Diplomado en Seguridad de la Información
Gracias a este Diplomado en Seguridad de la Información, aprenderás la creciente importancia de la seguridad informática en nuestra sociedad. Debido a que tenemos las tecnologías en nuestro día a día, son un punto al que atacar crítico. Por lo que tendrás conocimientos profundos para abordar estos desafíos de la ciberseguridad, como las aplicaciones formativas reconocidas internacionalmente, como la norma ISO/IEC 27002. También, se abordan aspectos prácticos, como la gestión de activos, la seguridad física, la respuesta a incidentes y la continuidad de negocio. En general, te prepara para desempeñarte en la protección de datos y sistemas.
Además, contarás con un equipo de docentes especializados en la materia
Duración
3 meses

A quién va dirigido
Este Diplomado en Seguridad de la Información está dirigido a profesionales de IT, responsables de seguridad, administradores/as de sistemas, programadores/as, en general es útil para cualquier persona con conocimientos informáticos y también para personas que quieran empezar e interesarse por el mundo de la ciberseguridad
Aprenderás a
Este Diplomado en Seguridad de la Información te prepara para diseñar, implementar y mantener sólidas estrategias de seguridad informática. Aprendiendo a evaluar riesgos, cumplir con normativas, y gestionar incidentes, brindando una base sólida para carreras en ciberseguridad y gestión de IT. No es necesario tener conocimientos previos ya que se aborda desde los conceptos más básicos de ciberseguridad.
Campo Laboral
Los/as estudiantes que completen este Diplomado en Seguridad de la Información podrán optar a diferentes puestos relacionados con análisis de seguridad informática, consultoría de ciberseguridad, administración de sistemas seguros o auditoría de seguridad. También estarás preparado/a para roles de gestión de la continuidad del negocio y la respuesta de incidentes de seguridad.
Plan de estudios
UNIDAD DIDÁCTICA 1. NATURALEZA Y DESARROLLO DE LA SEGURIDAD DE LA INFORMACIÓN
- La sociedad de la información
- ¿Qué es la seguridad de la información?
- Importancia de la seguridad de la información
- Principios básicos de seguridad de la información: confidencialidad, integridad y disponibilidad
- Descripción de los riesgos de la seguridad
- Selección de controles
- Factores de éxito en la seguridad de la información
UNIDAD DIDÁCTICA 2. SEGURIDAD DE LA INFORMACIÓN: NORMA ISO/IEC 27002
- Normas sobre gestión de la seguridad de la información: Familia de Normas ISO 27000
- Aproximación a la norma ISO/IEC 27002
- Alcance de la Norma ISO/IEC 27002
- Estructura de la Norma ISO/IEC 27002
- Evaluación y tratamiento de los riesgos de seguridad
UNIDAD DIDÁCTICA 3. POLÍTICA DE SEGURIDAD, ORGANIZACIÓN DE LA SEGURIDAD DE LA INFORMACIÓN Y GESTIÓN DE ACTIVOS
- Política de seguridad de la información
- Organización de la seguridad de la información
- Organización interna de la seguridad de la información
- Grupos o personas externas: el control de acceso a terceros
- Clasificación y control de activos de seguridad de la información
- Responsabilidad por los activos de seguridad de la información
- Clasificación de la información
UNIDAD DIDÁCTICA 4. SEGURIDAD FÍSICA, AMBIENTAL Y DE LOS RECURSOS HUMANOS
- Seguridad de la información ligada a los recursos humanos
- Medidas de seguridad de la información antes del empleo
- Medidas de seguridad de la información durante el empleo
- Seguridad de la información en la finalización de la relación laboral o cambio de puesto de trabajo
- Seguridad de la información ligada a la seguridad física y ambiental o del entorno
- Las áreas seguras
- Los equipos de seguridad
UNIDAD DIDÁCTICA 5. GESTIÓN DE LAS COMUNICACIONES Y OPERACIONES
- Aproximación a la gestión de las comunicaciones y operaciones
- Procedimientos y responsabilidades operacionales
- Gestión de la prestación de servicios de terceras partes
- Planificación y aceptación del sistema
- Protección contra códigos maliciosos y móviles
- Copias de seguridad de la información
- Gestión de la seguridad de la red
- Gestión de medios
- El intercambio de información
- Los servicios de comercio electrónico
- Supervisión para la detección de actividades no autorizadas
UNIDAD DIDÁCTICA 6. EL CONTROL DE ACCESOS A LA INFORMACIÓN
- El control de accesos: generalidades, alcance y objetivos
- Requisitos de negocio para el control de accesos
- Gestión de acceso de usuario
- Responsabilidades del usuario
- Control de acceso a la red
- Control de acceso al sistema operativo
- Control de acceso a las aplicaciones y a la información
- Informática móvil y teletrabajo
UNIDAD DIDÁCTICA 7. ADQUISICIÓN, DESARROLLO Y MANTENIMIENTO DE LOS SISTEMAS DE INFORMACIÓN
- Objetivos del desarrollo y mantenimiento de sistemas de información
- Requisitos de seguridad de los sistemas de información
- Tratamiento correcto de la información en las aplicaciones
- Controles criptográficos
- Seguridad de los archivos del sistema
- Seguridad de los procesos de desarrollo y soporte
- Gestión de la vulnerabilidad técnica
UNIDAD DIDÁCTICA 8. GESTIÓN DE INCIDENTES EN LA SEGURIDAD DE LA INFORMACIÓN Y DE LA CONTINUIDAD DEL NEGOCIO
- La gestión de incidentes en la seguridad de la información
- Notificación de eventos y puntos débiles en la seguridad de la información
- Gestión de incidentes y mejoras en la seguridad de la información
- Gestión de la continuidad del negocio
- Aspectos de la seguridad de la información en la gestión de la continuidad del negocio
UNIDAD DIDÁCTICA 9. PUESTA EN PRÁCTICA DE LA SEGURIDAD DE LA INFORMACIÓN
- Puesta en práctica de la seguridad de la información
- Seguridad desde el diseño y por defecto
- El ciclo de vida de los Sistemas de Información
- Integración de la seguridad y la privacidad en el ciclo de vida
- El control de calidad de los SI
UNIDAD DIDÁCTICA 10. RESPUESTA ANTE INCIDENTES DE SEGURIDAD
- Procedimiento de recolección de información relacionada con incidentes de seguridad
- Exposición de las distintas técnicas y herramientas utilizadas para el análisis y correlación de información y eventos de seguridad
- Proceso de verificación de la intrusión
- Naturaleza y funciones de los organismos de gestión de incidentes tipo CERT
UNIDAD DIDÁCTICA 11. PROCESO DE NOTIFICACIÓN Y GESTIÓN DE INTENTOS DE INTRUSIÓN
- Establecimiento de las responsabilidades
- Categorización de los incidentes derivados de intentos de intrusión
- Establecimiento del proceso de detección y herramientas de registro de incidentes
- Establecimiento del nivel de intervención requerido en función del impacto previsible
- Establecimiento del proceso de resolución y recuperación de los sistemas
- Proceso para la comunicación del incidente a terceros
También te puede interesar