DSA-211 Gobierno de Tecnologías y Seguridad de la Información
Objetivo del módulo
Asegurar que la organización tiene la estructura, políticas, responsabilidades así como los mecanismos y las prácticas de monitoreo para alcanzar los requerimientos del gobierno de tecnología de información y los objetivos del Negocio.
Contenidos mínimos
- Métodos y técnicas del Gobierno.
- Gestión de Riesgos.
- Gestión de la Seguridad de la Información.
- Estructura organizacional y gestión de recursos de tecnología.
- Estrategia de tecnología y el proceso para su desarrollo, aprobación, implementación y mantenimiento.
- Evaluación de las políticas, estándares y procedimientos de tecnología.
- Inversiones de tecnología y su uso.
- Prácticas de auditoria y monitoreo de cumplimiento.
- IT Balanced Scored Card.
- Gestión de Proyectos.
DSA-212 Seguridad, Auditoria y Continuidad en el Desarrollo de Sistemas
Objetivo del módulo
Asegurar que las prácticas gerenciales para el desarrollo, adquisición, testeo, implementación y mantenimiento de sistemas, aplicaciones de negocio y utilitarios cumplirán los objetivos del negocio en términos de calidad, seguridad y legales.
Contenidos Mínimos
- Seguridad en la planificación de proyectos.
- Gestión de riesgos.
- Seguridad en el proceso de Desarrollo.
- Realización de revisiones post implementación de sistemas y de infraestructura.
- Realización de revisiones periódicas de sistemas.
- Desarrollo e implementación de la estrategia de auditoria de sistemas basada en riesgo.
- Planificación de auditorias de sistemas respecto a estándares internacionales.
- Plan de Contingencia y Continuidad.
DSA-213 Seguridad, Auditoria y Continuidad de Redes y Telecomunicaciones
Objetivo del módulo
Revisión de las prácticas de administración del servicio de tecnología que asegure la entrega de niveles requeridos en las redes internas y externas para cumplir los objetivos de la organización en términos de calidad, seguridad y legales.
Contenidos Mínimos
- Gestión de la Seguridad en las comunicaciones.
- Protocolos de comunicación.
- Identificación y Autenticación.
- Comunicación de datos.
- Seguridad de Internet y Web.
- Detección y protección de vulnerabilidades.
- Auditorias de seguridad, Ethical Hacking y pruebas de intrusión.
- Planificación de auditorias especificas.
- Conducción de auditorias de sistemas respecto a estándares.
- Gestión de Riesgos.
- Plan de Contingencia.
- Continuidad de las Operaciones y recursos de telecomunicación.
DSA-214 Seguridad, Auditoria y Continuidad de Infraestructura y Facilidades
Objetivo del módulo
Revisión de la arquitectura de seguridad para el cumplimiento de confidencialidad, integridad y disponibilidad de los activos de información.
Contenidos Mínimos
- Administración de Infraestructura y facilidades.
- Alta, movimiento y baja de recursos.
- Sala de servidores. Seguridad física y ambiental.
- Almacenamiento y procesamiento externo.
- Carga y pronostico de trabajo.
- Indicadores de rendimiento, disponibilidad y fiabilidad.
- Modalidades y administración del Mantenimiento.
- Ambientes de desarrollo, pruebas y producción.
- Administración de librerías de fuentes.
- Administración de Cambios en producción.
- Planificación de auditorias específicas.
- Conducción de auditorias de sistemas respecto a estándares.
- Comunicación de asuntos, riesgos y resultados.
- Plan de Contingencia y Continuidad de operaciones.
- Indicadores de Continuidad.
DSA-215 Entrenamiento para las certificaciones CISA y/o CISM
Objetivo del módulo
Preparar al estudiante para presentarse al examen para la certificación CISA (Certified Information Security Auditor) o CISM (Certified Information Security Manager). El estudiante podrá definir que certificación es más afín con su interés, conocimiento y habilidades al inicio del Diplomado, en el transcurso o antes de comenzar el presente módulo.
Metodología
- Durante el desarrollo de cada módulo se tomará en cuenta tanto el material del CISA como del CISM.
- Durante este módulo el estudiante tendrá sesiones y prácticas de examen guiadas con la explicación y ampliación correspondiente.
- Lecturas obligatorias con tópicos de los exámenes.
- Se contará con material original tanto de preparación como para el examen.
|