{"id":189,"date":"2015-03-22T21:52:10","date_gmt":"2015-03-22T19:52:10","guid":{"rendered":"https:\/\/www.orcero.org\/blog\/?p=189"},"modified":"2015-03-22T21:53:17","modified_gmt":"2015-03-22T19:53:17","slug":"curso-semipresencial-de-auditoria-informatica-2015","status":"publish","type":"post","link":"http:\/\/almacen\/blog\/index.php\/curso-semipresencial-de-auditoria-informatica-2015\/","title":{"rendered":"Curso semipresencial de auditor\u00eda inform\u00e1tica 2015"},"content":{"rendered":"<p>Despu\u00e9s de varios a\u00f1os impartiendo el curso de inform\u00e1tica forense y peritajes inform\u00e1ticos, vamos a comenzar este a\u00f1o a impartir un curso sobre otras de las \u00abpatas\u00bb de la ingenier\u00eda inform\u00e1tica que ahora se est\u00e1n monetarizando bien: la auditor\u00eda inform\u00e1tica.<\/p>\n<p> El objetivo de este curso es formar al estudiante en los procedimientos y mec\u00e1nicas propios de la auditor\u00eda inform\u00e1tica. Esto incluye qu\u00e9 es auditar sistemas de informaci\u00f3n, y c\u00f3mo se auditan. Nos vamos a centrar en la norma de seguridad de sistemas de informaci\u00f3n -realmente la familia de normas UNE-ISO\/IEC 27000:2012-, y la LOPD; especialmente la mec\u00e1nica de altas de ficheros de datos y la auditor\u00eda obligatoria bianual.<\/p>\n<p> Actualmente las altas de ficheros de datos y las auditor\u00edas bianuales est\u00e1n generando mucho negocio.  Vamos a ver de forma pr\u00e1ctica c\u00f3mo hacer estas dos operaciones. Tambi\u00e9n se est\u00e1 despertando un inter\u00e9s importante en comenzar a dictar pol\u00edticas de seguridad, y la 27000 da un marco ideal para el desarrollo de documentos de pol\u00edtica de seguridad de la informaci\u00f3n. Veremos c\u00f3mo hacer los distintos niveles de documentaci\u00f3n: manual de seguridad, procedimientos, instrucciones, checklists, formularios y registros.<\/p>\n<p> El porqu\u00e9 los nuevos grados en inform\u00e1tica y los nuevos m\u00e1sters en inform\u00e1tica por regla general no estudian auditor\u00eda es para m\u00ed un misterio. En cualquier caso, vamos a cubrir en este curso este d\u00e9ficit, explicando c\u00f3mo se hace realmente una auditor\u00eda. Veremos las checklists, las listas de no conformidades; veremos la mec\u00e1nica de trabajo, y cuales son los entregables que espera el cliente.<\/p>\n<p><strong>Programa:<\/strong><\/p>\n<ul>\n<li>La auditor\u00eda. Principios. Normas, leyes y reglamentos.<\/li>\n<li>Tipos de auditor\u00edas. Internas y externas. De sistemas y de procesos.<\/li>\n<li>Metodolog\u00eda de la auditor\u00eda.<\/li>\n<li>Proceso de auditor\u00eda, preparaci\u00f3n y ejecuci\u00f3n de la auditor\u00eda.<\/li>\n<li>Documentaci\u00f3n de una auditor\u00eda.<\/li>\n<li>Checklists, formularios, pautas, e informes de auditor\u00eda.<\/li>\n<li>No conformidades, desviaciones, solicitud de acciones correctivas, observaciones, sugerencias, incidencias.<\/li>\n<li>El sistema de Informaci\u00f3n.<\/li>\n<li>El sistema de gesti\u00f3n de seguridad de la informaci\u00f3n.<\/li>\n<li>Auditando una norma: la ISO 27000.<\/li>\n<li>Auditando una ley y un reglamento: la LOPD y su reglamento.<\/li>\n<\/ul>\n<p> Este curso vamos a aprovechar todo lo aprendido de las mec\u00e1nicas semipresenciales. El viernes 24 de abril por la tarde (de 17:00 a 21:00) y el s\u00e1bado 25 de abril por la ma\u00f1ana (de 10:00 a 13:30) os explicar\u00e9 c\u00f3mo se hace una auditor\u00eda, la ISO 27000 y la LOPD. Dejamos un par de semanas para que trabaj\u00e9is los ejercicios, y el viernes 8 de Abril de 17:00 a 21:30 corregimos los ejercicios, analizamos las diferentes soluciones, y si sobra tiempo hablamos de c\u00f3mo facturarlas y cobrarlas.<\/p>\n<p> El curso, en principio, es semipresencial, de 25 horas. Ser\u00e1n 13:30 presenciales y 11:30 online.  Sin embargo, pensando en aquellos que tengan problemas en acudir, se pueden sustituir jornadas presenciales del curso por actividades sustitutivas, de forma que es posible hacerlo de forma completamente no presencial desde el campus virtual (aunque recomiendo asistir al menos el primer d\u00eda, para \u00abcoger\u00bb la filosof\u00eda de la auditor\u00eda inform\u00e1tica)<\/p>\n<p> Cuesta 50 euros a la comunidad UMA y a los colegiados en el Colegio Oficial de Ingenieros en Inform\u00e1tica de Andaluc\u00eda (lo siento, no hay convenio con el CPITIA). Para el resto de las personas, costar\u00e1 70 euros. Un enlace para matriculaci\u00f3n lo tienes <a href=\"http:\/\/www.uma.es\/vrue\/cursos_verano.html\" target=\"_blank\">aqu\u00ed<\/a>.<\/p>\n<p>Si eres de la Universidad de M\u00e1laga, puedes solicitar hasta dos cr\u00e9ditos de libre configuraci\u00f3n, o un cr\u00e9dito en los nuevos grados. Pregunta en la secretar\u00eda de tu centro por el criterio de cr\u00e9ditos de libre configuraci\u00f3n. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Despu\u00e9s de varios a\u00f1os impartiendo el curso de inform\u00e1tica forense y peritajes inform\u00e1ticos, vamos a comenzar este a\u00f1o a impartir un curso sobre otras de las \u00abpatas\u00bb de la ingenier\u00eda inform\u00e1tica que ahora se est\u00e1n monetarizando bien: la auditor\u00eda inform\u00e1tica. &hellip; <a href=\"http:\/\/almacen\/blog\/index.php\/curso-semipresencial-de-auditoria-informatica-2015\/\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"_links":{"self":[{"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/posts\/189"}],"collection":[{"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=189"}],"version-history":[{"count":2,"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/posts\/189\/revisions"}],"predecessor-version":[{"id":191,"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/posts\/189\/revisions\/191"}],"wp:attachment":[{"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=189"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=189"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=189"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}