CERTuy. 1er jornada del ciclo de charlas 2014



Documentos relacionados
Ciclo CERTuy de charlas sobre Seguridad Informática

TALLER: BUENAS PRÁCTICAS DE GESTIÓN DE SERVICIOS DE T.I/ Fundamentos de ITIL

Ref.: Workshop: Gobernando la TI.

Programa de Especialización en Auditoria de Tecnologías de Información (IT Audit)

TALLER: BUENAS PRÁCTICAS DE GESTIÓN DE SERVICIOS DE T.I/ Fundamentos de ITIL

REPUBLICA DEL ECUADOR INSTITUTO DE ALTOS ESTUDIOS NACIONALES

TALLER: BUENAS PRÁCTICAS DE GESTIÓN DE SERVICIOS DE T.I/ Fundamentos de ITIL

TALLER DE BUENAS PRÁCTICAS PARA LA GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN

1. Objetivo General: 2. Objetivos Específicos.

Programa de Desarrollo Profesional en Mejora del Proceso de Software

SCRUM MASTER PRODUCT OWNER

Programa de Desarrollo Profesional en Mejora del Proceso de Software

Gestión de Riesgos en Proyectos de Tecnología de la Información

Ing. Claudio Schicht, PMP, ITIL

ITIL Foundations V 3.0

PETI. Planeamiento Estratégico de las Tecnologías de la Información. Diplomado internacional on line

CURSO DE GESTIÓN DE PROYECTOS PMI ORIENTADO A OBTENER LA CERTIFICACIÓN PMP

CURSO DE GESTIÓN DE PROYECTOS PMI ORIENTADO A OBTENER LA CERTIFICACIÓN PMP

Resumen General del Manual de Organización y Funciones

Los diez trabajos mejor pagados en seguridad TI (Ten Top-Paying Tech Security Jobs)

Arquitectura Orientada a Servicios y Flujos de Trabajo (SOA)

Integrando Soluciones

PLAN DE CAPACITACION INTERNA AGESIC EJECUCION 2009

MF0489_3 Sistemas Seguros de Acceso y Transmisión de Datos (Online)

Diplomado en Gerencia de Proyectos

PORQUE CAPACITACION EN LAS PRÁCTICAS SUGERIDAS POR el Project Management Institute (PMI)?

Portal de Compras del Gobierno del Estado de Baja California ( A. Antecedentes

La ONSC como responsable del proyecto resuelve encarar las siguientes actividades respecto de las tres dimensiones mencionadas:

CONTENIDO TEMATICO Y DOCENTES

ESTRATÉGICA EN EMPRESAS CONSTRUCTORAS

Curso de especialización on line

DIRIGIDO A: FECHAS Y HORARIOS:

Pontificia Universidad Católica del Ecuador

Plan de Estudios. Diploma de Especialización en Seguridad Informática

Bienvenido a la Universidad de Belgrano 4. Por qué un Programa de Executive Education en la UB? 6 PROJECT MANAGEMENT

Contenido de Seguridad en el Grado de Informática acorde a las certificaciones profesionales

CONTRATO DE PRÉSTAMO FORTALECIMIENTO DEL INSTITUTO NACIONAL DE ESTADÍSTICA (INE), COMO ENTE RECTOR DEL SISTEMA ESTADÍSTICO NACIONAL (SEN)

Administración Datacenter I Misión Crítica Versión 2011

Curso Preparación Examen PMP y CAPM

Mejores prácticas para diseñar y gestionar servicios TI garantizando su entrega, medición, seguridad, disponibilidad y mejora continua.

Este curso está dirigido a cualquier persona que participe en proyectos de cualquier tipo de cualquier área de negocio y a aquellas personas que

UNIVERSIDAD NACIONAL DE INGENIERÍA CENTRO DE EXTENSIÓN Y PROYECCIÓN SOCIAL AREA DE CURSOS DE ESPECIALIZACIÓN EN TECNOLOGÍAS DE LA INFORMACIÓN

Trámites en Línea Marco de Seguridad. Ing. Santiago Paz Ignacio Lagomarsino

CURSO DE GESTIÓN DE PROYECTOS PMI ORIENTADO A OBTENER LA CERTIFICACIÓN PMP

Mexico First. Propuesta. 11 de Mayo de 2015

Programa de Fortalecimiento de las Capacidades en la Metodología PCM Project Cycle Management

PROGRAMA DE MODERNIZACION INSTITUCIONAL PROYECTO DE ASISTENCIA TECNICA (MEF/BIRF) PRESTAMO No UR (IBTAL)

PM&B. Implementación de Oficina de Gestión de Proyectos (PMO) Consulting Group. Project Management & Business Consulting Chile

UNIVERSIDAD DEL VALLE DE MÉXICO PROGRAMA DE ESTUDIO DE LICENCIATURA PRAXIS MES XXI

RESPUESTAS A LA OBSERVACIÓN REALIZADA A LAS BASES DEFINITIVAS DE OFERTAS INVITACIÓN ICA No

Curso Gestión de la Calidad de Servicios TIC UB-INTI

Nuestras soluciones están construidas sobre una plataforma altamente adaptable a las necesidades especificas de cada cliente.

Diplomado en Gerencia de Proyectos

UNIVERSIDAD NACIONAL DE INGENIERÍA CENTRO DE EXTENSIÓN Y PROYECCIÓN SOCIAL AREA DE CURSOS DE ESPECIALIZACIÓN EN TECNOLOGÍAS DE LA INFORMACIÓN

AUDITOR INTERNO ISO/IEC 27001:2013

CONTENIDO TEMATICO Y DOCENTES

7(50,126'(5()(5(1&,$ &2168/7251$&,21$/(1,1)250$7,&$

Curso SEGURIDAD DE LA INFORMACIÓN -Gestión Tecnológica-

CURSO COORDINADOR INNOVADOR

Curso de Seguridad de la Información -Gestión Tecnológica-

ADMINISTRACIÓN DE REDES, COMUNICACIÓN Y SOPORTE TÉCNICO

Curso de Preparación para el Examen de Certificación PMP - CAPM. ESCUELA SUPERIOR POLITÉNICA DEL LITORAL Y PARAGON PROJECT PARTNERS ECUADOR

Consultor especialista en SRHR y en incidencias pública

CURSO TALLER PRIMAVERA P6 PROFESSIONAL FUNDAMENTALS REL 8.3 PRIMAVERA PARTNER PROGRAM DE ORACLE UNIVERSITY

DIRECCIÓN DE PROYECTOS

AUDITORIA INFORMATICA

Corporación Universitaria TALLER 5

Ciberseguridad: Propósito y aspectos del Decreto 92/014. CERTuy

GERENCIA DE SEGURIDAD DE LA INFORMACIÓN Desarrollado para profesionales. de las Tecnologías de Información

Curso Online. Information Security Manager

sobre SIGEA Consultora de referencia en ISO 27001

PM&B. Consulting Group. Análisis de Negocio bajo los estándares del BABOK. Project Management & Business Consulting

COMPILACION BIBLIOGRAFICA PMBOK, OPM3 JHON FREDY GIRALDO. Docente: Carlos Hernán Gomez Asignatura: Auditoria de Sistemas

ONLINE 60 Créditos. MÁSTER OFICIAL EN SEGURIDAD INFORMÁTICA (60 Créditos ECTS) PRÁCTICAS PROFESIONALES. Modalidad Online

UNIVERSIDAD TECNOLÓGICA DE PANAMÁ SECRETARÍA GENERAL FACULTAD DE INGENIERÍA DE SISTEMAS COMPUTACIONALES

PROGRAMA DE ASIGNATURA

RESPUESTAS DEL PETI (Plan Estratégico de Tecnologías de Información) 1. En los TDR se especifica en el punto 7. CARACTERÍSTICAS DE LA DOCUMENTACIÓN

PROGRAMA DE ESPECIALIZACIÓN EN GESTIÓN DE PROYECTOS DE INVERSIÓN PÚBLICA

SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN ISO 27001

Curso de Especialización Gestión de Proyectos según 5ta Edición del PMBOK del PMI. Gestión de Proyectos según 5ta Edición del PMBOK del PMI.

IMPLEMENTING THE STRATEGIC PMO

Programa de asignatura

Propuesta. Curso Certificación: Scrum Master Accredited. Mexico First. Baja California. 18 de Febrero de Con atención: Andrés Simón Bujaidar

TALLER DE CERTIFICACIÓN CAPM /PMP TALLER DE CERTIFICACIÓN CAPM /PMP

Titulo del Cargo: Ayudante de Contador Componente 2

Descubra cómo hacer seguimiento avanzado de sus proyectos e informar su estado con Microsoft Project

Creación de objetos de aprendizaje y construcción de secuencias didácticas

MAESTRÍA EN ADMINISTRACIÓN DE EMPRESAS CON MENCIÓN EN GERENCIA DE LA CALIDAD Y PRODUCTIVIDAD

PM&B. Consulting Group. Análisis de Negocio bajo los estándares del BABOK. Project Management & Business Consulting

DIRECCION DE PROYECTOS II

ITIL Managing Across the Lifecycle (MALC)

Seminario Ejecutivo en Dirección de Proyectos

(Auditoría y Certificación de Sistemas Informáticos)

ITIL Intermediate Qualification: Release, Control and Validation (RCV)

DIPLOMADO EN ADMINISTRACIÓN DE PROYECTOS

Programa de Especialización en Gestión de Proyectos

Certification Auditor Interno ISO 27001

PROCEDIMIENTO AUDITORÍA INTERNA

Experto PMP (Project management professional). Dirección integrada de proyectos. Calidad, medioambiente y seguridad y salud.

El perfil de ingreso para cada titulación que imparte la ULPGC, se hace en la página web institucional (

Transcripción:

CERTuy 1er jornada del ciclo de charlas 2014 Seguridad en nombres de dominio, servidores de correo y centros de datos en el gobierno central. Objetivo de la charla El objetivo de esta charla es brindar a los participantes una descripción a fondo de cada uno de los anexos y de los objetivos del decreto regulatorio de nombres de dominios, seguridad en servidores de correo y centros de datos en el gobierno central. Con esto se pretende fomentar el cumplimiento del decreto, como así también sensibilizar a los participantes en la importancia del mismo para la seguridad de la información. Breve descripción de la charla Durante esta charla se informara sobre los objetivos del decreto y se abordara al detalle los tres anexos que lo componen: Anexo I: Lineamientos para la gestión y uso de nombres de dominio en Internet. Anexo II: Lineamientos para la implementación y uso de servicios de correo electrónico seguro. Anexo III: Lineamientos para la implementación y uso de centros de datos seguros. Una vez terminada la charla se dará lugar para que los participantes planteen sus dudas y las mismas sean evacuadas por los oradores.

Alcance Público Objetivo: La charla está dirigida a funcionarios públicos que realicen actividades como: Gerentes de TI, Administradores de Sistemas, Responsables de Seguridad Informática, desarrolladores y diseñadores Web, directores y gerentes de áreas. Requerimientos: Para esta charla es recomendable pero no obligatorio contar con conocimientos sobre Seguridad Informática, DNS, MTA y gestión de Data Center. Número de participantes: Capacidad máxima del auditorio de Presidencia. Duración: 1hora 15 minutos (de 14:00 15:15). Modalidad: La charla consta de la presentación de la temática planteada. La introducción a la misma será realizada por el Director de Seguridad de la Información de AGESIC el Ing. Santiago Paz, y la misma estará a cargo del Gerente del CERTuy Ignacio Lagomarsino y el Especialista en Seguridad Maximiliano Alonzo. Evaluación: No se realizarán evaluaciones de conocimiento. Fecha: 12/05/2014 Horario: 14:00 15:15 Lugar: Auditorio de presidencia, Liniers 1324 Proveedor: CERTuy - cert@cert.uy.

Oradores: Santiago Paz, Ignacio Lagomarsino y Maximiliano Alonzo. Santiago Paz Ingeniero en Telecomunicaciones, especializado en Seguridad de la Información, certificado como Auditor en Sistemas de Información (CISA by ISACA), Profesional en Seguridad de la Información (SSCP by ISC2)y Project Manager Professional (PMP by PMI). En 2013 estará finalizando un Master en Technology Management (MMoT). Es Director y fundador del Centro de Respuesta a Incidentes de Seguridad Informática del Uruguay (CERTuy). Ha gerenciado varios proyectos en el gobierno, tales como: Desarrollo e implementación de la red privada del gobierno, diseño y desarrollo del sistema de seguridad de la plataforma de e-gobierno y el diseño y desarrollo del PKI Uruguay. Con más de 10 años de experiencia en la industria móvil y de las IT, ha gerenciado proyectos en el sector privado en Uruguay, Ghana, Pakistan, Puerto Rico y Belice y cooperación internacional con los gobiernos de Panamá, Ecuador y El Salvador vía el gobierno de Uruguay y la OAS. Miembro del IEEE Uruguay por más de 5 años, presidente y tesorero del Gold Group Uruguay. Co-autor del libro "Wireless Engineer Body of Knowledge (IEEE, ComSoc ISBN: 978-0-470-43366-9). Aptitudes: Analista en negocios de tecnología de la Información, Gerente de Proyecto, Plataforma de servicios de valor agregado para móviles, CSIRT, Firma digital, PKI, redes informáticas, IT, seguridad en servicios web, respuesta a incidentes. Ignacio Lagomarsino Gerente del Centro Nacional de Respuesta a Incidentes de Seguridad Informática (CERTuy), cuenta con amplia experiencia en la coordinación y respuesta a los incidentes de seguridad informática. Se destaca su activa participación en la coordinación y respuesta a incidentes de seguridad informática dentro del CERTuy. Maximiliano Alonzo Especialista en Seguridad Informática en el Centro Nacional de Respuesta a Incidentes de Seguridad Informática (CERTuy), dentro del cual desarrolla actividades con el fin de proteger los sistemas informáticos que dan soporte a la información crítica del Estado. Dentro de estas actividades se destacan la respuesta y coordinación de esfuerzos ante los incidentes de seguridad informática que se detecten. Ademas ha llevado adelante varios proyectos, tales como el proceso en curso de la certificación FIRST del CERTuy, ciclo de charlas de capacitaciones y sensibilización, diagnósticos de seguridad de la

infraestructura tecnológica estatal, apoyo en la elaboración de decretos, lineamientos y guías asociados con la seguridad informática.

Protegiendo nuestros mails con GPG. Objetivo de la charla El objetivo de esta charla es mostrar a los participantes algunos de los problemas de seguridad al momento de enviar correos electrónicos y que estos comprendan la importancia del envío y recepción segura de sus correos. Además se pretende que se familiaricen con el uso de herramientas de cifrado y firmado digital como GPG e incorporen los conceptos básicos de su funcionamiento y uso. Con esto se pretende fomentar la implementación y uso de este tipo de herramientas por parte de los usuarios. Breve descripción de la charla Durante esta charla se presentaran alguno de los problemas de seguridad que afectan la integridad y confidencialidad de los correos electrónicos. También se expondrá a los asistentes sobre algunas de las herramientas que permiten mitigar los problemas de seguridad antes presentados, como lo es el uso de GPG la cual permite el firmado y cifrado de los correos electrónicos. Una vez terminada la charla se dará lugar para que los participantes planteen sus dudas y las mismas sean evacuadas por los oradores.

Alcance Público Objetivo: La charla está dirigida a funcionarios públicos que realicen actividades como: Gerentes de TI, Administradores de Sistemas, Responsables de Seguridad Informática, desarrolladores y diseñadores Web, directores y gerentes de áreas. Requerimientos: Para esta charla es recomendable pero no obligatorio contar con conocimientos sobre conceptos básicos de criptografía. Número de participantes: Capacidad máxima del auditorio de Presidencia. Duración: 1hora 15 minutos (de 14:00 15:15). Modalidad: La charla consta de la presentación de la temática planteada. La misma será realizada por miembros los staff del CERTuy el Ing. Fernando Cócaro y Santiago Bentancurt. Evaluación: No se realizarán evaluaciones de conocimiento. Fecha: 12/05/2013 Horario: 15:45 17:00 Lugar: Auditorio de presidencia, Liniers 1324 Proveedor: CERTuy - cert@cert.uy.

Oradores: Fernando Cócaro, Santiago Bentancurt Fernando Cócaro Ingeniero en Computación graduado en la Universidad de la República Oriental del Uruguay. Cuenta con experiencia en seguridad informática, desarrollo de software, criptografía e Infraestructuras de Clave Pública (PKI), así como también en la coordinación y respuesta a incidentes de seguridad informática. Participó en la ejecución de proyectos que impulsan la implantación y conformación de la Infraestructura Nacional de Certificación Electrónica de Uruguay, trabaja activamente en la coordinación y respuesta a incidentes de seguridad informática dentro del CERTuy. Santiago Bentancurt Especialista en seguridad informática, miembro del staff del CERTuy. Cuenta con amplia experiencia en la coordinación y respuesta a los incidentes de seguridad informática. Se destaca su activa participación en la coordinación y respuesta a incidentes de seguridad informática dentro del CERTuy.

Cronograma Horario Tema Orador 14:00 15:15 15:15 15:45 15:45 17:00 Seguridad en nombres de dominio, servidores de correo y centros de datos en el gobierno central. Coffee break Protegiendo nuestros mails con GPG. Santiago Paz Ignacio Lagomarsino Maximiliano Alonzo Fernando Cocaro Santiago Bentacurt