Curso gratuito Mantenimiento de la Seguridad en Sistemas Informáticos (Online)

Información gratuita

Nombre y apellidos

Email

Teléfono

Situación laboral

País

Provincia

Acepto la Política de Privacidad, el Aviso Legal y la Política de Cookies de cursosgratuitos.es

Curso 100% Bonificable si eres trabajador contratado en el régimen general y envías la documentación de matrícula (en el caso de ser estudiante, desempleado, autónomo, funcionario o jubilado puedes realizar este curso de forma parcialmente subvencionada)

Para qué te prepara:

La presente formación se ajusta al itinerario formativo del Módulo Formativo MF0959_2 Mantenimiento de la Seguridad en Sistemas Informáticos certificando el haber superado las distintas Unidades de Competencia en ella incluidas, y va dirigido a la acreditación de las Competencias profesionales adquiridas a través de la experiencia laboral y de la formación no formal, vía por la que va a optar a la obtención del correspondiente Certificado de Profesionalidad, a través de las respectivas convocatorias que vayan publicando las distintas Comunidades Autónomas, así como el propio Ministerio de Trabajo (Real Decreto 1224/2009 de reconocimiento de las competencias profesionales adquiridas por experiencia laboral).

A quién va dirigido:

Este curso está dirigido a los profesionales del mundo de la informática y comunicaciones concretamente en la operación de sistemas informáticos dentro del área profesional sistemas y telemática, y a todas aquellas personas interesadas en adquirir conocimientos relacionados con el mantenimiento de la seguridad en sistemas informáticos.

Titulación:

Certificado de Aprovechamiento de haber cursado la formación que le Acredita las Unidades de Competencia recogidas en el Módulo Formativo MF0959_2 Mantenimiento de la Seguridad en Sistemas Informáticos regulada en el Real Decreto 1531/2011, de 31 de Octubre, modificado por el RD 628/2013, de 2 de Agosto, por el que se establece el Certificado de Profesionalidad IFCT0210 Operación de Sistemas Informáticos.

Objetivos:

- Revisar los accesos al sistema informático, para asegurar la aplicación de los procedimientos establecidos y el plan de seguridad, informando de las anomalías detectadas. - Comprobar el funcionamiento de los mecanismos de seguridad establecidos informando de las anomalías detectadas a personas de responsabilidad superior. - Realizar la copia de seguridad, para garantizar la integridad de los datos, según los procedimientos establecidos y el plan de seguridad. - Verificar que las condiciones ambientales y de seguridad se mantienen según los planes establecidos, informando de posibles anomalías.

Salidas Laborales:

Desarrolla su actividad profesional por cuenta ajena, en empresas o entidades públicas o privadas de cualquier tamaño, que dispongan de equipos informáticos para su gestión, en el área de sistemas del departamento de informática.

Resumen:

En el ámbito del mundo de la informática y comunicaciones es necesario conocer los diferentes campos en la operación de sistemas informáticos, dentro del área profesional sistemas y telemática. Así, con el presente curso se pretende aportar los conocimientos necesarios para el mantenimiento de la seguridad en sistemas informáticos.

Metodología:

Entre el material entregado en este curso se adjunta un documento llamado Guía del Alumno dónde aparece un horario de tutorías telefónicas y una dirección de e-mail dónde podrá enviar sus consultas, dudas y ejercicios. Además recibirá los materiales didácticos que incluye el curso para poder consultarlos en cualquier momento y conservarlos una vez finalizado el mismo.La metodología a seguir es ir avanzando a lo largo del itinerario de aprendizaje online, que cuenta con una serie de temas y ejercicios. Para su evaluación, el alumno/a deberá completar todos los ejercicios propuestos en el curso. La titulación será remitida al alumno/a por correo una vez se haya comprobado que ha completado el itinerario de aprendizaje satisfactoriamente.

Temario:

MÓDULO 1. MANTENIMIENTO DE LA SEGURIDAD EN SISTEMAS INFORMÁTICOS

UNIDAD FORMATIVA 1. MONITORIZACIÓN DE LOS ACCESOS AL SISTEMA INFORMÁTICO
UNIDAD DIDÁCTICA 1. GESTIÓN DE LA SEGURIDAD INFORMÁTICA.
  1. Objetivo de la seguridad.
  2. Términos relacionados con la seguridad informática.
  3. Procesos de gestión de la seguridad.
  4. - Objetivos de la gestión de la seguridad.

    - Beneficios y dificultades.

    - Política de seguridad. La Ley Orgánica de Protección de Datos de carácter personal.

    - Análisis de riesgo.

    Identificación de recursos.

    Identificación de vulnerabilidades y amenazas: atacante externo e interno.

    Medidas de protección.

    - Plan de seguridad.

  5. Interrelación con otros procesos de las tecnologías de la información.
  6. Seguridad física y seguridad lógica.
UNIDAD DIDÁCTICA 2. SEGURIDAD LÓGICA DEL SISTEMA.
  1. Acceso al sistema y al software de aplicación.
  2. - Concepto de usuario, cuenta, grupo de usuario, permisos, lista de control de accesos (ACL).

    - Políticas de seguridad respecto de los usuarios.

    - Autenticación de usuarios:

    Definición y conceptos básicos.

    Sistemas de autenticación débiles y fuertes.

    Sistemas de autenticación biométricos y otros sistemas.

    Acceso local, remote y Single Sing-On.

    - Herramientas para la gestión de usuarios.

    El servicio de directorio: conceptos básicos, protocolos e implementaciones.

    Directorios: LDAP, X500, Active Directory.

    Herramientas de administración de usuarios y equipos.

    Administración básica del servicio de directorio.

  3. Confidencialidad y Disponibilidad de la información en el puesto de usuario final.
  4. - Sistemas de ficheros y control de acceso a los mismos.

    - Permisos y derechos sobre los ficheros.

  5. Seguridad en el puesto de usuario.
  6. - Tipología de software malicioso.

    - Software de detección de virus y programas maliciosos.

    Antivirus, antispyware, firewall, filtros antispam, etc.

    - Técnicas de recuperación y desinfección de datos afectados.

  7. Herramientas de gestión remota de incidencias.
UNIDAD DIDÁCTICA 3. PROCEDIMIENTOS DE MONITORIZACIÓN DE LOS ACCESOS Y LA ACTIVIDAD DEL SISTEMA.
  1. Objetivos de la monitorización y de la gestión de incidentes de seguridad.
  2. Procedimientos de monitorización de trazas.
  3. - Identificación y caracterización de aspectos monitorizables o auditables.

    - Clasificación de eventos e incidencias: de sistema, de aplicación, de seguridad

    - Mecanismos de monitorización de trazas: logs del sistema, consolas de monitorización de usuarios

    - Información de los registros de trazas.

  4. Técnicas y herramientas de monitorización.
  5. - Técnicas: correlación de logs, de eventos.

    - Herramientas de monitorización.

    Herramientas propias del sistema operativo.

    Sistemas basados en equipo (HIDS).

    Sistemas basados en red (NIDS).

    Sistemas de prevención de intrusiones (IPS).

  6. Informes de monitorización.
  7. - Recolección de información.

    - Análisis y correlación de eventos.

    - Verificación de la intrusión.

    - Alarmas y acciones correctivas

  8. Organismos de gestión de incidentes:
  9. - Nacionales. IRIS-CERT, esCERT.

    - Internacionales. CERT, FIRST.

UNIDAD FORMATIVA 2. COPIA DE SEGURIDAD Y RESTAURACIÓN DE LA INFORMACIÓN
UNIDAD DIDÁCTICA 1. COPIAS DE SEGURIDAD.
  1. Tipos de copias de seguridad (total, incremental, diferencial).
  2. Arquitectura del servicio de copias de respaldo.
  3. Medios de almacenamiento para copias de seguridad.
  4. Herramientas para la realización de copias de seguridad.
  5. - Funciones básicas.

    - Configuración de opciones de restauración y copias de seguridad.

    - Realización de copias de seguridad.

    - Restauración de copias y verificación de la integridad de la información.

  6. Realización de copias de seguridad y restauración en sistemas remotos.
UNIDAD DIDÁCTICA 2. ENTORNO FÍSICO DE UN SISTEMA INFORMÁTICO.
  1. Los equipos y el entorno: adecuación del espacio físico.
  2. - Ubicación y acondicionamiento de espacios de dispositivos físicos.

    Factores ambientales.

    Factores de seguridad y ergonomía.

    - Ubicación y acondicionamiento de material fungible y soportes de información.

  3. Agentes externos y su influencia en el sistema.
  4. Efectos negativos sobre el sistema.
  5. Creación del entorno adecuado.
  6. - Condiciones ambientales: humedad temperatura.

    - Factores industriales: polvo, humo, interferencias, ruidos y vibraciones.

    - Factores humanos: funcionalidad, ergonomía y calidad de la instalación.

    - Otros factores.

  7. Factores de riesgo.
  8. - Conceptos de seguridad eléctrica.

    - Requisitos eléctricos de la instalación.

    - Perturbaciones eléctricas y electromagnéticas.

    - Electricidad estática.

    - Otros factores de riesgo.

  9. Los aparatos de medición.
  10. Acciones correctivas para asegurar requisitos de seguridad y ambientales.
  11. El Centro de Proceso de datos (CPD).
  12. - Requisitos y ubicación de un CPD.

    - Condiciones del medio ambiente externo.

    - Factores que afectan a la seguridad física de un CPD.

    - Acondicionamiento.

    - Sistemas de seguridad física.

  13. Plan de Emergencia y Evacuación.
UNIDAD DIDÁCTICA 3. REGLAMENTOS Y NORMATIVAS.
  1. El estándar ANSI/TIA-942-2005.
  2. Medidas de seguridad en el tratamiento de datos de carácter personal (RD 1720/2007).
  3. - La guía de seguridad.