Seguridad de los Sistemas de la Información en la Empresa

  • Seguridad informática
  • curso
  • 20
  • Finalizado
PRESENCIAL

La seguridad de la información (no solo informática) es una necesidad en las organizaciones. Cada vez son más los casos que aparecen en los medios de comunicación donde empresas han visto como parte de la información que manejan ha salido a la luz, dañando su imagen, valor en bolsa y los consiguientes problemas judiciales.

Las tareas a proponer a la organización, planificar y realizar son numerosas donde se debe ser capaz de demostrar la comprensión de la relación entre el plan de seguridad de la información y los objetivos del negocio. Tener el conocimiento necesario de tareas que pueden afectar a diferentes estándares para poder priorizarlas. Mínimos necesarios a los que debe responder el CIO / CISO, transmitir las necesidades a la directiva de la organización sin significar un coste para la misma.

Las materias tratadas durante el curso realizan un repaso a los casos más frecuentes y necesarios del establecimiento del gobierno de la seguridad de la información, común para PYMEs o grandes empresas y siguiendo un ciclo básico PDCA

Objetivo

El objetivo del curso es concienciar a los responsables de la materia y a aquellos interesados en las necesidades que existen en una empresa sobre las TI para garantizar Confiabilidad, Disponibilidad, Integridad, Confidencialidad, Cumplimiento, Efectividad y Eficiencia.

Público Objetivo

Directores de la Información (CIO), Directores de seguridad de la información (CISO), responsables de seguridad, consultores y auditores de sistemas de la información, y aquellos que deseen ampliar su conocimiento en los requerimientos de sistemas de la información que afectan a la seguridad de las empresas.

Conocimientos previos

Se requieren conocimientos básicos informáticos y conocimiento mínimo de tecnologías de la información.

Análisis de Riesgos

  • Clasificación de activos
  • Procesos de gestión de riesgos
  • Calculo de Riesgo
  • Prácticas de Análisis de Riesgos

LOPD

  • Ficheros

o    1. Que es un fichero

o    2. Tipos de fichero

o    3. Como detectar los ficheros

o    4. Declaración de los ficheros

o    5. Uso de NOTA

  • Documento de Seguridad

o    Necesidades

o    Apartados

  • Responsable / Director de Seguridad

o    Funciones

o    Nombramiento

o    Controles

  • Terceras Partes

o    Prestadores de Servicios

o    Tratadores de la Información

o    Destinatarios de la Información

  • Cláusulas

o    Email

o    Facturas

o    Formularios

o    Autorización de Entradas y Salidas

o    Confidencialidad Empleados

o    Confidencialidad Empresas

  • Secciones que requieren mantenimiento

o    Ficheros

o    Usuarios

o    Delegaciones

o    Encargados de Tratamiento

o    Prestadores

o    Soportes

o    Acceso a Soportes

o    E S R Soportes

o    Incidencias

Encriptar, Certificados y Firma Electrónica

  • Encriptar
  • Simétrica. Cifrado con Clave Privada
  • Asimétrica. Cifrado con Clave Pública
  • Asimétrica. Cifrado con Clave Privada
  • Asimétrica. Cifrado con Clave Pública y Privada

Usuarios, permisos y contraseñas

  • Gestión de usuarios y grupos de usuarios
  • Gestión de políticas de contraseñas
  • Gestión de permisos de acceso
  • Contraseñas y capacitación a usuarios
  • Monitorización de complejidad de contraseñas y casos prácticos

Hacking Ético

  • Introducción
  • Planificación
  • Descubrimiento
  • Ataque
  • Informe
  • Responsabilidades del Auditor

Copias de seguridad y planes de acción

  • Copia de seguridad. ¿La única alternativa?
  • Plan de continuidad de negocio. BCP
  • Planificación de continuidad del negocio.
  • Casos de desastre
  • Proceso de planificación de Recuperación / Continuidad
  • Política de BCP / DRP
  • Administración de incidentes en el BCP
  • Análisis de Impacto en el Negocio – BIA
  • Estrategias de recuperación
  • Prueba del BCP / DRP

Este curso puede ser bonificado a través de los créditos de formación de la Fundación Tripartita, siendo ITI la entidad Organizadora del curso. Para ello, la inscripción debe realizarse con al menos 7 días de antelación. Inscripciones posteriores no podrán bonificarse. Si necesita que dicha gestión la realice ITI, póngase en contacto con nosotros aquí.

Todos los cursos tienen un precio base específico. Sobre el precio base, se podrán aplicar una
serie de descuentos en los siguientes casos:

  • Inscripción anticipada (30, 20 y 10 días antes de la fecha de fin de inscripción).
  • Inscripción de más de un alumno de una misma organización.
  • Ser asociados de ITI o disponer de un acuerdo de colaboración con ITI.

El precio final tras los descuentos deberá incrementarse con el correspondiente IVA (21%).

Consulta nuestra política de precios

    Inscribirse

    Rellena los datos de este formulario y nos pondremos en contacto contigo para confirmar la inscripción a este curso

    Datos del participante



    Asociado/Colegiado AVIT-COITCV SiNo

    Datos de la empresa


    Empresa asociada a ITI SiNo

    He leído y acepto la política de privacidad

    Deseo recibir el Newsletter o boletines de ITI

    Deseo recibir el Newsletter o boletines de ITI

    Deseo recibir el boletín de formación de ITI

    Deseo recibir el boletín de formación de ITI

    form-single-oferta-formativa
    https://iti.es/gracias-cursos?pid=2362&tipo=formacion

    Datos Básicos

    Inscripción: Del 31/01/2017 al 20/03/2017
    Inicio: 27/03/2017
    Fin: 10/04/2017
    Duración: 20
    Horario: Lunes y miércoles de 16 a 20h
    Lugar: Instituto Tecnológico de Informática- ITI. Ciudad Politécnica de la Innovación, Edificio 8G, Cuarta Planta

    Formación personalizada

    ¿Te interesa que ITI proporcione este curso a medida para tu empresa? Rellena nuestro formulario de necesidades formativas y nos pondremos en contacto contigo.