Presentación:
Hace relativamente poco que la Asociación para el Control y la Auditoría de los Sistemas de Información (ISACA – Information Systems Audit and Control Association) creó la certificación CISM (Certified Information Security Manager). En muy poco tiempo esta certificación se ha convertido en un estándar de facto, reconocido mundialmente, para los profesionales que desarrollan su actividad en el campo de la gestión de la Seguridad en los sistemas de información.
El objetivo principal del curso es aportar a los alumnos los conocimientos necesarios para obtener la certificación CISM. Así mismo, el curso también es de gran utilidad para todos los profesionales interesados en ampliar sus conocimientos y habilidades en gestión de la seguridad en Sistemas de Información.
Programa:
1. Dirección (Gobierno) de la Seguridad de la Información
a. Desarrollar una estrategia de seguridad alineada con la estrategia del negocio.
b. Obtener el soporte de la dirección.
c. Definir roles y responsabilidades.
d. Establecer un sistema de comunicación y reporting.
2. Gestión de Riesgos
a. Crear un proceso gestión de riesgos.
b. Entender e implementar la gestión de riesgos.
c. Definir y priorizar una estrategia de migración de riesgos.
d. Informes sobre riesgos.
3. Gestión del Programa de Seguridad de la Información
a. Crear y mantener planes para implementar frameworks de gestión de la seguridad.
b. Desarrollar las líneas estratégicas de la seguridad según las necesidades del negocio.
c. Desarrollar guías y procesos para integrar la gestión del riesgo de la seguridad en los procesos de negocio.
d. Desarrollar procesos y guías para la infraestructura TIC según la política de seguridad definida por la dirección.
e. Asegurar que la seguridad está correctamente incorporada en los planes de gestión del cambio de la organización.
f. Integrar políticas, guías, y procesos de seguridad en la cultura empresarial.
4. Gestión de la Seguridad de la Información
a. Gestionar el riesgo en la seguridad con contratos.a
b. Entender las implicaciones Sarbanes-Oxley en la seguridad.
c. Alinear la estrategia TI con la del negocio.
d. Controlar el riesgo en el desarrollo o la adquisición de software.
e. Posicionar la gestión de la seguridad de la información en la organización.
f. Controlar el presupuesto en TI respecto a la seguridad.
g. Gestionar los riesgos asociados a la ingeriría social, la infraestructura física, al código malicioso y a las vulnerabilidades del software.
5. Respuesta a Incidentes
a. Desarrollar e implementar procesos para detectar y analizar eventos relacionados con la seguridad.
b. Organizar, formar y crear un equipo de respuesta a incidentes.
6. La certificación CISM
a. El examen.
b. Simulacros.
Perfil:
Directores de Seguridad, Auditores de SI, Directores Departamentos de SI, Consultores en TIC y, en general, todo profesional con interés en la gestión de la seguridad de los SI en una organización.
Inicio:
19/05/2008
Duración/Horas:
16