Administración de la seguridad de la información y gestión de riesgos Seguridad y Gestión de Riesgos (Seguridad, Riesgo, Cumplimiento, Leyes, Regulaciones y Continuidad de Negocio) Conceptos de confidencialidad, integridad y disponibilidad Principios de gobierno de la seguridad Cumplimiento Aspectos jurídicos y normativos Ética professional Políticas de seguridad, normas, procedimientos y directrices

Dominio de Conocimiento 2 Seguridad de Activos Seguridad de Activos (Protección de la Seguridad de Activos) Información y clasificación de activos Propiedad (por ejemplo, propietarios de datos, propietarios de sistemas) Proteger la privacidad Retención adecuada Control de seguridad de datos Requisitos de manipulación (por ejemplo, marcas, etiquetas, almacenamiento)

Dominio de Conocimiento 3 Ingeniería de Seguridad Ingeniería de Seguridad (Ingeniería y Gestión de Seguridad) Procesos de ingeniería que utilizan principios de diseño seguro Conceptos fundamentales de los modelos de seguridad Modelos de evaluación de la seguridad Capacidades de seguridad de los sistemas de información Vulnerabilidades de las arquitecturas, diseños y soluciones de seguridad Vulnerabilidades de los sistemas basados en la Web Vulnerabilidades de los sistemas móviles Dispositivos integrados y vulnerabilidades de los sistemas cibernéticos y físicos Criptografía Diseño de sitios y instalaciones Seguridad física

Dominio de Conocimiento 4 Comunicación y Seguridad de Redes Comunicación y Seguridad de Redes (Diseño y Protección de Seguridad de Redes) Diseño de arquitectura de red segura (por ejemplo, protocolos IP y no IP, segmentación) Componentes de red seguros Canales de comunicación seguros Ataques de red

Dominio de Conocimiento 5 Gestión de identidades y accesos Gestión de identidades y accesos (Control de acceso y gestión de identidades) Control de activos físicos y lógicos Identificación y autenticación de personas y dispositivos Identidad como servicio (por ejemplo, identidad de la nube) Servicios de identidad de terceros (por ejemplo, en las instalaciones) Ataques de control de acceso Ciclo de vida de aprovisionamiento de identidad y acceso (por ejemplo, revisión de aprovisionamiento)

Dominio de Conocimiento 6 Evaluación y pruebas de seguridad Evaluación y pruebas de seguridad (diseño, ejecución y análisis de pruebas de seguridad) Estrategias de evaluación y prueba Datos del proceso de seguridad (por ejemplo, controles de gestión y operativos) Pruebas de control de seguridad Salidas de prueba (por ejemplo, automatizada, manual) Vulnerabilidades de las arquitecturas de seguridad

Dominio de Conocimiento 7 Operaciones de Seguridad Conceptos, Investigaciones, Gestión de Incidentes y Recuperación de Desastres Apoyo y requisitos de las investigaciones Actividades de registro y monitoreo Provisión de recursos Conceptos básicos de operaciones de seguridad Técnicas de protección de recursos Administración de incidentes Medidas preventivas Gestión de parches y vulnerabilidades Procesos de gestión del cambio Estrategias de recuperación Planes y procesos de recuperación de desastres Planificación y ejercicios de continuidad de negocio Seguridad física Preocupaciones de seguridad del personal

Dominio de Conocimiento 8 Seguridad de desarrollo de software Seguridad de desarrollo de software (Entendimiento, aplicación y haciendo cumplir la seguridad de software) Seguridad en el ciclo de vida del desarrollo de software Controles de seguridad de entorno de desarrollo Eficacia de la seguridad del software Impacto de seguridad del software adquirido

Información General CISSP (ISC)2 Certified Information Systems Security Professional Official Study Guide, 7th Edition, Sybex Debates Calidad Educativa contextualizada a nuestra realidad Instrucción local en español Sin necesidad de visa, viaje, dominio del inglés, sin hotel, sin dólares y sin faltar al trabajo Tenemos planes in house y descuentos especiales para grupos Menos del 30% del costo si salieras del país. Única oferta de entrenamiento contextualizada a la realidad, cultura y marco legal dominicano Costo USD 1,200, ofrecemos descuento por grupo y programas in house para empresas Horario: Lunes a viernes, 9am a 5 pm Ofrecemos sesiones luego de la 5 pm, por aquello del trabajo, y sabatinas

Examen y Certificación Aprobar el examen con un puntaje de 700/1000 puntos o superior. Acreditar al menos cinco años de experiencia en alguno de los 10 dominios de la base común del CISSP CBK, o tres años de experiencia y contar con un titulo universitario. Enviar el formulario de consentimiento completo en forma adecuada y firmado por un CISSP o supervisor. Dar respuesta adecuada a la auditoría que se efectúe, en el caso de ser seleccionado para la misma. Suscribir al código de ética de la (ISC)2

Metodología de Trabajo Entrenamiento alternativo entre teoría y práctica: Sesiones presénciales y grupos de discusión, ilustradas con ejemplos basados en casos reales Ejercicios prácticos sobre la base de un caso de estudio completo, incluyendo juegos de rol Revisión de ejercicios para ayudar a la preparación del examen Práctica de pruebas similares al examen de certificación Programamos los horarios para conveniencia de los participantes Disponibilidad para charlas a lo interno de las empresas para la alta gerencia Demostraciones prácticas de tecnologías de seguridad Visitas de evaluación para mejor comprensión de ciertos temas Presentaciones del fabricante para ciertos servicios críticos Somos los únicos que hemos impartido este curso a más 250 personas en nuestro país

Sobre el Facilitador Certified Information Systems Security Professional CISSP Certified ISO/IEC 27001 Lead Auditor / Implementer Certified ISO 22301 Lead Auditor / Implementer Certified ISO 24762 Disaster Recover Certified ISO/IEC 27035 Lead Incident Manager Certified ISO 31000 Risk manager Certified Information Systems Auditor CISA Certified Information Security Manager CISM Certified Ethical Hacker Certified Chief Information Security Officer Certified Incident Handler Certified Network Defender Certified ISO 9001 Lead Implementer Certified ISO/IEC Risk manager Comptia Security+ Comptia Linux+

Sobre el Facilitador Amplia experiencia impartiendo conocimiento especializado, más de 20 años Conocimiento del Reglamento de Riesgo Operativo Super Intendencia de Bancos Director de Educación Certificación CISM Capítulo ISACA Santo Domingo Amplia experiencia en la implementación de Sistemas de Gestión de Seguridad Basados en ISO 27001 (en proceso de Certificación como Auditor Principal) Amplia experiencia en la implementación de Sistemas de Gestión de Continuidad de Negocios Basados en ISO 22301 (en proceso de Certificación como Auditor Principal) Experiencia realizando prueba de penetración Experiencia en Auditoría de Sistemas de Información Amplia experiencia en la implementación de servicios de Infraestructura Amplia experiencia en manejo de servicios de seguridad Amplia experiencia en servicios de monitoreo de redes, capacidad y disponibilidad Consultor y acesor de diferentes instituciones líderes en la rama académica, gobierno, finanzas e industria en general

Sobre nuestra empresa Somos socios certificados/autorizados de las principales empresas de seguridad

Para más información de costo y disponibilidad Daniel Elías Robles d.robles@cyborg.com.do 829-470-7439