Curso On-Line de Sistemas de Gestión de la Seguridad de la Información (4ª Edición)

INICIO: Del 23 de Enero al 19 de Marzo de 2017

DURACIÓN: 7 semanas

**PRECIO ESPECIAL SÓLO PARA COLEGIDOS/AS (NO PARA SÓLO ASOCIADOS/AS)

Diploma de acreditación: Todos los alumnos que aprueben tendrán un diploma acreditativo de asistencia al curso. (Acreditadas 56 horas)
El curso Sistemas de Gestión de la Seguridad de la Información capacita para conocer los conceptos, estándares, normativa, regulación y buenas prácticas de uso más extendido en la gestión de la seguridad de la información: ISO 27001, Esquema Nacional de Seguridad (ENS), LOPD, Análisis y Gestión de Riesgos (método MAGERIT y herramienta PILAR), etc. así como practicar sobre supuestos para utilizar algunas de las herramientas comerciales de implantación de SGSIs (tales como PILAR y GlobalSuite) más usadas en este sector profesional tanto en España como fuera de ella.

Incluye la realización de un supuesto práctico con la herramienta GlobalSuite de la empresa Audisec, líder en consultoría de SGSI.

El sector profesional de relacionado con la gestión de la seguridad de la información, en sus vertientes de Consultoría y de Auditoría, es novedoso y de interés creciente.

Las ofertas de empleo son de naturaleza muy diversa y proceden tanto de las propias Organizaciones, con necesidades de cubrir perfiles de seguridad de la información (no solo/ necesariamente TIC’s): [CSO], CIO, CISO, etc. y de auditor interno (primera parte), como de empresas que facilitan a otras servicios de consultoría y auditoría externa (tercera parte).

OBJETIVOS

Conocer los aspectos relacionados con los sistemas de gestión de la seguridad de la información (SGSI) tanto en sus vertientes de implementación (consultoría) como de evaluación (auditoría).

Específicamente, el curso está orientado a:

• Identificar los conceptos y enfoques actuales en el ámbito de la Seguridad Informática.
• Conocer los fundamentos de la gestión y gobierno de servicios TI.
• Capacitar al alumno para realizar el análisis y la planificación de la seguridad de la información aplicando un procedimiento sistemático basado en el seguimiento de normas y estándares nacionales y/o internacionales.
• Conocer los conceptos básicos del análisis y gestión de riesgos, su encuadre dentro del sistema de gestión de seguridad de la información y las propuestas de la Administración Pública de España.
• Introducir el concepto de Derecho Informático y conocer el marco legal relacionado con el uso de las tecnologías de la información. En particular lo relativo a la protección de datos de carácter personal: Ley Orgánica de Protección de Datos (LOPD) y el Reglamento que la desarrolla.
• Conocer las principales iniciativas propuestas por la Administración Pública de España en materia de Seguridad de la información.
• Aprender una metodología para la realización de auditorías de los sistemas de información.
• Aplicar los conocimientos adquiridos a un supuesto práctico

COMPETENCIAS

Al finalizar el curso el alumno será capaz de:

• Identificar y aplicar la normativa, tanto profesional como legal relacionada con la Gestión de la Seguridad de la Información.
• Participar en proyectos de implantación de SGSI’s en base a diferentes esquemas.
• Realizar auditorías de cumplimiento normativo (“compliance”) y elaborar los informes pertinentes.
• Manejar con destreza herramientas informáticas de apoyo a los sistemas de gestión de seguridad de la información.
Dirigido a profesionales interesados en la gestión de las tecnologías de la información desde la perspectiva de su consideración como elemento estratégico para el correcto funcionamiento de las Organizaciones:

• Personas con responsabilidades en unidades de negocio de cualquier sector.
• Profesionales TIC relacionados con la implantación y mantenimiento de un SGSI y / o con responsabilidades en seguridad.
• Con carácter general, para quienes se planteen [re]orientar su actividad profesional hacia los sectores de Auditoría | Consultoría de la Seguridad de la Información (especialmente recomendable para personas con formación/conocimientos en TIC’s, Derecho y Gestión Empresarial).

REQUISITOS MÍNIMOS

No se requiere ningún tipo de prerrequisito. No obstante, la naturaleza de la asignatura, carente de componentes tecnológicas, recomienda una predisposición del alumno hacia aspectos de gestión, normativos y legislativos.
El curso, impartido en modalidad on-line, está alojado en una plataforma de Teleaprendizaje (e-learning). El alumno deberá disponer de ordenador (PC) convencional, o dispositivo móvil, dotado de dispositivos de audio (altavoces) y conexión a Internet de banda ancha. No se requiere ningún otro tipo complemento, software o hardware, adicional.

METODOLOGÍA:

Se trata de un curso on-line.

Es un curso, en el que, mediante una dinámica de asesoramiento continuo, se forma una comunidad de aprendizaje e intercambio de conocimiento y se vive la experiencia de un proceso docente de alta calidad.

Aprender haciendo: Se sitúa al participante ante casos, situaciones y toma de decisiones que se encontrarán en el qué hacer se su vida profesional, proponiendo la realización de actividades cercanas y prácticas para maximizar la transferencia, aplicabilidad y significación del aprendizaje

La práctica como punto de partida: El aprendizaje se plantea mediante la realización de actividades reales por parte de los alumnos y, a partir de ellas, se induce a la construcción de conocimiento en común de los principios teóricos y detección de buenas prácticas. Contenidos de consulta y material de apoyo están disponibles para cada unidad didáctica.

Los errores y la reflexión sobre los mismos:  Los participantes se ven obligados a descubrir los conocimientos a partir de la práctica. Desde el primer momento se les permite experimentar y cometer errores en un entorno simulado y aprender de los demás, extrayendo conclusiones útiles.

Un aprendizaje basado en la proactividad: Para conseguir que el aprendizaje realmente se produzca, el alumno deberá ser proactivo, es decir que se procurará activamente que se anticipe, consulte, pregunte y demande mayor conocimiento e información en función de las necesidades que el crear su empresa le presente.

El curso se impartirá mediante la plataforma on-line del Colegio Oficial de Ingenieros de Telecomunicación por lo que los alumnos deberán disponer de una conexión a Internet con disponibilidad para descargar la documentación de cada módulo, participar en los debates, contestar a las pruebas que se realicen y realizar los casos prácticos en grupo.

Además de los docentes existirá un dinamizador que seguirá la actividad de cada alumno en la plataforma asegurando su rendimiento.

NOTA IMPORTANTE
Para seguir este curso, no es necesario respetar un horario concreto, es decir, no es necesario respetar las mismas franjas horarias para trabajar, sino por el contrario, disponer de los ratos libres o más desocupados para realizar el curso. Habrá días que podrá conectarse a unas horas, y otros días a otras. Habrá días en los que le dedique al curso más tiempo, y otros que apenas entre 5 minutos. Aunque no es necesario u obligatorio entrar a la plataforma todos los días, sí es recomendable, ya que el nivel de actividad que se suele generar en los cursos (propiciado por los propios alumnos además de por los docentes y el dinamizador) establece una dinámica natural de ritmo que es asumido sin problema por cada participante.

PROFESORADO

D. Jesús Sánchez López. Doctor Ingeniero de Telecomunicación. Catedrático de Escuelas Universitarias de la Universidad Politécnica de Madrid). Lead Auditor ISO 27001. Miembro del grupo NAP del Colegio Oficial de Ingenieros de Telecomunicación. Autor de la Guía de Iniciación a Actividad Profesional “Implantación de Sistemas de Gestión de la Seguridad de la Información (SGSI) según la norma ISO 27001”.

Dª. Carolina Gallardo Pérez. Profesora Contratada Doctor en la Escuela Técnica Superior de Sistemas Informática de la Universidad Politécnica de Madrid. Cuenta con un doctorado en Inteligencia Artificial y es licenciada en Filología Inglesa y Lingüística (2000). En su labor docente, viene impartiendo diversos cursos de grado y posgrado relacionados con el Análisis y Gestión de Riesgos en los Sistemas de Información (AGRSI), sistemas de gestión de la SI y Auditoría Informática.

Dª. Celia Fernández Aller. Doctora en Derecho por la UNED. Licenciada en Derecho por el ICADE. Profesora Titular de Universidad Interina. ETS Ingenieros de Sistemas Informáticos (Universidad Politécnica de Madrid).

PROGRAMA

Unidad Didáctica 1: La Organización y su sistema de Información

1. Introducción.
2. La Organización.
3. El Sistema de Información.
4. El Departamento de Sistema de Información (DSI).
5. Tecnologías para el Sistema de Información.
6. Controles del Sistema de Información

Unidad Didáctica 2: El Sistema de Gestión de la Seguridad de la Información (SGSI). La norma ISO 27001

1. Introducción.
2. Enfoque orientado a la normalización.
3. El SGSI. La norma ISO 27001.
4. Código de buenas prácticas. Norma ISO 27002.
5. Estructura de un proyecto de implantación de un SGSI.
6. Contexto profesional.

Unidad Didáctica 3: Análisis y Gestión de Riesgos. El método MAGERIT y la herramienta PILAR

1. Introducción.
2. Elementos y terminología.
3. El método MAGERIT.
4. Método de análisis de riesgos [MAR].
5. Plan de seguridad [PS].
6. Estructura de un proyecto de análisis de riesgos [PAR]
7. Participantes en un proyecto de AGR.
8. La herramienta PILAR.

Unidad Didáctica 4: Aspectos Legales relacionados con la Seguridad de la Información

1. Introducción a la protección de datos.
2. Principios de la protección de datos
3. Derechos y obligaciones.
4. Normas sectoriales.
5. La Agencia de Protección de Datos.
6. Transferencia Internacional de Datos.
7. Régimen de Responsabilidad Penal, Civil y Administrativa en el ámbito de la Protección de Datos. Breve referencia a la ciberseguridad.

Unidad Didáctica 5: El Esquema Nacional de Seguridad

1. Introducción.
2. Estructura del Esquema Nacional de Seguridad.
3. Categorización de los sistemas.
4. Medidas de seguridad.
5. Política de seguridad.
6. Responsabilidades y funciones.
7. Auditoría del ENS.

Unidad Didáctica 6: Metodología de la Auditoría de los Sistemas de Información

1. Introducción.
2. Concepto de Auditoría.
3. Principios de Auditoría.
4. Gestión de un programa de Auditoría.
5. Realización de una Auditoría.
6. Competencias de los auditores.
7. Técnicas y herramientas de Auditoría

Caso Final Integrador

PRECIO DEL CURSO COLEGIADOS:  292,55 €, MÁS IVA (21%) (Precio SIN IVA sólo aplicable para Colegiados residentes en Canarias, Ceuta y Melilla).

PRECIO DEL CURSO NO COLEGIADOS: 385,55€, MÁS IVA (21%) (Precio SIN IVA sólo aplicable para residentes en Canarias, Ceuta y Melilla).

INSCRIPCIONES –> AQUÍ