Curso Experto en Seguridad Informática
Curso Experto Semipresencial
Presentación
El incremento en el uso de ordenadores y sistemas de comunicación que permiten almacenar, procesar e intercambiar grandes cantidades de información está siendo espectacular en los últimos años. Este hecho provoca, que cada vez, un mayor número de organizaciones considere a su información y a la tecnología a ella asociada, como uno de sus activos más importantes.
De igual modo que se exige para los otros activos de la empresa, los requerimientos de calidad y seguridad de la información se hacen indispensables. La dirección de la empresa debe establecer un sistema de seguridad adecuado que soporte y garantice el correcto funcionamiento de los procesos del negocio.
Por otra parte, existen hoy en día leyes como la Ley de Protección de Datos de Carácter Personal, que exigen el cumplimiento de una serie de medidas de seguridad mínimas para proteger la información de las personas. Estas leyes, en la actualidad, afectan a la práctica totalidad de las empresas.
Este curso pretende abordar la seguridad informática en la empresa analizando los posibles peligros y las medidas a implantar para garantizar el correcto funcionamiento de los sistemas, así como su protección.
Objetivos
- Poder desarrollar políticas de seguridad que permitan una mejor gestión de la seguridad informática dentro de la organización.
- Estudiar los riesgos que soporta un Sistema de Información y el entorno asociado con él, entendiendo por riesgo la posibilidad de que suceda un daño o perjuicio.
- Conocer las medidas apropiadas que deberían adoptarse para prevenir, impedir, reducir o controlar los riesgos de seguridad informática.
- Ser capaz de implantar con éxito mecanismos de seguirdad.
- Ser capaz de evaluar el nivel de seguridad de la organización e identificar los aspecto a mejorar.
Dirigido a
- Responsables de Seguridad Informática
- Administración de Redes y Sistemas
- Técnicos Informáticos
Requisitos de acceso. Conocimientos de Networking (TCP/IP)
Programa
Módulo Horas Fechas I Seguridad en nodos y redes 30 19 febrero - 11 marzo 2008 II Seguridad perimetral 30 1 - 22 abril 2008 III Auditoría de seguridad 30 29 abril - 20 mayo 2008 IV Incidentes de Seguridad 30 27 mayo - 17 junio 2008 V Gestión de la Seguridad Informática 50 16 septiembre - 14 octubre 2008 VI Seguridad Fisica 30 21 octubre - 4 noviembrel 2008 VII Proyecto final 50 11 noviembre - 19 diciembre 2008 Total 250
Módulo I : Seguridad en nodos y redes (30 horas, 18 presenciales. 19 febrero - 11 marzo 2008)
Autenticación y gestión de claves
- Criptografía simétrica vs. Clave pública
- Control de acceso, autenticación y autorización
- Gestión de claves
- PKI. Infraestructuras de clave pública
Seguridad en entornos Windows y Linux
- Gestión de usuarios
- Servicios de directorio
- Sistema de archivos
- Seguridad de servidores WEB
Seguridad en redes WIFI
Alta Disponibilidad
- RAID
- Sistemas tolerantes a fallos
- Clusters
Módulo II: Seguridad perimetral (30 horas, 18 presenciales. 1 - 22 abril 2008)
Cortafuegos
- Teoría sobre los cortafuegos
- PIX de Cisco
- NetScreen
- IPtables
Redes Privadas Virtuales
- Introducción a las VPNs
- Cisco
- NetScreen
- Linux
Seguridad del correo
- Antivirus
- AntiSpam
Módulo III: Auditoría de seguridad (30 horas, 16 presenciales. 29 abril - 20 mayo 2008)
Técnicas de hacking
- Riesgos
- Tipos de ataque
- Secuencia de un ataque
- Herramientas de hacking
Técnicas de auditoría
- Tipos de auditoría
- Fases de la auditoría
- Informe de auditoría
Análisis de vulnerabilidades
- Tipos de vulnerabilidades
- Herramientas de análisis
- Gestión de vulnerabilidades
Análisis de logs
- Logs de WEB, Cortafuegos, routers, correo.
- Formatos
- Centralización de logs
Módulo IV: Incidentes de Seguridad (30 horas, 15 presenciales. 27 mayo - 17 junio 2008)
Gestión de Incidentes
- Grupos de respuesta a incidentes
- Detección y análsis
- Eliminación y recuperación del incidente
- Informe de incidentes
Detección de intrusos
- IDS
- Troyanos
- Sniffers
Análisis forense
- Evidencias
- Análisis de discos
- Seguimiento de intrusos
- Herramientas
Módulo V: Gestión de la Seguridad Informática (50 horas, 30 presenciales. 16 septiembre - 14 octubre 2008)
Fundamentos de la seguridad
- Conceptos fundamentales sobre seguridad informática
- Estado actual de la seguridad
Modelos y normativas de sistemas de gestión
- Evolución histórica de estándares
- ITIL
- COBIT
- ISO 27001
Analisis de riesgos
- Metodología de análisis de riesgos :MAGERIT
- Coste de la seguridad
Aspectos legales de la seguridad informática
- El “ Delito informático “
- LOPD
- LSSICE
- LFE
- Propiedad intelectual
Medidas organizativas para la continuidad en el negocio
- Plan de sistemas informáticos
- Plan de contingencia
- Recuperación frente a desastres
- Políticas de seguridad
Auditoría de los Sistemas de Gestión de la Seguridad
Módulo VI: Seguridad Fisica ( 30 horas, 18 presenciales. 21 octubre - 4 noviembre 2008)
Seguridad física del CPD
- Infraestructuras: edificios y CPDs
- Sistemas anti-incendios
- Sistemas de alimentación eléctrica y de aire acondicionado
- Acceso físico a locales y equipos
- Redundancia física de equipos
- Política y control de accesos
Copias de seguridad
- Política de backups
- Sistemas de backups
Módulo VII: Proyecto final (50 horas) 11 noviembre - 19 diciembre 2008
En este proyecto individual se aplicarán los conocimientos adquiridos durante el curso. El énfasis, durante la ejecución del proyecto, se pondrá en la aplicación real de los conocimientos en un entorno empresarial y se llevarán a cabo acciones que den respuesta a problemas reales de la empresa y que aporten mejoras y soluciones a la misma.
Duración
250 Horas 115 presenciales, 85h autoestudio y 50h proyecto
Fecha Inicio: 19 de febrero de 2008
Fecha Fin: 19 de diciembre de 2008
Presentación de proyectos: diciembre de 2008
Horario: 8:30 a 13:30 Martes
Fecha Límite Inscripción: 7 febrero de 2008
Precio
2.800 euros
Coordinación
Coordinador: Jesús Lizarraga
Información e inscripciones
Persona de contacto: ISABEL MANGANA
Tel: 943 71 21 83
943 79 47 00
Fax: 943 71 22 78
imangana@eps.mondragon.edu
Lugar de impartición
Mondragon Unibertsitatea
Goi Eskola Politeknikoa
Loramendi 4, Apdo. 23
20500 Mondragon
Titulación
En los cursos de Master y Expertos, para obtener el título propio de Mondragon Unibertsitatea se exige poseer un título universitario medio ó superior. En caso contrario el asistente recibirá un diploma acreditativo de la realización del curso.
Cuatro razones que nos diferencian
- DESARROLLO PROFESIONAL: programas dirigidos a atender las necesidades de las empresas y los profesionales
- EMPLEO CUALIFICADO: un camino a la cualificación permanente
- INNOVACIÓN PERMANENTE: concebimos la formación como transferencia de conocimiento que contribuye activamente a la innovación de las organizaciones.
- CONTENIDO PRÁCTICO Y EXPERIENCIAS REALES: total interacción y estimulación a la participación entre profesor y alumno, y practicas basadas en experiencias exitosas de las organizaciones.
También te interesan
- Curso Experto en Configuración de Redes Cisco - CCNA (semipresencial)
- Curso Avanzado en Seguridad Informática
-
Curso Avanzado en Software Libre en el Ámbito Empresarial (Semipresencial)



