Programa
Módulo 1: La seguridad de la información y sus
riesgos
Unidad 1: Introducción a la seguridad de la
información
1.1.1 El proceso contable. Costos y beneficios de la contabilidad
1.1.2 Otros conceptos relevantes
1.1.3 Mecanismos de protección
1.1.4 Principios de gobierno en tecnología de información
Unidad 2: Contabilidad externa. Estructura
1.2.1 Conceptos y tipos de riesgos
1.2.2 Identificación de Amenazas y Vulnerabilidades
1.2.3 Contramedidas
Módulo 2: Clasificación de Información y
Políticas de Seguridad
Unidad 1: Clasificación de información e inventarios
de activos
2.1.1 Inventario de activos de información
2.1.2 Clasificación y etiquetado de activos de información
2.1.3 Identificación de roles
2.1.4 Privacidad y Control de los Activos de Información
Unidad 2: Políticas de seguridad
2.2.1 Objetivos de seguridad
2.2.2 Desarrollar e implementar una política de seguridad
2.2.3 Estándares y Baseline de seguridad
2.2.4 Procedimientos de seguridad
Módulo 3: Principios en Diseño de Seguridad
Unidad 1: Diseño de seguridad en una organización
3.1.1 Modelos de defensa
3.1.2 Relevamiento físico del entorno organizacional
3.1.3 Relevamiento físico del entorno de red
3.1.4 Relevamiento lógico de red
1
Unidad 2: Diseño y seguridad de datos
3.2.1 Protección de bases de datos
3.2.2 Protección de aplicaciones
3.2.3 Protección de computadoras
3.2.4 Protección del personal
Módulo 4: Concientización, Gestión y Modelos
de Seguridad
Unidad 1: Campañas de concientización
4.1.1 Establecer un programa de concientización de seguridad
4.1.2 Educación y entrenamiento de seguridad de la información
4.1.3 Detectar las necesidades de concientización de la organización
4.1.4 Evaluar la efectividad del programa de concientización
Unidad 2: Gestión de la seguridad de la información
4.2.1 Establecer un programa de seguridad de la información
4.2.2 Integrar el programa de seguridad con las funciones de negocios
4.2.3 Framework y modelos de seguridad de la información
4.2.4 Métricas de seguridad de la información
2
Bibliografía
Adan Gordon. (2015). Official (ISC)2 Guide to the CISSP CBK to
the CISSP CBKOficial . New York: CRC Press.
Fabián Portainter (2013). Gestión de Seguridad de la Información.
Buenos Aires: Users
Fabián Portainter (2012). Seguridad Informática. Buenos Aires:
Users
Steve Purser (2014). A Practical Guide to Managing Information
Security. Boston: Artech Print on Demand
Alberto Alexander (2007). Diseño de un sistema de gestión de
seguridad de información Denominación del Curso o Materia: México
DF: Alfaomega
3
Objetivos
El planteo de objetivos permite que tenga una idea acabada de lo que
se pretende que alcance al finalizar el proceso de enseñanza y
aprendizaje de este curso. Pero el propósito es más fuerte aún:
indicamos lo que debe lograr para que estos conocimientos aporten a
los objetivos de su formación.
Para alcanzar estos objetivos, debe completar el proceso propuesto
en el recorrido de las diferentes etapas del curso que se le presenta.
Entonces, si trabaja de la manera indicada, estará en condiciones de
alcanzar los siguientes objetivos:
Objetivo general:
Comprender los conceptos y buenas prácticas para él diseño
e implementación de controles de seguridad en sistemas
operativos, infraestructuras y redes.
Objetivos específicos:
Comprender los conceptos básicos para la protección de
diferentes infraestructuras tecnológicas y en la entrega de
servicios.
Desarrollar la capacidad para realizar evaluaciones de
seguridad en los servicios e infraestructuras que son
alcanzadas en la materia
Diseñar arquitecturas de seguridad que permitan proteger la
disponibilidad, confidencialidad e integridad de la data.
Generar guías para la protección de sistemas operativos e
infraestructuras
Contar con el conocimiento para la implementación de
sistemas de monitoreo de eventos.
4
Competencias
Las competencias que esperamos usted desarrolle con el recorrido de
este curso son:
Competencias genéricas
Resolución de problemas: capacidad para enfrentar los desafíos
buscando las herramientas necesarias para encontrar soluciones.
Trabajo en equipo y colaborativo: capacidad de integrarse con sus
compañeros para lograr los objetivos compartidos y la sinergia de un
grupo de alta performance.
Competencia específica
Se desea generar conocimiento integral en seguridad en sistemas
operativos, redes e infraestructuras