0% encontró este documento útil (0 votos)
0 vistas5 páginas

Programa (1)

El documento presenta un programa educativo sobre seguridad de la información, dividido en cuatro módulos que abordan desde la introducción a la seguridad y sus riesgos, hasta el diseño de seguridad y la gestión de la misma. Se establecen objetivos generales y específicos, así como competencias que los estudiantes deben desarrollar a lo largo del curso. Además, se incluye una bibliografía relevante para profundizar en los temas tratados.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
0 vistas5 páginas

Programa (1)

El documento presenta un programa educativo sobre seguridad de la información, dividido en cuatro módulos que abordan desde la introducción a la seguridad y sus riesgos, hasta el diseño de seguridad y la gestión de la misma. Se establecen objetivos generales y específicos, así como competencias que los estudiantes deben desarrollar a lo largo del curso. Además, se incluye una bibliografía relevante para profundizar en los temas tratados.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Programa

Módulo 1: La seguridad de la información y sus


riesgos
Unidad 1: Introducción a la seguridad de la
información
1.1.1 El proceso contable. Costos y beneficios de la contabilidad
1.1.2 Otros conceptos relevantes
1.1.3 Mecanismos de protección
1.1.4 Principios de gobierno en tecnología de información

Unidad 2: Contabilidad externa. Estructura


1.2.1 Conceptos y tipos de riesgos
1.2.2 Identificación de Amenazas y Vulnerabilidades
1.2.3 Contramedidas

Módulo 2: Clasificación de Información y


Políticas de Seguridad
Unidad 1: Clasificación de información e inventarios
de activos
2.1.1 Inventario de activos de información
2.1.2 Clasificación y etiquetado de activos de información
2.1.3 Identificación de roles
2.1.4 Privacidad y Control de los Activos de Información

Unidad 2: Políticas de seguridad


2.2.1 Objetivos de seguridad
2.2.2 Desarrollar e implementar una política de seguridad
2.2.3 Estándares y Baseline de seguridad
2.2.4 Procedimientos de seguridad

Módulo 3: Principios en Diseño de Seguridad


Unidad 1: Diseño de seguridad en una organización
3.1.1 Modelos de defensa
3.1.2 Relevamiento físico del entorno organizacional
3.1.3 Relevamiento físico del entorno de red
3.1.4 Relevamiento lógico de red

1
Unidad 2: Diseño y seguridad de datos
3.2.1 Protección de bases de datos
3.2.2 Protección de aplicaciones
3.2.3 Protección de computadoras
3.2.4 Protección del personal

Módulo 4: Concientización, Gestión y Modelos


de Seguridad
Unidad 1: Campañas de concientización
4.1.1 Establecer un programa de concientización de seguridad
4.1.2 Educación y entrenamiento de seguridad de la información
4.1.3 Detectar las necesidades de concientización de la organización
4.1.4 Evaluar la efectividad del programa de concientización

Unidad 2: Gestión de la seguridad de la información


4.2.1 Establecer un programa de seguridad de la información
4.2.2 Integrar el programa de seguridad con las funciones de negocios
4.2.3 Framework y modelos de seguridad de la información
4.2.4 Métricas de seguridad de la información

2
Bibliografía
Adan Gordon. (2015). Official (ISC)2 Guide to the CISSP CBK to
the CISSP CBKOficial . New York: CRC Press.

Fabián Portainter (2013). Gestión de Seguridad de la Información.


Buenos Aires: Users

Fabián Portainter (2012). Seguridad Informática. Buenos Aires:


Users

Steve Purser (2014). A Practical Guide to Managing Information


Security. Boston: Artech Print on Demand

Alberto Alexander (2007). Diseño de un sistema de gestión de


seguridad de información Denominación del Curso o Materia: México
DF: Alfaomega

3
Objetivos
El planteo de objetivos permite que tenga una idea acabada de lo que
se pretende que alcance al finalizar el proceso de enseñanza y
aprendizaje de este curso. Pero el propósito es más fuerte aún:
indicamos lo que debe lograr para que estos conocimientos aporten a
los objetivos de su formación.

Para alcanzar estos objetivos, debe completar el proceso propuesto


en el recorrido de las diferentes etapas del curso que se le presenta.

Entonces, si trabaja de la manera indicada, estará en condiciones de


alcanzar los siguientes objetivos:

Objetivo general:
 Comprender los conceptos y buenas prácticas para él diseño
e implementación de controles de seguridad en sistemas
operativos, infraestructuras y redes.

Objetivos específicos:

 Comprender los conceptos básicos para la protección de


diferentes infraestructuras tecnológicas y en la entrega de
servicios.
 Desarrollar la capacidad para realizar evaluaciones de
seguridad en los servicios e infraestructuras que son
alcanzadas en la materia
 Diseñar arquitecturas de seguridad que permitan proteger la
disponibilidad, confidencialidad e integridad de la data.
 Generar guías para la protección de sistemas operativos e
infraestructuras
 Contar con el conocimiento para la implementación de
sistemas de monitoreo de eventos.

4
Competencias
Las competencias que esperamos usted desarrolle con el recorrido de
este curso son:

Competencias genéricas
 Resolución de problemas: capacidad para enfrentar los desafíos
buscando las herramientas necesarias para encontrar soluciones.

 Trabajo en equipo y colaborativo: capacidad de integrarse con sus


compañeros para lograr los objetivos compartidos y la sinergia de un
grupo de alta performance.

Competencia específica
 Se desea generar conocimiento integral en seguridad en sistemas
operativos, redes e infraestructuras

También podría gustarte