{"id":224,"date":"2017-03-06T21:34:13","date_gmt":"2017-03-06T19:34:13","guid":{"rendered":"http:\/\/www.peritoeninformatica.pro\/blogB\/?p=224"},"modified":"2017-03-06T21:34:13","modified_gmt":"2017-03-06T19:34:13","slug":"curso-semipresencial-de-auditoria-informatica-2017","status":"publish","type":"post","link":"http:\/\/almacen\/blog\/index.php\/curso-semipresencial-de-auditoria-informatica-2017\/","title":{"rendered":"Curso semipresencial de auditor\u00eda inform\u00e1tica 2017"},"content":{"rendered":"<p>Despu\u00e9s de varios a\u00f1os impartiendo el curso de inform\u00e1tica forense y peritajes inform\u00e1ticos, y ya haber impartido varios cursos de tests de penetraci\u00f3n -es decir, de la parte de herramientas de auditor\u00eda de seguridad activa-, vamos a impartir un curso sobre otras de las \u00abpatas\u00bb de la ingenier\u00eda inform\u00e1tica que ahora se est\u00e1n monetarizando bien: la auditor\u00eda inform\u00e1tica.<\/p>\n<p> El objetivo de este curso es formar al estudiante en los procedimientos y mec\u00e1nicas propios de la auditor\u00eda inform\u00e1tica. Esto incluye qu\u00e9 es auditar sistemas de informaci\u00f3n, y c\u00f3mo se auditan. Nos vamos a centrar en la norma de seguridad de sistemas de informaci\u00f3n -realmente la familia de normas UNE-ISO\/IEC 27000:2012-, y la LOPD; especialmente la mec\u00e1nica de altas de ficheros de datos y la auditor\u00eda obligatoria bianual.<\/p>\n<p> Actualmente las altas de ficheros de datos y las auditor\u00edas bianuales est\u00e1n generando mucho negocio.  Vamos a ver de forma pr\u00e1ctica c\u00f3mo hacer estas dos operaciones. Tambi\u00e9n se est\u00e1 despertando un inter\u00e9s importante en comenzar a dictar pol\u00edticas de seguridad, y la 27000 da un marco ideal para el desarrollo de documentos de pol\u00edtica de seguridad de la informaci\u00f3n. Veremos c\u00f3mo hacer los distintos niveles de documentaci\u00f3n: manual de seguridad, procedimientos, instrucciones, checklists, formularios y registros.<\/p>\n<p> El porqu\u00e9 los nuevos grados en inform\u00e1tica y los nuevos m\u00e1sters en inform\u00e1tica por regla general no estudian auditor\u00eda es para m\u00ed un misterio. En cualquier caso, vamos a cubrir en este curso este d\u00e9ficit, explicando c\u00f3mo se hace realmente una auditor\u00eda. Veremos las checklists, las listas de no conformidades; veremos la mec\u00e1nica de trabajo, y cuales son los entregables que espera el cliente.<\/p>\n<p><strong>Programa:<\/strong><\/p>\n<ul>\n<li>La auditor\u00eda. Principios. Normas, leyes y reglamentos.<\/li>\n<li>Tipos de auditor\u00edas. Internas y externas. De sistemas y de procesos.<\/li>\n<li>Metodolog\u00eda de la auditor\u00eda.<\/li>\n<li>Proceso de auditor\u00eda, preparaci\u00f3n y ejecuci\u00f3n de la auditor\u00eda.<\/li>\n<li>Documentaci\u00f3n de una auditor\u00eda.<\/li>\n<li>Checklists, formularios, pautas, e informes de auditor\u00eda.<\/li>\n<li>No conformidades, desviaciones, solicitud de acciones correctivas, observaciones, sugerencias, incidencias.<\/li>\n<li>El sistema de Informaci\u00f3n.<\/li>\n<li>El sistema de gesti\u00f3n de seguridad de la informaci\u00f3n.<\/li>\n<li>Auditando una norma: la ISO 27000.<\/li>\n<li>Auditando una ley y un reglamento: la LOPD y su reglamento.<\/li>\n<\/ul>\n<p> Este curso vamos a aprovechar todo lo aprendido de las mec\u00e1nicas semipresenciales. El viernes 21 de abril por la tarde (de 17:30 a 21:30) y el s\u00e1bado 22 de abril por la ma\u00f1ana (de 10:00 a 13:00) os explicar\u00e9 c\u00f3mo se hace una auditor\u00eda, la ISO 27000 y la LOPD. Dejamos un par de semanas para que trabaj\u00e9is los ejercicios, y el s\u00e1bado 29 de Abril de 10:00 a 13:00 corregimos los ejercicios, analizamos las diferentes soluciones, y si sobra tiempo hablamos de c\u00f3mo facturarlas y cobrarlas.<\/p>\n<p> El curso, en principio, es semipresencial, de 25 horas. Ser\u00e1n 10 horas presenciales y 15 online.  Sin embargo, pensando en aquellos que tengan problemas en acudir, se pueden sustituir jornadas presenciales del curso por actividades sustitutivas, de forma que es posible hacerlo de forma completamente no presencial desde el campus virtual (aunque recomiendo asistir al menos el primer d\u00eda, para \u00abcoger\u00bb la filosof\u00eda de la auditor\u00eda inform\u00e1tica)<\/p>\n<p> Este curso est\u00e1 relacionado con los cursos que imparto de peritajes inform\u00e1ticos -que corresponde con la forma de presentar ante un tribunal los resultados-, y con el de pentesting -que nos centramos en las herramientas tecnol\u00f3gicas-. Es, pues, sin\u00e9rgico con ambos, pero no se requiere haber estudiado ninguno de esos cursos para cursar el de auditor\u00eda.<\/p>\n<p> Cuesta 50 euros a la comunidad UMA y a los colegiados en el Colegio Oficial de Ingenieros en Inform\u00e1tica de Andaluc\u00eda (lo siento, no hay convenio con el CPITIA). Para el resto de las personas, costar\u00e1 70 euros. Un enlace para matriculaci\u00f3n lo tienes <a href=\"http:\/\/www.uma.es\/vrue\/cursos_verano.html\" target=\"_blank\">aqu\u00ed<\/a>.<\/p>\n<p>Si eres de la Universidad de M\u00e1laga, puedes solicitar un cr\u00e9dito ECTS por el curso.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Despu\u00e9s de varios a\u00f1os impartiendo el curso de inform\u00e1tica forense y peritajes inform\u00e1ticos, y ya haber impartido varios cursos de tests de penetraci\u00f3n -es decir, de la parte de herramientas de auditor\u00eda de seguridad activa-, vamos a impartir un curso &hellip; <a href=\"http:\/\/almacen\/blog\/index.php\/curso-semipresencial-de-auditoria-informatica-2017\/\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11],"tags":[],"_links":{"self":[{"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/posts\/224"}],"collection":[{"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=224"}],"version-history":[{"count":1,"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/posts\/224\/revisions"}],"predecessor-version":[{"id":225,"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/posts\/224\/revisions\/225"}],"wp:attachment":[{"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=224"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=224"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/almacen\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=224"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}