Ciberseguridad
Auditor Interno ISO 27001
Modalidad Duración
Presencial
Virtual 120 Horas
Introducción
En los últimos años, se han venido presentando diversos sucesos referentes a la ciberseguridad, desde ataques a entidades
de misión crítica buscando desestabilizar a una nación mediante la interceptación de sus sistemas de comunicaciones vía
internet, hasta el ataque a bancos, organismos estatales y empresas privadas, provocados a partir de sofisticados fraudes
informáticos, generándoles un nivel de vulnerabilidad alto debido a que carecen de la formación necesaria para comprender
adecuadamente los riesgos y amenazas que enfrentan. En este diplomado se ofrece una visión general de la ciberseguridad,
desde una descripción y análisis de los aspectos técnicos y normativos que buscan mitigar las amenazas en el ciberespacio
hasta la disminución de impactos para la integridad de las personas, los activos de información y la infraestructura crítica.
Objetivo General
Identificar las amenazas e incidentes de seguridad contra los activos de información, su vulnerabilidad, la probabilidad de que
se materialicen y el análisis de impacto asociado, originados todos por eventos generados por los ciberdelincuentes.
UdeCataluña
Objetivos Específicos
Lograr una valoración de los riesgos a los que está sometida su organización.
Conocer la estrategia general de la seguridad informática.
Identificar los elementos fundamentales de la Ciberseguridad.
Adquirir habilidad en técnicas de Ciberdefensa.
Orientar al participante hacia la certificación en ISO27001:2013.
Dirigido a
Profesionales de todas las áreas de la Ingeniería.
Oficiales de las fuerzas militares.
Estudiantes Universitarios de Pregrado o Posgrado.
Consultores, asesores, gerentes o directores de Tecnologías.
Certificados
Los estudiantes que culminen el Diplomado con un cumplimiento del 80% de la asistencia y actividades programadas, se les
otorgará, por parte de la Corporación Universitaria de Cataluña el certificado en:
Diplomado en Ciberseguridad – Auditor Interno ISO27001
Además, recibirán el título de Auditor Interno Integral emitido por APPLUS+, empresa acreditada por la ONAC. Por lo tanto, el
certificado que se les concederá será de Auditor Interno en Sistemas de Gestión en Seguridad de la Información
basado en la Norma ISO27001:2013, donde el participante al finalizar el curso presenta un examen escrito, el cual tiene
una duración de dos horas y un puntaje máximo de 100 puntos. Finalmente se otorgará el certificado como Auditor Interno
previa aprobación del examen con un mínimo de 70 puntos.
Alianza: Certificador:
UdeCataluña
Plan de Estudios
Módulo 1
Introducción a la Seguridad de la Información.
Este módulo tiene como objetivo:
Orientar a los asistentes en la fundamentación de la seguridad de la Información y todo lo relacionado con la Teoría del Riesgo.
Módulo 2
Análisis Forense en la Ciberseguridad.
Este módulo tiene como objetivo:
Dar a conocer algunos conceptos básicos de la Informática Forense y como puede beneficiar a la ciberseguridad.
Módulo 3
Estrategias y Marco Normativo de la Ciberseguridad.
Este módulo tiene como objetivo:
Presentar a los estudiantes toda la normativa actual existente sobre ciberseguridad, además de los estándares
internacionales que regulan estas actividades.
Problemática.
Estrategia de Implementación.
Planeación estratégica de la seguridad.
Madurez de la seguridad.
Análisis de Impacto.
Plan de Continuidad del Negocio.
Dimensionamiento de los riesgos.
Respuestas a incidentes.
Familia 27000.
Módulo 4
Técnicas de Ataque en el Ciberespacio.
Este módulo tiene como objetivo:
Dar a conocer algunas técnicas de ataque así como la forma en que se debe proteger para minimizar los impactos generados.
Técnicas de ataque.
Técnicas de Hacking y Evasión aplicadas al Hardware.
Scanning, foot printing y Enumeración.
Virus, Worms, Trojans y Backdoors .
Spamming.
Malware.
Phishing.
Spoofing.
Defacing.
UdeCataluña se reserva el derecho de apertura o aplazamiento de los cursos, seminarios, diplomados en caso de no contar con el número
mínimo de inscritos. El grupo docente estará sujeto a cambios según disponibilidad de su agenda al igual que el cronograma de actividades
académicas.
UdeCataluña
Módulo 5
Técnicas de Ciberdefensa.
Este módulo tiene como objetivo:
Analizar algunas contramedidas y técnicas de protección y defensa ante los ciberataques.
Módulo 6
Orientación a la Certificación ISO27001
Este módulo tiene como objetivo:
Preparar a los asistentes para aplicar al examen de certificación ISO27001:2013, asimismo se incluye el modelo de Seguridad
y Privacidad para estar acorde a las buenas prácticas de seguridad, reuniendo los aspectos técnicos de la norma
ISO27001:2013, la legislación de la Ley de Protección de Datos Personales, Transparencia y Acceso a la Información Pública,
entre otras, las cuales se deben tener en cuenta para la gestión de la información.
Generalidades.
Conceptos de Auditoria y seguridad.
Auditoria aplicada a la seguridad.
Actualización ISO19011
Relación de ISO 27001 con respecto a ISO20000, ISO 22301, ISO 31000.
Enfoque orientado en el ciclo PHVA.
Modelo de Seguridad y Protección de Información.
Controles, declaración de Aplicabilidad, Políticas, Seguridad Física y Lógica.
NIST SP 800.
Enfoque del Auditor Interno 27001.
Dominios, Controles y Objetivos de la 27001:2013.
UdeCataluña
Conferencistas