Para qué te prepara:
Este Master en Auditoría Informática le prepara para analizar y seleccionar las herramientas de auditoría y detección de vulnerabilidades del sistema informático implantando aquellas que se adecuen a las especificaciones de seguridad informática, aplicar procedimientos relativos al cumplimiento de la normativa legal vigente y planificar y aplicar medidas de seguridad para garantizar la integridad del sistema informático y de los puntos de entrada y salida de la red departamental.
A quién va dirigido:
El presente Master en Auditoría Informática va dirigido a todas aquellas personas que quieran orientar su futuro laboral en el mundo de la informática, desempeñando tareas de auditoria, configuración y temas relacionados con la seguridad informática, así como para aquellas personas que quieran ampliar sus conocimientos profesionales sobre esta área.
Titulación:
Titulación Múltiple: - Titulación de Master en Auditoría Informática con 600 horas expedida por EUROINNOVA BUSINESS SCHOOL como Escuela de Negocios Acreditada para la Impartición de Formación Superior de Postgrado y Avalada por la Escuela Superior de Cualificaciones Profesionales - Titulación Universitaria en Consultor en Seguridad Informática IT: Ethical Hacking con 4 Créditos Universitarios ECTS. Formación Continua baremable en bolsas de trabajo y concursos oposición de la Administración Pública.
Objetivos:
- Analizar y seleccionar las herramientas de auditoría y detección de vulnerabilidades del sistema informático implantando aquellas que se adecuen a las especificaciones de seguridad informática. - Aplicar procedimientos relativos al cumplimiento de la normativa legal vigente. - Planificar y aplicar medidas de seguridad para garantizar la integridad del sistema informático y de los puntos de entrada y salida de la red departamental. - Dotar a los alumnos de los lineamientos básicos para la aplicación de la Norma ISO/IEC 27001 dentro de su organización. - Ofrecer las pautas para implementar un sistema de gestión de seguridad de información basado en el estándar ISO/IEC 27001 siguiendo los controles recomendados por el estándar ISO/IEC 27002 en sus respectivas cláusulas. - Exponer y explicar una serie de buenas prácticas para conseguir la seguridad de la información. - Analizar los planes de implantación de la organización para identificar los elementos del sistema implicados y los niveles de seguridad a implementar. - Analizar e implementar los mecanismos de acceso físicos y lógicos a los servidores según especificaciones de seguridad. - Evaluar la función y necesidad de cada servicio en ejecución en el servidor según las especificaciones de seguridad. - Instalar, configurar y administrar un cortafuegos de servidor con las características necesarias según especificaciones de seguridad. - Planificar e implantar los sistemas de detección de intrusos según las normas de seguridad. - Aplicar los procedimientos de análisis de la información y contención del ataque ante una incidencia detectada. - Analizar el alcance de los daños y determinar los procesos de recuperación ante una incidencia detectada. - Evaluar las técnicas de cifrado existentes para escoger la necesaria en función de los requisitos de seguridad exigidos. - Implantar servicios y técnicas criptográficas en aquellos servicios que lo requieran según especificaciones de seguridad informática. - Utilizar sistemas de certificados digitales en aquellas comunicaciones que requieran integridad y confidencialidad según especificaciones de seguridad. - Diseñar e implantar servicios de certificación digital según necesidades de explotación y de seguridad informática. - Conocer la definición precisa de los diferentes tipos de hackers y de sus objetivos. - Aprender sobre la metodología de un ataque y los medios para identificar las vulnerabilidades o fallos de seguridad a través de los que introducirse en un sistema. - Conocer los fallos físicos, que permiten un acceso directo a ordenadores, y los fallos de red y Wi-Fi se presentan e ilustran cada uno con propuestas de contramedidas. - Saber sobre el Cloud Computing (su historia, su funcionamiento) para dominar mejor la seguridad. - Tener en cuenta la seguridad en la web y los fallos actuales identificados gracias a la ayuda de herramientas que el lector puede implantar fácilmente en sus propios sistemas. - Identificar siempre los posibles fallos para establecer después la estrategia de protección adecuada. - Conocer algunos ejemplos los fallos de sistemas en Windows o Linux y los fallos de aplicación, para familiarizarse con el lenguaje ensamblador y comprender mejor las posibilidades de ataque.
Salidas Laborales:
Desarrolla su actividad profesional en el área de sistemas del departamento de informática de empresas públicas o privadas que utilizan equipamiento informático, desempeñando tareas de auditoría, configuración y temas relacionados con la seguridad informática, tanto por cuenta ajena como por cuenta propia.
Resumen:
Este Master en Auditoría Informática le ofrece una formación especializada en la materia. Debemos saber que hoy en día la seguridad informática es un tema muy importante y sensible, que abarca un gran conjunto de aspectos en continuo cambio y constante evolución, que exige que los profesionales informáticos posean conocimientos totalmente actualizados. Con la realización del presente Master en Auditoría Informática el alumno aprenderá los conocimientos necesarios para auditar redes de comunicación y sistemas informáticos.
Metodología:
Entre el material entregado en este curso se adjunta un documento llamado Guía del Alumno dónde aparece un horario de tutorías telefónicas y una dirección de e-mail dónde podrá enviar sus consultas, dudas y ejercicios. Además recibirá los materiales didácticos que incluye el curso para poder consultarlos en cualquier momento y conservarlos una vez finalizado el mismo.La metodología a seguir es ir avanzando a lo largo del itinerario de aprendizaje online, que cuenta con una serie de temas y ejercicios. Para su evaluación, el alumno/a deberá completar todos los ejercicios propuestos en el curso. La titulación será remitida al alumno/a por correo una vez se haya comprobado que ha completado el itinerario de aprendizaje satisfactoriamente.
Temario:
- Principio Básico de Confidencialidad - Principio Básico de Integridad - Disponibilidad - Planes de acción para la utilización más segura de Internet - Estrategias para una sociedad de la información más segura - Ataques contra los sistemas de información - La lucha contra los delitos informáticos - La Agencia Europea de Seguridad de las Redes y de la información (ENISA) - Familia de Normas ISO 27000 - Norma ISO/IEC 27002:2009 - La protección de datos de carácter personal - La Ley Orgánica - de 13 de diciembre, de Protección de Datos de Carácter Personal - El Real Decreto - de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica - de 13 de diciembre, de protección de datos de carácter personal - La Agencia Española de Protección de Datos - El Real Decreto - de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica - Ley - de 1 de octubre, del Procedimiento Administrativo Común de las Administraciones Públicas - La Ley - de 11 de julio, de servicios de la sociedad de la información y del comercio electrónico - La Ley - de 9 de mayo, General de Telecomunicaciones - La Ley - de 19 de diciembre, de firma electrónica - La Ley de propiedad intelectual - La Ley de propiedad industrial - Las cláusulas del control de seguridad - Las principales categorías de seguridad - Evaluación de los riesgos de seguridad - Tratamiento de los riesgos de seguridad - Etapas en el desarrollo de una política de seguridad de la información - Características esenciales de una política de seguridad de la información - Documento de política de la seguridad de la información - Revisión de la política de seguridad de la información - Compromiso de la dirección con la seguridad de la información - Coordinación de la seguridad de la información - Asignación de responsabilidad de seguridad de la información - Autorización de procesos para facilidades procesadoras de la información - Acuerdos de confidencialidad para la protección de la información - Contacto con las autoridades y con grupos de interés especial en los incidentes de seguridad - Revisión independiente de la seguridad de la información - Identificación de los riesgos de seguridad relacionados con personas externas - Tratamiento de la seguridad de la información en las relaciones con los clientes - Tratamiento de la seguridad de la información en acuerdos con terceros - Inventario de los activos de seguridad de la información - Propiedad de los activos de seguridad de la información - Uso aceptable de los activos de seguridad de la información - Lineamientos de clasificación de la información - Etiquetado y manejo de información - Establecimiento de roles y responsabilidades de los candidatos - Investigación de antecedentes de los candidatos para el empleo - Términos y condiciones del empleo - Responsabilidades de la gerencia o dirección de la organización - Conocimiento, educación y capacitación en seguridad de la información - Incumplimiento de las previsiones relativas a la seguridad de la información: el proceso disciplinario - Responsabilidades de terminación - Devolución de los activos - Cancelación de los derechos de acceso a la información - El perímetro de seguridad física - Los controles de ingreso físico - Seguridad de oficinas, locales, habitaciones y medios - Protección contra amenazas internas y externas a la información - El trabajo en áreas aseguradas - Áreas de carga y descarga - Seguridad en el emplazamiento y protección de equipos - Instalaciones de suministro seguras - Protección del cableado de energía y telecomunicaciones - Mantenimiento de los equipos - Seguridad de los equipos fuera de las instalaciones - Reutilización o retirada segura de equipos - Retirada de materiales propiedad de la empresa - Equipo de usuario desatendido - Política de puesto de trabajo despejado y pantalla limpia - Documentación de los procesos de operación - La gestión de cambios en los medios y sistemas de procesamiento de información - Gestión de capacidades - Separación de los recursos de desarrollo, prueba y operación para reducir los riesgos de acceso no autorizado - Política de seguridad de la información en las relaciones con los proveedores - Requisitos de seguridad en contrato con terceros - Cadena de suministros de tecnología de la información y de las comunicaciones - Políticas para la seguridad de la información - Revisión de las políticas para la seguridad de la información - Controles contra el código malicioso - Control contra códigos móviles - Los controles de red - La seguridad de los servicios de red - Segregación en redes - Gestión de medios removibles o extraíbles - Eliminación de soportes o medios - Soportes físicos en tránsito - La seguridad de la documentación del sistema - Políticas y procedimientos de intercambio de información - Acuerdos de intercambio - Seguridad de los soportes físicos en tránsito - Mensajería electrónica - Acuerdos de confidencialidad o no revelación - Información relativa al comercio electrónico - Las transacciones en línea - La seguridad de la información puesta a disposición pública - Registro de eventos - Protección de la información de los registros - La protección de la información de los registros - Sincronización de reloj - Política de control de acceso - Registro del usuario - Gestión o administración de privilegios - Gestión de contraseñas de usuario - Revisión de los derechos de acceso de usuario - El uso de contraseñas - Protección de equipos desatendidos - Política de puesto de trabajo despejado y pantalla limpia - La política de uso de los servicios en red - Autentificación de los usuarios de conexiones externas - Identificación de equipos en las redes - Diagnóstico remoto y protección de los puertos de configuración - Segregación de las redes - Control de la conexión a la red - El control de routing o encaminamiento de red - Procedimientos seguros de inicio de sesión - Identificación y autentificación del usuario - El sistema de gestión de contraseñas - El uso de los recursos del sistema - La desconexión automática de sesión - Limitación del tiempo de conexión - Restricciones del acceso a la información - Aislamiento de sistemas sensibles - Los ordenadores portátiles y las comunicaciones móviles - El teletrabajo - Validación de los datos de entrada - El control de procesamiento interno - La integridad de los mensajes - Validación de los datos de salida - Política de uso de los controles criptográficos - Gestión de claves - Control del software en explotación - Protección de los datos de prueba en el sistema - El control de acceso al código fuente de los programas - Procedimientos para el control de cambios - Revisión técnica de aplicaciones tras efectuar cambios en el sistema operativo - Restricciones a los cambios en los paquetes de software - Entorno de desarrollo seguro - Externalización de software por terceros - Notificación de los eventos en la seguridad de la información - Notificación de puntos débiles de la seguridad - Responsabilidades y procedimientos - Aprendizaje de los incidentes de seguridad de la información - Recopilación de evidencias - Inclusión de la seguridad de la información en el proceso de gestión de la continuidad del negocio - Continuidad del negocio y evaluación de riesgos - Desarrollo e implantación de planes de continuidad del negocio que incluyan la seguridad de la información - Marco de referencia para la planificación de la continuidad del negocio - Pruebas, mantenimiento y reevaluación de los planes de continuidad - Normativa aplicable - Derechos de propiedad intelectual - Protección de registros organizacionales - Privacidad de la información personal - Prevención del mal uso de los medios de procesamiento de la información - Regulación de los controles criptográficos - Cumplimiento de las políticas y estándares de seguridad - Verificación del cumplimiento técnico - Controles de auditoría de los sistemas de información - Protección de las herramientas de auditoría de los sistemas de información - Acciones para tratar los riesgos y oportunidades - Objetivos de seguridad de la información y planificación para su consecución - Seguimiento, medición, análisis y evaluación - Auditoría interna - Revisión por la dirección - No conformidad y acciones correctivas - Mejora continua - Definición de cloud computing - Beneficios específicos - Recomendaciones para garantizar la interoperabilidad en la nube - Recomendaciones para el gobierno - Recomendaciones para una correcta gestión de riesgos - Recomendaciones sobre seguridad en el ciclo de vida de la información - Sistema operativo Linux. - Sistema operativo Windows. - Otros sistemas operativos. - Tipos de accesos - Elección del tipo de acceso - Implementación de accesos - Descripción de órdenes en distintos sistemas - Implementación y comprobación de las distintas órdenes. - Verificar en base a criterios de calidad. - Verificar en base a criterios de usabilidad. - Herramientas para Mozilla. - Herramientas para Internet Explorer. - Herramientas para Opera. - Creación y utilización de funciones de depuración. - Otras herramientas. - Descripción de complementos. - Complementos para imágenes. - Complementos para música. - Complementos para vídeo. - Complementos para contenidos. - Máquinas virtuales.PARTE 1. AUDITORÍA INFORMÁTICA
UNIDAD DIDÁCTICA 1. AUDITORÍA INFORMÁTICA
UNIDAD DIDÁCTICA 2. APLICACIÓN DE LA NORMATIVA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL.
UNIDAD DIDÁCTICA 3. ANÁLISIS DE RIESGOS DE LOS SISTEMAS INFORMÁTICOS.
UNIDAD DIDÁCTICA 4. USO DE HERRAMIENTAS PARA LA AUDITORÍA INFORMÁTICA
UNIDAD DIDÁCTICA 5. DESCRIPCIÓN DE LOS ASPECTOS SOBRE CORTAFUEGOS EN AUDITORÍAS DE SISTEMAS INFORMÁTICOS
UNIDAD DIDÁCTICA 6. GUÍAS PARA LA EJECUCIÓN DE LAS DISTINTAS FASES DE LA AUDITORÍA INFORMÁTICA
UNIDAD DIDÁCTICA 7. ANÁLISIS DE LOS PROCESOS DE SISTEMAS
UNIDAD DIDÁCTICA 8. DEMOSTRACIÓN DE SISTEMAS DE ALMACENAMIENTO
UNIDAD DIDÁCTICA 9. UTILIZACIÓN DE MÉTRICAS E INDICADORES DE MONITORIZACIÓN DE RENDIMIENTO DE SISTEMAS
UNIDAD DIDÁCTICA 10. CONFECCIÓN DEL PROCESO DE MONITORIZACIÓN DE SISTEMAS Y COMUNICACIONES
PARTE 2. GESTIÓN DE SISTEMAS DE SEGURIDAD DE LA INFORMACIÓN ISO 27001
MÓDULO 1. LA SEGURIDAD DE LA INFORMACIÓN
UNIDAD DIDÁCTICA 1. NATURALEZA Y DESARROLLO DE LA SEGURIDAD DE LA INFORMACIÓN
UNIDAD DIDÁCTICA 2. NORMATIVA ESENCIAL SOBRE SEGURIDAD DE LA INFORMACIÓN
UNIDAD DIDÁCTICA 3. BUENAS PRÁCTICAS EN SEGURIDAD DE LA INFORMACIÓN: NORMA ISO/IEC 27002
UNIDAD DIDÁCTICA 4. POLÍTICA DE SEGURIDAD, ORGANIZACIÓN DE LA SEGURIDAD DE LA INFORMACIÓN Y GESTIÓN DE ACTIVOS
UNIDAD DIDÁCTICA 5. SEGURIDAD FÍSICA, AMBIENTAL Y DE LOS RECURSOS HUMANOS
UNIDAD DIDÁCTICA 6. GESTIÓN DE LAS COMUNICACIONES Y OPERACIONES
UNIDAD DIDÁCTICA 7. EL CONTROL DE ACCESOS A LA INFORMACIÓN
UNIDAD DIDÁCTICA 8. ADQUISICIÓN, DESARROLLO Y MANTENIMIENTO DE LOS SISTEMAS DE INFORMACIÓN
UNIDAD DIDÁCTICA 9. GESTIÓN DE INCIDENTES EN LA SEGURIDAD DE LA INFORMACIÓN Y DE LA CONTINUIDAD DEL NEGOCIO
UNIDAD DIDÁCTICA 10. CUMPLIMIENTO DE LAS PREVISIONES LEGALES Y TÉCNICAS
MÓDULO 2. EL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
UNIDAD DIDÁCTICA 11. LA NORMA UNE-EN-ISO/IEC 27001:2017
UNIDAD DIDÁCTICA 12. IMPLANTACIÓN DEL SISTEMA DE SEGURIDAD EN LA ORGANIZACIÓN
UNIDAD DIDÁCTICA 13. SEGUIMIENTO DE LA IMPLANTACIÓN DEL SISTEMA
PARTE 3. SEGURIDAD EN EQUIPOS INFORMÁTICOS
UNIDAD DIDÁCTICA 1. CRITERIOS GENERALES COMÚNMENTE ACEPTADOS SOBRE SEGURIDAD DE LOS EQUIPOS INFORMÁTICOS
UNIDAD DIDÁCTICA 2. ANÁLISIS DE IMPACTO DE NEGOCIO
UNIDAD DIDÁCTICA 3. GESTIÓN DE RIESGOS
UNIDAD DIDÁCTICA 4. PLAN DE IMPLANTACIÓN DE SEGURIDAD
UNIDAD DIDÁCTICA 5. PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL
UNIDAD DIDÁCTICA 6. SEGURIDAD FÍSICA E INDUSTRIAL DE LOS SISTEMAS. SEGURIDAD LÓGICA DE SISTEMAS
UNIDAD DIDÁCTICA 7. IDENTIFICACIÓN DE SERVICIOS
UNIDAD DIDÁCTICA 8. ROBUSTECIMIENTO DE SISTEMAS
UNIDAD DIDÁCTICA 9. IMPLANTACIÓN Y CONFIGURACIÓN DE CORTAFUEGOS
PARTE 4. GESTIÓN DE INCIDENTES DE SEGURIDAD INFORMÁTICA
UNIDAD DIDÁCTICA 1. SISTEMAS DE DETECCIÓN Y PREVENCIÓN DE INTRUSIONES (IDS/IPS)
UNIDAD DIDÁCTICA 2. IMPLANTACIÓN Y PUESTA EN PRODUCCIÓN DE SISTEMAS IDS/IPS
UNIDAD DIDÁCTICA 3. CONTROL DE CÓDIGO MALICIOSO
UNIDAD DIDÁCTICA 4. RESPUESTA ANTE INCIDENTES DE SEGURIDAD
UNIDAD DIDÁCTICA 5. PROCESO DE NOTIFICACIÓN Y GESTIÓN DE INTENTOS DE INTRUSIÓN
UNIDAD DIDÁCTICA 6. ANÁLISIS FORENSE INFORMÁTICO
PARTE 5. SISTEMAS SEGUROS DE ACCESO Y TRANSMISIÓN DE DATOS
UNIDAD DIDÁCTICA 1. CRIPTOGRAFÍA
UNIDAD DIDÁCTICA 2. APLICACIÓN DE UNA INFRAESTRUCTURA DE CLAVE PÚBLICA (PKI)
UNIDAD DIDÁCTICA 3. COMUNICACIONES SEGURAS
PARTE 6. ETHICAL HACKING
UNIDAD DIDÁCTICA 1. INTRODUCCIÓN A LOS ATAQUES Y AL HACKING ÉTICO
UNIDAD DIDÁCTICA 2. SOCIAL ENGINEERING
UNIDAD DIDÁCTICA 3. LOS FALLOS FÍSICOS EN EL ETHICAL HACKING Y LAS PRUEBAS DEL ATAQUE
UNIDAD DIDÁCTICA 4. LA SEGURIDAD EN LA RED INFORMÁTICA
UNIDAD DIDÁCTICA 5. LOS FALLOS EN LOS SISTEMAS OPERATIVOS Y WEB
UNIDAD DIDÁCTICA 6. ASPECTOS INTRODUCTORIOS DEL CLOUD COMPUTING
UNIDAD DIDÁCTICA 7. CONCEPTOS AVANZADOS Y ALTA SEGURIDAD DE CLOUD COMPUTING
UNIDAD DIDÁCTICA 8. SEGURIDAD, AUDITORÍA Y CUMPLIMIENTO EN LA NUBE
UNIDAD DIDÁCTICA 9. CARACTERÍSTICAS DE SEGURIDAD EN LA PUBLICACIÓN DE PÁGINAS WEB
UNIDAD DIDÁCTICA 10. PRUEBAS Y VERIFICACIÓN DE PÁGINAS WEB
UNIDAD DIDÁCTICA 11. LOS FALLOS DE APLICACIÓN