Sistemas de Gestión de Seguridad de la Información (SGSI) > Barcelona > Lifelong learning course > UPC School > Imprimir -

Sistemas de Gestión de Seguridad de la Información (SGSI)

Lifelong learning course. Face-to-face.

Presentation

2nd EDITION
UPC School

This lifelong learning course can be attended as part of the master's degree Cybersecurity Management.

La gestión o gobernanza de la seguridad de los sistemas contiene varios aspectos, que se abordarán durante el curso:
- El gobierno de TI (ITG) engloba los procesos que garanticen el uso efectivo y eficiente de las TI para permitir que una organización logre sus objetivos de negocio.
- El gobierno de la demanda de TI (ITDG IT demand governance -en lo que el departamento de TI debería de trabajar-) es el proceso por el cual las organizaciones garantizan la evaluación efectiva, selección, priorización y financiación de las inversiones en TI; supervisa su aplicación; y extrae beneficios (medibles) empresariales. ITDG es un proceso de toma de decisiones y la supervisión de la inversión empresarial, y es una responsabilidad de la gestión empresarial.
- La gobernanza de la implantación TI (ITSG IT supply-side governance -como el IT debería hacer lo que hace-) se encarga de garantizar que la organización opere de manera eficaz, eficiente y compatible, y es fundamentalmente una implicación y asunción de responsabilidad por parte del CIO.

En la implantación y el gobierno de la ciberseguridad se pueden seguir dos estrategias desde el punto de vista del cumplimiento normativo: la autoevaluación y la certificación independiente. Pero en cualquier caso es importante saber lo que los expertos en evaluación de la seguridad nos dicen que debemos hacer y los mecanismos de control que nos proponen para poder demostrar, a nuestros jefes o a auditores externos, que nuestros sistemas son capaces de repeler ataques cibernéticos de una cierta consistencia.

En este curso se explican las normas internacionales de referencia en la evaluación de la seguridad, pero sobre todo los aspectos legales a contemplar, pues constituyen el punto de partida a partir del cual se debe construir la arquitectura de protección de nuestros sistemas informáticos. El incumplimiento legislativo de gestionar adecuadamente el riesgo de los sistemas informáticos y de la organización en general, además de aumentar el riesgo de sufrir un ataque, conlleva un riesgo de tener que pagar multas importantes en caso de sufrirlo, incrementando de esta forma las pérdidas producidas por un ciberataque. Las multas tienden a "materializar" el impacto que un ataque puede producir en la Sociedad, los ciudadanos, que al ser difíciles de evaluar en un análisis de riesgo de una organización, suelen "olvidarse" en la estimación del riesgo.

Aims

  • Establecer un puente entre los estamentos directivos de la organización y el departamento técnico.
  • Definir y dimensionar los recursos necesarios para llevar a cabo tareas de administración y operación de un departamento de sistemas informáticos, adecuándolos a las necesidades de negocio de la organización.
  • Planificar adecuadamente los trabajos de operación de sistemas de seguridad informática.
  • Conocer las normas, reglamentación y legislación internacionales aplicables a la gobernanza de seguridad informática.
  • Seleccionar y aplicar los mecanismos y métodos de control de la ciberseguridad en todos los departamentos y procesos de negocio de la organización.
  • Realizar auditorías de la implantación y eficiencia de los sistemas de seguridad mencionados.
  • Realizar análisis y redactar informes, recomendaciones, políticas y procedimientos de ciberseguridad adecuados a una organización.
  • Conocer las características y limitaciones de los sistemas de ciberseguridad.
  • Identificar las medidas necesarias para garantizar el correcto funcionamiento de los sistemas.

Who is it for

  • Graduado, Licenciatura o Ingeniería en Informática o Telecomunicación.
  • Abogados especializados en delitos tecnológicos y nuevas tecnologías.
  • Auditores de cuentas y sistemas de información.
  • Ingenieros y titulados científico-técnicos interesados en ampliar sus conocimientos de seguridad informática y su capacidad para proteger sus instalaciones de ciberataques.
  • Administradores de sistemas informáticos.
  • Miembros de las fuerzas y cuerpos de seguridad del Estado.
  • Consultores de empresas de seguridad informática.
  • Consultores de equipos de respuesta a incidentes de seguridad.
  • Técnicos en infraestructuras críticas.
  • Directores y responsables de TI.

Content

Subjects

Cumplimiento
5 ECTS. 33 teaching hours.
Gobierno de la seguridad
4 ECTS. 24 teaching hours.
The UPC School reserves the right to modify the contents of the programme, which may vary in order to better accommodate the course objectives.

Management & Faculty

Academic management

  • Medina Llinàs, Manel

Academic coordination

  • García-Cervigón Gutiérrez, Manuel
  • Vera Vinardell, Lluís

Teaching staff

  • Cardona Cano, Domingo
  • de Cara Ruiz, Miguel Angel
  • de Hevia Gisbert, Elisa
  • Déler Castro, Gemma Pilar
  • Huerta Cerezuela, Víctor
  • Medina Llinàs, Manel
  • Pérez Mostajo, Juanjo

General information

Credits
9 ECTS (57 teaching hours)
Start date
Start date:October 2017End date:November 2017
Timetable
Monday  18:30 to 21:30Tuesday  18:30 to 21:30Thursday  18:30 to 21:30
Taught at
Facultat d'Informàtica de Barcelona (FIB)
Contact
Telephone: (34) 93 112 08 62
Degree
Lifelong learning diploma issued by the Universitat Politècnica de Catalunya. To obtain this degree it is necessary to have an official or recognized university degree equivalent to a bachelor's degree or diploma. Otherwise, the Fundació Politècnica de Catalunya will only award them a a certificate of completion.

In the case of having a foreign degree check here.
Virtual Campus
The students on this Lifelong learning course will have access to the My_Tech_Space virtual campus, an effective work and communication platform for students, lecturers and course directors and coordinators. My_Tech_Space allows students to find background material for their classes, to work in teams, ask their lecturers questions, consult their marks, etc.
Employment service
Students can access job offers in their field of specialisation on the My_Tech_Space virtual campus. Applications made from this site will be treated confidentially. Hundreds of offers appear annually of the UPC School of Professional & Executive Development Employment service .The offers range from formal contracts to work placement agreements.
Registration fee
1.900 €
The registration fee must be paid before the beginning of this Lifelong learning course.
See the section Discounts, loans and financial aid for possibilities of advantageous financing conditions.

Applicants are given the option of making a voluntary €5 contribution when formalising their enrolment. As part of the UPC's 0.7% Campaign, this donation will go towards meeting charitable needs in developing countries.

0.7%

Language of instruction
Spanish

Related entities

Organisers

Strategic partners

Collaborators

Supported by