1. Ciberseguridad Es el conjunto de herramientas, políticas, buenas prácticas, controles, directrices, métodos de gestión de riesgos, acciones de formación.

Slides:



Advertisements
Presentaciones similares
TIC I: Seguridad Informática. Gestión del riesgo.
Advertisements

Ciclo Formativo de Grado Superior Administración de Sistemas Informáticos en Red.
Seguridad en Entornos Virtuales de Aprendizaje: Análisis sobre seguridad en actividades colaborativas desarrolladas el Máster de e-learning de la UOC Seguridad.
Lic.Walter Marcelo Vereau Director de la Unidad de Estudios de la Segunda Especialidad Universidad Nacional Pedro Ruíz Gallo-Lambayeque.
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) ISO QES Quality Environment & Strategies
FORMACIÓN DEL PROFESORADO. Formación del profesorado Propuestas didácticas concretas, listas para ser llevadas al aula de inmediato o para ser utilizadas.
 La serie de normas ISO/IEC son estándares de seguridad publicados por la Organización Internacional para la Estandarización (ISO) y la Comisión.
Conferencia: El cambio metodológico en las cuentas nacionales y su impacto en la economía costarricense Día: 15 de marzo del 2016 Horario: 6:00 a 8:00.
Informática Empresarial Docente – Carlos Andrés Bonil Mariño INFORMATICA EMPRESARIAL  CARLOS ANDRES BONIL MARIÑO  INGENIERO DE SISTEMAS.
ENISA permite mejorar la capacidad de los Estados miembros, de las Instituciones de la UE y de la comunidad empresarial de hacer frente a los problemas.
INFORMATICA FORENSE TATIANA CHITAN ADMINISTRACION DE SISTEMAS Competencias Comunicativas.
La Ingeniería de Sistemas
INSTITUTO LATINOAMERICANO DE CALIDAD INLAC GUATEMALA
Análisis de redes sociales como fuente de información relevante
Ingeniería en Informática
Orden del día 2ª sesión ordinaria
PROFORVIN Programa de Formación Virtual de Investigadores
PLAN DIRECTOR DE SEGURIDAD DEL AYUNTAMIENTO DE BUENAS MANERAS
Informe y Sensibilización del Proceso de Licenciamiento institucional
PROFORVIN Programa de Formación Virtual de Investigadores
Repositorios Digitales Institucionales de Acceso Abierto
Comité de Sistemas Objetivos:
PROGRAMA DE DESARROLLO DE COMPETENCIAS
VII Jornadas Temas Actuales en Bibliotecología TAB,
Seminario de protección de datos personales
MODELOS Y ESTANDARES EN SEGURIDAD INFORMATICA
Introducción a la Seguridad Informática
PROFORVIN Programa de Formación Virtual de Investigadores
Riesgos y Control Informático
FACULTAD DE CIENCIAS INFORMÁTICAS
“Herramientas Tecnológicas en la empresa”
Programa de concientización y formación sobre seguridad de la Información 2015 Secretaría General Proyectó: Mónica Orduz Valbuena, Profesional Universitario.
26 mayo – 30 junio de 2016 [México]
Marco de ciberseguridad
     PROGRAMA DE MAESTRÍA EN EVALUACIÓN Y AUDITORÍA DE SISTEMAS TECNOLÓGICOS   PLAN DE SEGURIDAD INFORMÁTICA.
Biblioteca digital de tratados
Orden del día 1ª sesión ordinaria. 1ª Sesión Ordinaria del Grupo de Gobierno de Seguridad de la Información 2017.
AUTORA: LUZÓN GUZMÁN GINA IVANOVA
DIRECCIÓN DE TECNOLOGÍA DE LA INFORMACIÓN
NOTA CONCEPTUAL.
BENEMÉRITA UNIVERSIDAD AUTÓNOMA DE PUEBLA
ANÁLISIS DE RIESGOS DE SISTEMAS DE INFORMACIÓN
GESTIÓN DE LA CIBERSEGURIDAD SEGÚN EL ISO/IEC 27032: /16/2017 Mg Miguel del Pozo.
Movilidad de Investigadores CELAC – UE Setiembre 2017
Consultoría Especializada
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
ISO SGSI ISO FASES SGSI ANEXOS (A) ISO 27002
Prevención y Detección
ANALISTA FUNCIONAL Proyecto Diplomatura FCE/UNC
MAGERIT Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información.
PLAN DE SEGURIDAD INFORMÁTICA
UNIVERSIDAD NACIONAL AUTÓNOMA DE HONDURAS CENTRO UNIVERSITARIO REGIONAL DEL CENTRO   CARRERA DE INGENIERIA AGROINDUSTRIAL   PRIMER PERÍODO ACADÉMICO –
SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
Mg. Diana Rocío Plata Arango
INSTITUTO LATINOAMERICANO DE CALIDAD INLAC GUATEMALA
Panel: Impacto en el mercado laboral de los egresados
Programa de Investigación Asociativa
Tecnología y Sistemas de Administración de Construcciones
ORIENTACIÓN MEDICINA – ENFERMERÍA
Comité de Protección Bases Datos
SEGURIDAD INFORMÁTICA TEMA PRINCIPIOS DE LA SEGURIDAD INFORMÁTICA.
CAMPOS DE ACTIVIDAD PROFESIONAL PARA EL LICENCIADO EN ADMINISTRACIÓN
Presentación del Centro de Apoyo a la Tecnología y la Innovación CATI de la Universidad Continental en convenio con INDECOPI Manuel Díaz Illanes
AUDITORÍA Y SEGURIDAD INFORMATÍCA.
Seguridad Informática para tu Empresa. Somos una empresa conformada por un equipo de profesionales altamente calificados con una amplia experiencia y.
Listado de Optativas de Administración de Alimentación Saludable.
Modelo de gestión de riesgos de seguridad de la información para PYMES peruanas Asignatura: Procesos Electrónicos de Negocios Catedrático: M.S.I. Santos.
Requerimientos para un CSIRT del sector eléctrico Colombiano
TECNOLOGIES DE L’ APRENENTATGE I EL CONEIXEMENT
Innovaciones en bibliotecas universitarias:
Transcripción de la presentación:

1

Ciberseguridad Es el conjunto de herramientas, políticas, buenas prácticas, controles, directrices, métodos de gestión de riesgos, acciones de formación y tecnologías que pueden utilizarse para proteger los activos de la organización y los usuarios en el ciberentorno. Entre los activos de la organización, se consideran los dispositivos informáticos, los servicios, las aplicaciones, los sistemas de comunicaciones, las comunicaciones y la totalidad de la información transmitida y/o almacenada. Las medidas en pos de la ciberseguridad garantizan que se alcancen y mantengan las propiedades de seguridad de la información y los usuarios contra los riesgos de seguridad existentes. Las propiedades de la seguridad incluyen la disponibilidad, la integridad y la confidencialidad. 2

3

Asignaturas y cursos Se dictan los primeros cursos referidos a la temática en el marco de la Maestría en Redes de Datos de la Facultad de Informática de la UNLP Se comienza a dictar la asignatura Seguridad y Privacidad en Redes con dos niveles académicos: grado y posgrado en la Facultad de Informática-UNLP Se realiza la traducción del inglés al castellano de curso CCNA Security de CISCO para la Academia Regional Proydesa. Profesionales del grupo de investigación y desarrollo se capacitan como instructores del curso Se crea la asignatura Desarrollo de Aplicaciones Seguras para las carreras de grado de la Facultad de Informática de la UNLP Se dictan los siguientes cursos de ciberseguridad en el marco de las carreras de posgrado de la Facultad de informática de la UNLP: -Conceptos avanzados de Seguridad Informática. -Seguridad en modelos electrónicos de comercialización” - Ethical Hacking. 4

5

CERT UNLP Se constituye el grupo de investigación y desarrollo en ciberseguridad formado por docentes, jóvenes investigadores del LINTI y profesionales del CeSPI de la UNLP Se crea el CERT como Centro de Respuestas de Incidentes de Seguridad (CSIRT) académico de la Universidad Nacional de La Plata (UNLP). Su Misión es prevenir, detectar, gestionar, mitigar e investigar problemas e incidentes de seguridad, coordinando acciones para la protección de los usuarios y los servicios de la UNLP El CERT UNLP comienza a coordinar en conjunto con LACNIC, reuniones virtuales mensuales en el marco del grupo LACCSIRTs que reúne CSIRTs y especialistas de seguridad de América Latina y el Caribe. 6

7

Certificación ISO 9001 En el año 2011 se certifica la gestión de los requerimientos de seguridad de los sistemas académicos del Centro Superior para el Procesamiento de la Información (CeSPI) de la UNLP. 8

9

Cursos que se dictan para la ITU -Tecnología y seguridad: lo que debes saber. Objetivo: brindar a los participantes conocimiento relacionado al uso seguro y consciente de las TIC en las organizaciones permitiendo que analicen distintos escenarios e identifiquen vulnerabilidades y amenazas, problemáticas actuales y medidas a tomar para mitigar el riesgo de ocurrencia de estas amenazas. -Seguridad y protección de activos de información en la organización. Objetivo: transmitir a participantes experimentados, conocimiento relacionado a la administración de la Seguridad de las TIC en las organizaciones posibilitando que analicen distintos escenarios e identifiquen vulnerabilidades y amenazas, problemáticas actuales y medidas a tomar para mitigar el riesgo de ocurrencia de dichas amenazas. -Introducción a la seguridad en la nube. Objetivo: proveer a los profesionales una sólida formación en seguridad en la nube. -Gestión de la Seguridad de los sistemas de información: un enfoque desde los estándares y las buenas prácticas Objetivo: proveer a los profesionales metodologías para la implementación de un sistema para la gestión de la seguridad de los sistemas de información, en el marco de los estándares y las buenas prácticas. -Forensia digital usando herramientas de software libre. Objetivo: ofrecer a profesionales del ámbito conocimientos básicos y aplicados en forensia digital. Analizar escenarios y los perfiles necesarios. Aplicación de herramientas de software libre. 10

11

UNLPPKIGrid -En el 2005 a partir de un acuerdo con el Instituto de Física (UNLP) en el marco de los proyectos EELA, EELA2 y GISELA, se crea la infraestructura de clave pública para la gestión de certificados digitales para E-CIENCIA de Argentina: UNLPPKIGrid (2007) acreditada por TAGPMA. -Desde 2014 se coordina la sesión en castellano de las reuniones de TAGPMA en el marco de PKIGrid UNLP. 12

13

Competencias -Da.Op3n (2005) Puesto: 2 de 6 Organizadores: Darmstadt University of Technology, Department of Computer Science (Alemania) -UCSB iCTF (2012) Puesto: 4 de 71 Organizadores: University of California (UCSB). -INTERNACIONAL CYBEREX (2015) Puesto: 1 de 27 Organizadores: OEA - Organización de los Estados Americanos INCIBE - Instituto Nacional de Ciberseguridad de España. 14

15

Trabajos realizados -Consultoría en relación a la implementación de un SGSI (ISO 27000) para el Ministerio de Trabajo de la Nación (MTEySS) (Mayo de 2015 a enero de 2016). -Relevamiento de Seguridad de los sistemas de información de acuerdo a las pautas de la PSI de la ONTI (Septiembre de 2014 a enero de 2015). -Análisis de fraude en canales electrónicos. BCRA-UNLP. (Enero de diciembre de 2010). -Testeo de seguridad (análisis de vulnerabilidades) del sistema de votación del CONICET (Año 2012). -Auditorías de seguridad de redes y servicios de los miembros de NAP La Plata de CABASE. (Período: desde 2014 a la fecha). -Testeo de seguridad de sistemas informáticos desarrollados por el Programa SIU del CIN (desde el año 2010 a la fecha). 16

Trabajos realizados -Evaluación del proyecto de Seguridad Informática del Poder Judicial de la Nación (Noviembre de 2010). -Relevamiento de la red, los servidores, los servicios, el acceso a Internet y los aspectos de seguridad de la Superintendencia de Delitos Complejos y Crimen Organizado (Agosto de 2009). -Relevamiento del área de Redes y Comunicaciones del Consorcio SIU (Marzo de 2009). -Estudio de Fraude en canales electrónicos para el Banco Central de la República Argentina que determinó la actualización de la normativa vigente. ( ) -Implementación, coordinación y prestación de servicios de CERTUNLP, el centro de respuesta a incidentes académico de la Universidad Nacional de La Plata (Período: enero de 2008 a la fecha). 17

Trabajos realizados -Dictado de campaña de concientización en ciberseguridad para todo el personal no técnico, técnico y gerencial del Banco Central de la República Argentina.(2008) -Implementación de la Infraestructura de clave pública PKIGridUNLP, siendo miembros de TAGPMA (desde el año 2007 a la fecha). -Informe de auditoría en el marco del Convenio entre Tribunal De Cuentas de la Pcia. de Bs. As. y la Universidad Nacional de La Plata (UNLP) (Noviembre de 2005). -Testeo de seguridad de redes y sistemas para control online de slots en el marco del convenio IAFAS-UNLP. (Período: agosto 2003-marzo 2016). 18

19