Academia Latinoamericana de Seguridad Informática

Slides:



Advertisements
Presentaciones similares
Microsoft Operations Framework
Advertisements

Entidades de Intermediación Financiera
SEGURIDAD CORPORATIVA
COBIT INTEGRANTES : OLMARY GUTIERREZ LORENA MEDINA.
Desarrollo de Software empleando el Microsoft Solutions Framework MSF
BizTalk Server 2006 & Test Driven Development Kabel Sistemas S.L.
3/24/2017 3:59 PM © Microsoft Corporation. All rights reserved.
Academia Latinoamericana de Seguridad Informática
3/24/2017 4:00 PM © 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
INFORMATION SECURITY Programa Integral de Formación Profesional en
INFORMATION SECURITY Programa Integral de Formación Profesional en
Academia Latinoamericana de Seguridad Informática
Especializacion en Seguridad de la Información 2005 INFORMATION SECURITY Programa Integral de Formación Profesional en IMPLEMENTACION PRACTICA de medidas.
INFORMATION SECURITY Programa Integral de Formación Profesional en
Introducción a Microsoft Operations Manager 2005 Joshua Sáenz G Joshua Sáenz G
Octubre 2004 Soluciones de Hosting y Outsourcing sobre Plataforma Microsoft Soluciones de Outsourcing Fernando Andrés Director Desarrollo de Negocio Communication.
Nuevas tecnologías en Office System
¿Está utilizando todo el potencial de Microsoft SQL Server? Fernando Bocigas SQL Server Product Manager Microsoft Ibérica S.R.L. 16 de Marzo de 2005 Fernando.
BizTalk Server como ESB
¡Bienvenidos! Escenarios de Plataforma Interconectada.
Seguridad Informática
C OB I T Control Objectives for Information and Related Technology Information Systems and Control Foundation.
Propuesta Microsoft para las oficinas del futuro
15 years 450 MM users 13 years 550 MM users/mo. 11 years 28 Bil queries/mo 6 years 2 Bil s/day 3 years 2 years 12 MM users 12 years 100MM users.
Database Mounting Tool (Dsamain.exe) Mediante esta nueva herramienta y una de las mejoras de la nueva versión de Ntdsutil… podemos generar y examinar.
Normas de Control Interno para Tecnología de la Información Res
Erick Stephens Director Nacional de Tecnolog í a Microsoft.
¡Bienvenidos! Escenarios de Plataforma Interconectada.
Ciclo PDCA.
Geovanni Aucancela Soliz
Conceptos de seguridad Seguridad y Auditoria de Sistemas Ciclo
11/19/ I Conferencia sobre Business Intelligence de Microsoft Carlos Grau Director General en Cataluña Fernando Bocigas Jefe de Producto de SQL.
Descripción general de la presentación El Nuevo Office: Integrador de Procesos de Negocios Ponente: Administrador de contenidos: Título de la presentación.
Agenda Microsoft Partner Program Empower, Acton Pack y Global Startup Program Competencias: ISV y CDS Ventajas de ser un ISV Royalty Program Centro de.
XI Forum Arquitectos de Software .NET Innovación y Empresa
Segunda Jornada Nacional de Seguridad Informática ACIS 2002
I Conferencia sobre Business Intelligence de Microsoft 1.
Eveline Estrella Zambrano Sara Alvear Montesdeoca
La Administración de Riesgos como Herramienta del Gobierno Corporativo
Auditoría de Sistemas y Software Trabajo Práctico ITIL Alumnas: Ayude Mariela Fernandez Alicia Malagrino Natalia.
E-GOVERNMENT Presentación del Curso Especialización en gestión pública
Las PyMEs son máquinas de crecimiento PyMEs representan hasta un 75% de todos los empleos en algunas economías (PyMEs) con conocimientos en tecnología.
El papel de los estándares como referencia: Del IT Governance al IT Security Governance.
DE SEGURIDAD INFORMÁTICA.
Hogar y Micro Empresas Pequenas Empresas Medianas Empresas Enterprise 1-4 PCs 50+ PCs PCs PCs OEM Microsoft Open License Microsoft Open Value.
 DirectX 10 (Library) Evolución de la API C++, C# (Manejado)  XNA (Framework) Principio de Hollywood Solo rellenar ○ Método Update ○ Método Draw.
COBIT 4.1 SISTESEG.
Universidad Técnica Nacional Auditoría de Sistemas Tema: COBIT 4.1
Prepárese 2009 Portafolio de Cursos Diana Parra Silva Directora de Apropiación Mayo 8 de 2008.
Alejandro García Sánchez Readiness Champion.. Licenciamiento para Pequeñas y Medianas Empresas Como Elegir el licenciamiento Correcto Preguntas y Respuestas.
Yohel Herrera Zuñiga Johnny Ramirez Jose Vargas
Sistema de Gestión de Calidad Corporación Latinoamericana de Software Integrantes Luis Lucas Suárez.
I Conferencia sobre Business Intelligence de Microsoft Fernando Bocigas Jefe de Producto de SQL Server y Business Intelligence Microsoft Ibérica.
Proveedores de servicios externos
Metodologías Lsi. Katia Tapia A., Mae.
Introducción a .NET Nombre : Ethel García-Simón Matachana
Pasos a seguir para asociar un MCP o una persona a la empresa
1 © ISACA. All rights reserved. Novedades de Isaca Internacional Marzo 2015.
AUDITORIA TECNOLOGIAS DE INFORMACION - COBIT
(Control Objectives for Information and related Technology)
Jenny Alexandra Marin Luis Carlos Avila Javier Murcia
Virtualización en Windows 7 Paulo Dias IT Pro Evangelist Microsoft Fernando Guillot IT Pro Evangelist.
INTRODUCCIÓN ISO 14001: 2004 Unidad Económica Loma la Lata E&P ABB / Unidad de Negocio Argentina Oeste2007.
© 2012 Microsoft Corporation. All rights reserved. This document is for informational purposes only. MICROSOFT MAKES NO WARRANTIES, EXPRESS OR IMPLIED,
Experiencia de México Taller sobre TIC y Compras Públicas.
Crear Referencias Febrero 10, Ingresar al portal Ingresar a la siguiente url: Ya que se haya entrado a la URL.
INSTITUTO TECNOLOGICO DE JIQUILPAN HERRAMIENTAS DE GOBIERNO IT Y DE GESTIÓN.
¡Bienvenido a tu nuevo Office!. ¡Instalá tu Office en todos tus dispositivos móviles! Colaboración en línea de tus archivos con todos tus compañeros de.
Microsoft Virtual Academy
Transcripción de la presentación:

Academia Latinoamericana de Seguridad Informática ALSI ETAPA II

Academia Latinoamericana de Seguridad informática Fase 2 – Introducción y bienvenida José Herrera Microsoft Senior TAM – Región Andina Martin Vila I-Sec Information Security Business Director José Eduardo Campos, CISM, CISA, CPP Microsoft Chief Security Advisor Latin America

Agenda Ambientación Fase 2 – Módulos 1. ISO 17799 (marco teórico) 2. ISO 17799: dominios 1 al 5 (practico) 3. ISO 17799: dominios 6 al 10 (practico) 4. MOF MOF - Microsoft Operations Framework ISO 17799

Ambientación - Fase 2 (continua) Mejores prácticas de seguridad Acorde a las asociaciones mundiales profesionales más reconocidas en el mercado Normativas legales Regulaciones y estándares de gobierno de TI, como son ISO17799, COBIT e ITIL

Ambientación - Fase 2 Una forma de implementar un enfoque estructurado, basado en ITIL (MOF) MOF te permitirá lograr la excelencia de operaciones (aplicación de mejores prácticas, principios y modelos) Roles para lograr alta disponibilidad, confiabilidad y seguridad en sistemas de misión critica con tecnologías Microsoft

Microsoft Operations Framework – MOF Modelo de Operación de Tecnología de Información - TI Desarrollado por Microsoft basado en las mejores prácticas de ITIL ITIL es el marco de procesos de gestión de servicios de TI más aceptado en la actualidad ITIL es independiente de la plataforma tecnológica y MOF como modelo también lo es MOF abarca la operación a lo largo del Ciclo de Vida de las Soluciones de Tecnología de Información

Conceptos fundamentales de MOF Servicio de Tecnología = Unidad básica de trabajo Modelo de Procesos Procesos de Operación Modelo de Equipo El rol de las Personas Disciplina de Gestión del Riesgo Manejo del Riesgo

MOF en el contexto de la Seguridad Importancia de un Servicio de TI  Nivel de Seguridad Los procesos y la Seguridad Estándares, procedimientos, controles Las personas y la Seguridad Políticas o reglas, roles, responsabilidades, privilegios Los riesgos y la Seguridad Identificar, analizar, mitigar, controlar, contingencia

ISO 17799 – Implementación práctica Adquirir conocimientos, metodologías y herramientas de implementación y control de medidas de seguridad de la información de acuerdo con estándares internacionales para: La formación PROFESIONAL del individuo La IMPLEMENTACION PRACTICA en las organizaciones

ISO 17799 – Implementación práctica BS7799 ISO9001 COBIT AUDIT GUIDELINES COSO ITIL SARBANES OXLEY ACT

Norma ISO 17799 Seguridad de la Información 1. Política de Seguridad 2. Organización de Seguridad 3. Clasificación y Control de Activos 4. Aspectos humanos de la seguridad 5. Seguridad Física y Ambiental 6. Gestión de Comunicaciones y Operaciones 7. Sistema de Control de Accesos 8. Desarrollo y Mantenimiento de Sistemas 9. Plan de Continuidad del Negocio 10.Cumplimiento

Para más información Web site de Microsoft Technet http://www.microsoft.com/argentina/technet Portal de Seguridad http://www.microsoft.com/latam/seguridad   Seguridad para Profesionales de IT http://www.microsoft.com/latam/technet/seguridad Suscripción a Notificaciones de Seguridad Gratuitas (Boletin y Newsletter) http://www.microsoft.com/latam/seguridad/foro/notificaciones.asp Security Guidance Center - Documentación http://www.microsoft.com/latam/seguridad/sgk/ Capacitación on-line gratuita http://www.mslatam.com/latam/technet/learning https://www.microsoftelearning.com/latam/security/

© 2004 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. MICROSOFT MAKES NO WARRANTIES, EXPRESS OR IMPLIED, IN THIS SUMMARY.