|
Página 1 de 2 Para mas info : http://www.itmaster.com.ar/cursocissp.aspx
CISSP (Certified Information Systems Security Professional) es una certificación desarrollada y mantenida por (ISC)² (International Information Systems Security Certification Consortium). Es considerada la certificación de mayor reconocimiento a nivel mundial, en la industria de la seguridad informática.
El alumno recibe sin cargo un ejemplar 
|
La certificación provee al profesional de seguridad informática no solo una medida objetiva de competencia, sino de un nivel de excelencia reconocido a globalmente. La certificación demuestra competencia en los 10 dominios del (ISC)² CISSP® CBK®.
Es ideal para los gerentes/jefes de nivel medio/alto, que están o estuvieron trabajando en posiciones como CISOs, CSOs o ingenieros de seguridad Senior. En la actualidad existen aproximadamente 26.000 CISSP a nivel mundial. En Argentina la cantidad de CISSP asciende a aproximadamente sólo 25 profesionales, siendo en este momento un fuerte diferenciador.
Beneficios de la certificación para el profesional
- Demuestra conocimiento real de seguridad de la información
- Confirma su compromiso con la profesión
- Ofrece un diferenciador de carrera y mayor credibilidad
- Provee acceso a recursos muy valiosos, como networking con colegas e intercambio de ideas con pares
Beneficios de la certificación para la empresa
- Establece un estándar de mejores practicas
- Ofrece una orientación a soluciones, no especialización, basada en un entendimiento amplio del cuerpo de conocimientos de (ISC)² CBK
- Permite el acceso a una red global de expertos
- Suma credibilidad por el rigor y el régimen de los exámenes de certificación
- Provee al negocio y la tecnología una orientación hacia la administración de riesgos.
Para poder certificar debe aprobarse un examen, escrito y presencial y cumplir con requisitos específicos de experiencia. Existen varias fechas para rendir el examen, la más próxima es el 9 de Diciembre de 2006, en la ciudad de Montevideo, Uruguay.
Acerca de los Profesores
Federico Castañeda, CISSP, CCNA Es Ingeniero Informático (ITBA), especialista en seguridad informatica. Es CISSP (Certified Information Systems Security Professional) desde marzo del 2005 Se ha desempeñado primero como analista y luego como jefe de seguridad informatica en empresas de primer nivel. Tambien ha desarrollado tareas como Consultor en Seguridad Informática. Trabajó durante varios años en Movicom, a cargo del área de Seguridad Informática. Luego en Softnet Logical y actualmente en Telecom. Es Docente en el Posgrado de Telecomunicaciones del ITBA y ha participado en diversas actividades en ambito de academico y de capacitación. Se ha desempeñado como instructor de bootcamps CISSP en la Argentina y ha dictado seminarios y conferencias sobre temas relacionados con seguridad informatica.
Juan Ignacio Trentalance, CISSP Es Ingeniero Electrónico (UBA), especialista en Seguridad Informática y consultor Sr. de Seguridad Informática. Es CISSP (Certified Information Systems Security Professional) desde marzo del 2005. Tiene casi 7 años de experiencia como analista de seguridad informática y auditor de redes de datos y de telecomunicaciones. Ha sido coordinador de grupos operativos de Seguridad Informática y ha trabajado como consultor independiente para empresas de primer nivel. Cuenta con experiencia en auditoría y diseño seguro de redes de datos, plataformas de servicios de valor agregado en telecomunicaciones, sistemas operativos (especialmente UNIX) y servicios en redes corporativas, redes de gestión y servidores en ISPs; diseño e implementación de procesos de gestión de infraestructura de Seguridad Informática; desarrollo de políticas de seguridad en redes, firewalls e IDS; consultoría y soporte a usuarios y administradores. Se ha desempeñado como instructor de bootcamps CISSP en la Argentina y ha dictado seminarios y conferencias sobre Biometría, Business Impact Analysis y Seguridad Operativa. Es miembro de ISSA (Information Systems Security Association), socio fundador y actual tesorero del capítulo local ISSAArBA (ISSA Argentina Buenos Aires).
Javier Antúnez, CISSP Es especialista en Seguridad Informática. Es CISSP (Certified Information Systems Security Profesional) desde Noviembre del 2003. Tiene 9 años de experiencia en Sistemas y en los últimos 7 se ha especializado en el área de Seguridad Informática. Ha desempeñado cargos como administrador y analista de Seguridad Informática, y trabajado como consultor independiente para empresas de primer nivel. Cuenta con experiencia en análisis y diseño de seguridad de red, revisiones de seguridad en sistemas operativos y redes, “penetration testing”, desarrollo de políticas y estándares de seguridad, infraestructura de clave pública, administración de firewalls, implantación y soporte de herramientas de encripción, análisis de riesgo, capacitación y programas de concientización. Ha participado como instructor en cursos de capacitación en seguridad informática para empresas de primer nivel. Es miembro de ISSA (Information Systems Security Association), socio fundador y actual vicepresidente del capítulo local Buenos Aires AR
Acerca de (ISC)² CISSP® CBK®
El Certified Information Systems Security Professional Common Body of Knowledge, es una base de conocimiento común para la seguridad de la información. El mismo se encuentra divido en 10 dominios, cuyo contenido es el siguiente:
- Prácticas de Gestión de la Seguridad
- Disponibilidad, Integridad, Confidencialidad
- Need to know/least privilege
- Separación de tareas / Rotación de tareas
- Amenazas
- Análisis y medición de riesgos. Análisis cualitativo y cuantitavo. Análisis costo/beneficio. Métricas
- Análisis de vulnerabilidades
- Clasificación de la información. Roles
- Política, normas, procedimientos, guías, líneas base y estándares
- Concientización de seguridad
- Ingeniería social
- Arquitectura y Modelos de Seguridad
- Arquitectura de seguridad
- Arquitectura de plataforma
- Arquitectura de empresa
- Modelos de seguridad. Modelo Bell-LaPadula. Biba. Modelo Clark-Wilson. Modelo de matriz de control de accesos. Modelo de flujo de información. Modelo de la muralla china. Modelo Lattice.
- Trusting computing base.
- TCSEC (Trusted Computer Security Evaluation Criteria),TNI (Trusted network Interpretation), ITSEC (Information Technology Security Evaluation Criteria), CC (Common Criteria). Certificación y acreditación.
- Metodologías y Sistemas de Control de Acceso
- Separación de tareas / Menor privilegio
- Riesgos y amenazas al control de accesos
- Identificacion y autenticacion. Métodos de identificacion. Métodos de autenticación (passwords, smartcards, OTP, biometría)
- Sistemas centralizados de control de accesos. AAA (authentication, autorization and accounting). RADIUS, TACACS, DIAMETER, Single sign on, Kerberos, SESAME.
- Acceso a datos. DAC (Discretionary acces control), MAC (Mandatory Access Control), Rule based Acces Control, Role Based Access Control. Control de acceso a bases de datos.
- Detección/prevención de intrusos. NIDS, HIDS, Rule based IDS, statistical based IDS, signature based IDS
- Auditoria de eventos.
- Penetration testing
- Seguridad en el Desarrollo de Aplicaciones y Sistemas
- Open source/ Closed source
- Amenazas en el contexto de software (Buffer overflow, covert channel, código malicioso, virus, worms, troyanos, bombas, data diddler, backdoors, etc.)
- Bases de datos. Datawarehouse. Datamining. Tipos de modelos de bases de datos. Conceptos de bases de datos.
- Ciclos de vida de desarrollo.
- Herramientas de desarrollo. Tipos de lenguajes y paradigmas.
- Mecanismos de protección de software.
- Separación de ambientes. Controles. Configuration management
- Seguridad de las Operaciones
- Protección del entorno. Hardware, software y operaciones. Datos y medios. Disposición final. Equipos de telecomunicaciones. Sistemas de soporte. Personal
- Tipos de controles. Directivos, preventivos, detectivos, correctivos y de recuperación. De hardware, de software.
- Controles operativos.
- Backups. Vaulting. Journaling. Shadowing. Fault tolerant. Data Mirroring. Redundancia.
- Configuration management. Contingency management. Change control Management.
- Revisiones de seguridad
- Criptografía
- Historia resumida de la criptografía
- Criptoanálisis y ataques.
- Algoritmos de bloque y de stream
- Criptografía simétrica, asimétrica e hibrida.
- Métodos de sustitución y transposición.
- Algoritmos simétricos. DES. Modos de DES. Doble DES y Triple DES. Rijndael, IDEA, RC5, RC6.
- Algoritmos asimétricos. Encripción y firma digital. RSA, ECC, Diffie-Hellman, El gamal, etc.
- Algoritmos hashing y firma.
- Certificados y PKI.
- Gestión de claves
- Seguridad Física
- Construcción.
- Infraestructura de soporte. Electricidad, agua, HVAC.
- Defensa en capas. Control perimetral. Dispositivos de vigilancia. Control de acceso físico.
- Controles a sistemas de soporte.
- Detección, supresión y prevención de incendios
- Seguridad en Internet, Redes y Telecomunicaciones
- Estructuras de redes
- Componentes de red
- Tecnologías de comunicación
- Topologías
- Acceso al medio.
- Estándares
- Seguridad wireless
- Tipos de enlaces
- Tipos de dispositivos
- Modelo OSI / Modelo TCP/IP. Protocolos.
- Tipos de ataques y amenazas de red
- RAS. Uso de RADIUS/TACACS/DIAMETER.
- Seguridad en servicios y protocolos de red.
- Firewalls. Tecnologías y tipos de firewall.
- VPNs.
- Disponibilidad y recupero de red ante desastres.
- QoS
- Recuperación ante Desastres y Planeamiento de la continuidad de los negocios
- BCP/DRP
- BIA, BRP, Plan de contingencia, COOP, Funciones criticas de negocio, desastres.
- Estrategias de recupero. De funciones de negocio, de edificios y suministros, de usuarios, técnicas y de datos.
- Hot site, warm site, cold site, mirror site, mobile site, acuerdos mutuos, centros de procesamiento múltiples y service bureaus.
- Administración del recupero.
- Pruebas a los planes, mantenimiento y concientización.
- Leyes, investigaciones y Ética
- Ley criminal, ley civil, ley administrativa.
- Leyes de protección de propiedad intelectual y privacidad.
- Cybercrimen
- Leyes de USA sobre crímenes con computadoras
- Privacidad
- Administración y respuesta frente a incidentes
- Técnicas y conceptos de investigación
- Tipos de evidencia. Cadena de custodia de la evidencia. Admisibilidad. Ciclo de vida de la evidencia.
- Ética
Para mas info : http://www.itmaster.com.ar/cursocissp.aspx agregar a favoritos (31) | Cite este artículo en su sitio | Views: 2157
|