La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Seguridad de la Información Juan Arturo Nolazco Flores.

Presentaciones similares


Presentación del tema: "Seguridad de la Información Juan Arturo Nolazco Flores."— Transcripción de la presentación:

1 Seguridad de la Información Juan Arturo Nolazco Flores

2 Juan A. Nolazco Gral. Terán, NL ISE 1986 MSc, 1987 MPh, 1991 PhD, 1995 Profesor Asociado, 1996 Profesor Titular 2002 Investigador Nacional (2006-2012) Miembro de la Academia Mexicana de Ciencias (2010) Miembro de la Academia Mexicana de Ingeniería (2011) Investigador Visitante en Inglaterra, Alemania, España y EU.

3 Bibliografía: – Texto: William Manning, Exam Preparation course in a book for passing the CISM (Certified Information Security Manager), Emereo Pty Ltd. 2010. eBook., Base de datos: eBook Collection (EBSCOhost). – Apoyo: 1.Information Security Risk Analysis, Tomas R. Peltier, 2005. 2.Risk Management for Computer Security, A. Jones and D. Ashenden, Elsevier, 2005 1.Capítulos 4 y 5. 3.Calder A. and Moir S., IT Governance Implementing Frameworks and Standards for the Corporate Governance of IT, IT governance publishing, 2009. 4.Thejendra, Practice IT Service Management, IT governance publishing, 2008. 5.Information Security Policies, Procedures and Standards., Tomas R. Peltier, 2002. 6.IBM Security Framework: http://www.redbooks.ibm.com/abstracts/sg248100.html?Open 7.NIST 800-12: An Introduction to Computer Security: The NIST Handbook, 2005. (http://csrc.nist.gov/publications/nistpubs/800-12/800-12-html/index.html)http://csrc.nist.gov/publications/nistpubs/800-12/800-12-html/index.html 8.Practical IT Service Management A Concise Guide for Busy Executives, IT Governance Publishing. 1.Capítulo 4 (Incident Management) 2.Capítulo 5 (Security Management)

4 Evaluación Ponderación Presentar el examen CISM10% Actividades en la clase5% Tarea: Análisis de Riesgos del área de TI para un negocio o para su casa. 5% Tarea: Desarrollo de Políticas de Seguridad de Tl para un negocio o para su casa. 5% Exámen Final: Presentar el examen CISM5% Total:30%

5 Políticas del curso: Las actividades deben de realizarse de acuerdo a las indicaciones. En caso de no cumplirse con las indicaciones, entonces la actividad no será evaluada. En caso de que alguna indicación este incompleta.

6 Clase del 9 de Abril Actividad en la Clase: – Introducción – Accesibilidad al Libro de Texto: Instalar el “Adobe Digital Edition”, Crear una cuenta para libros digitales, Bajar el libro de texto. – Antes del 11 de abril, presentar el examen: CISM self-assesment exam: http://www.isaca.org/Certification/CISM-Certified-Information-Security- Manager/Prepare-for-the-Exam/Pages/CISM-Self-Assessment.aspx Al terminar: Guardar un archivo con el “Print Screen” que muestre el resultado obtenido. Enviar este archivo, por correo-e a Ulises (ulises.g2004@gmail.com) Nota: el correo un correo, con subject “A0nnnnnnn resultado examen CISM”. Donde nnnnnnn son los dígitos numéricos de su matrícula. Tarea: – Estudiar Capítulo 4 libro de Texto. – Estudiar Capítulos 2, 3 y 4 de libro de apoyo 1.

7 Curso Information Risk ManagementJuan A. Nolazco y Renán Silva (AFIRME) Information Security GovernanceAlfredo Aranguren (ARCA Continental) Incident Management and ResponseRicardo Morales (Alestra) Information Security Program Development 1. Material Ténico 2. ITIL Information Security Program Management Proceso de ITIL (CHAPTER 14: INFORMATION SECURITY MANAGEMENT )

8 Clase del 11 de Abril Actividad en la Clase: -Introducción -Exposición en clase. -Aclaración de dudas Tarea: – Estudiar Capítulo 4 libro de Texto. – Estudiar Capítulos 2, 3 y 4 de libro de apoyo 1. – Búsque un software especializado para Evaluación de Riesgos. Haga un resumen de longitud máxima de dos cuartilla de este software demostrando la funcionalidad (incluyendo figuras de“snapshots” del documento). Entregar antes del miércoles 11 de abril. Al terminar: Enviar este archivo, por correo-e a Ulises (ulises.g2004@gmail.com) Nota 1: el subject del correo debe de ser: “A0nnnnnnn Software para Evaluación de Riesgos”. Donde nnnnnnn son los dígitos numéricos de su matrícula.. Nota 2: En caso de no encontrar otro software, al menos evalúe el que se encuentra en la siguiente liga: http://sourceforge.net/projects/somap/files/

9 Clase del 23 de Abril Actividad en la Clase: – Presentación del Mstro. Renán Silva sobre “Administración de Riesgos”. Tarea: -Estudiar capítulo 3 (IT Governance) del libro de texto -Buscar un libro sobre “IT Governance” en la biblioteca digital y leer sobre el tema. -Hacer una resumen de una cuartilla sobre la presentación del Mstro. Renán Silva. Entregar antes del miércoles 25 de abril. Al terminar: Enviar este archivo, por correo-e a Ulises (ulises.g2004@gmail.com) Nota: el subject del correo debe de ser: “A0nnnnnnn Resumen Presentación de Presentación Administración de Riesgos”. Donde nnnnnnn son los dígitos numéricos de su matrícula. -Opcional: Evaluación de Riesgos del área de TI de su cada/negocio. Almacene este análisis en un archivo Word de Office de Microsoft. Entregar antes del miércoles 21 de marzo. Al terminar: Enviar por correo-e el archivo con la tarea a Ulises (ulises.g2004@gmail.com) Nota: el correo, con subject “A0nnnnnnn Análisis de Riesgos”, donde nnnnnnn es la matrícula.

10 Clase 25 de Abril Actividad en la Clase: – Presentación del Mstro. Alfredo Aranguren sobre “IT Governance”. Tarea: -Estudiar capítulo 4 (Incident Management) del libro de referencua 8. -Buscar un libro sobre “Incident Management” y leer sobre el tema. -Hacer una resumen de una cuartilla sobre la presentación del Mstro. Alfredo Aranguren. Entregar antes del miércoles 30 de abril. Al terminar: Enviar este archivo, por correo-e a Ulises (ulises.g2004@gmail.com) Nota: el subject del correo debe de ser: “A0nnnnnnn Resumen Presentación IT Governance”. Donde nnnnnnn son los dígitos numéricos de su matrícula.

11 Clase 30 de Abril Actividad en la Clase: – Presentación del Mstro. Ricardo Morales sobre “Incident Management”. Tarea: -Estudiar capítulo 14 (Security Management) del libro de referencua 8. -Buscar un libro sobre “Security Management” y leer sobre el tema. -Hacer una resumen de una cuartilla sobre la presentación del Mstro. Ricardo Morales. Entregar antes del miércoles 7 de mayo. Al terminar: Enviar este archivo, por correo-e a Ulises (ulises.g2004@gmail.com) Nota: el subject del correo debe de ser: “A0nnnnnnn Resumen Presentación Incident Management”. Donde nnnnnnn son los dígitos numéricos de su matrícula.


Descargar ppt "Seguridad de la Información Juan Arturo Nolazco Flores."

Presentaciones similares


Anuncios Google