Fundamentos de gestión de la seguridad y la información
What you'll learn
- introduccion
- Formas de ataque
- Requisitos de seguridad
- Elementos relevantes para la seguridad de la información
Requirements
- ganas de aprender
Description
Un Sistema de Gestión de Seguridad de la Información (SGSI) consta de políticas, procedimientos, directrices y recursos y actividades asociados, gestionados colectivamente por una organización, con el fin de proteger sus activos de información. Un SGSI es un enfoque sistemático para establecer, implementar, operar, monitorear, revisar, mantener y mejorar la seguridad de la información de una organización para lograr los objetivos comerciales. Se basa en una evaluación de riesgos y los niveles de aceptación de riesgos de la organización diseñados para tratar y gestionar los riesgos de forma eficaz. El análisis de los requisitos para la protección de los activos de información y la aplicación de los controles adecuados para garantizar la protección de estos activos de información, según sea necesario, contribuye a la implementación exitosa de un SGSI.
Los siguientes principios fundamentales también contribuyen a la implementación exitosa de un SGSI:
Conciencia de la necesidad de seguridad de la información.
Asignación de responsabilidad por la seguridad de la información.
Incorporar el compromiso de la gestión y los intereses de las partes interesadas.
Mejorar los valores sociales.
Evaluaciones de riesgo que determinan los controles apropiados para alcanzar niveles aceptables de riesgo.
La seguridad incorporada como elemento esencial de las redes y sistemas de información.
Prevención activa y detección de incidentes de seguridad de la información.
Asegurar un enfoque integral para la gestión de la seguridad de la información.
Reevaluación continua de la seguridad de la información y realización de modificaciones según corresponda.
Who this course is for:
- al publico en general
Instructor
+Doctor (c) en Ingeniería de Sistemas. Maestro en Ingeniería de Sistemas y Computación con mención en Dirección Estratégica de Tecnologías de Información. Master en Gerencia Pública. Maestro en Gestión Pública. Ingeniero de Sistemas. Licenciado en Educación. Colegiado y Habilitado.
+10 años de Experiencia Laboral en las áreas de TI en diversas organizaciones públicas y privadas. Especialista en Tecnologías de la Información. Experiencia en Control y Aseguramiento de la Calidad de Software, Gestión de Servicios de TI, Gestión de Proyectos de TI , Gestión por Procesos y Liderazgo.
+5 años en la Cátedra Universitaria en las Universidades más prestigiosas de Perú.
+Certificado en SCRUM y DevOps