lunes, 22 de septiembre de 2014

Ultimos días para la inscripción - Curso sobre Metodologia de Implementación ISO 27001:2013 !! - 25 SEP

Si no visualiza correctamente este E-Mail haga Click Aquí | Reenvía a un amigo

Curso de Implementacion ISO 27001:2013

Curso de Implementación ISO 27001:2013

Entrenamiento Intensivo

Sistemas de Gestión de la Seguridad de la Información (SGSI)

 Conforme las normas ISO 27001:2013, 27002:2013, ISO 27003, ISO 27004 y 27005

 Cuando: Jueves 25 y Viernes 26 de septiembre de  2014 de 9:00 a 18:00 hs.

 Dónde: Viamonte 773 4B, Ciudad Autónoma de Buenos Aires, Argentina

 VACANTES LIMITADAS

Regístrese AQUI

RESUMEN
Este entrenamiento intensivo permite a los participantes desarrollar las habilidades necesarias para implementar y gestionar un Sistema de Gestión de Seguridad de la Información (SGSI) basado en el estándar internacional ISO/IEC 27001:2013. Los participantes también dominarán las mejores prácticas para implementar controles de seguridad de la información de todas las áreas de la norma ISO/IEC 27002:2013, Guía de implantación ISO/IEC 27003, Sistemas de Métricas e Indicadores ISO/IEC 27004 y Guía de Análisis y Gestión de Riesgos ISO/IEC 27005

REQUISITOS PREVIOS
Se recomienda tener conocimientos básicos de los estándares ISO/IEC 27001 e ISO/IEC 27002.

DIRIGIDO A

  • Los gerentes de proyectos o consultores que desean preparar y apoyar a una organización en la implementación de un Sistema de Información de Gestión de la Seguridad
  • Profesionales en roles de seguridad de la información
  • El personal involucrado en la implementación de un Sistema de Información de Gestión de la Seguridad
  • Los técnicos expertos que participan en las operaciones relacionados con un Sistema de Información de Gestión de la Seguridad
  • Auditores ISO/IEC 27001 que quieren dominar el proceso de implementación de un Sistema de Gestión de Seguridad de la Información
  • Las personas responsables de la seguridad de la información o de la conformidad de una organización
  • Y en general a las personas interesadas en profundizar sus conocimientos en materia de seguridad de la información

LOS OBJETIVOS DE APRENDIZAJE

  • Comprender el proceso de implementación de un Sistema de Gestión de Seguridad de la Información (SGSI) de acuerdo con los requisitos del estándar internacional ISO/IEC 27001:2013
  • Comprender la relación entre un Sistema de Gestión de Seguridad de la Información (SGSI), incluyendo la gestión de riesgos, los controles y el cumplimiento de los requisitos de los diferentes grupos de interés de la organización
  • Conocer los conceptos, enfoques, normas, métodos y técnicas que permiten gestionar de forma eficaz un Sistema de Gestión de Seguridad de la Información (SGSI)
  • Adquirir los conocimientos necesarios para contribuir en la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI) según se especifica en el estándar internacional ISO/IEC 27001:2013

DETALLES DEL CURSO

 Sesión 1: Introducción a la gestión de un Sistema de Gestión de Seguridad de la Información (SGSI) conforme con el estándar ISO/IEC 27001 e iniciación

  • Introducción a la familia de los estándares internacionales ISO/IEC 27000
  • Diferencias puntuales entre los estándares ISO/IEC 27001:2005 y ISO/IEC 27001:2013
  • Introducción a los sistemas de gestión y el enfoque basado en procesos
  • Principios fundamentales de seguridad de información
  • Describir el caso de negocio y el diseño preliminar 
  • Desarrollar un plan de proyecto de conformidad con la norma ISO/IEC 27001
  • Interpretación de los requisitos generales
  • Presentación de los capítulos 4 a 10 del estándar internacional ISO/IEC 27001:2013

 Sesión 2: Planificación de un Sistema de Gestión de Seguridad de la Información (SGSI)

  • Definición del alcance del Sistema de Gestión de la Seguridad de la Información (SGSI)
  • Sistema de Gestión de la Seguridad de la Información
  • Las políticas de seguridad de la información
  • Selección del enfoque y metodología para la evaluación de riesgos
  • Gestión de riesgos conforme la Guía de Análisis y Gestión de Riesgos ISO/IEC 27005: identificación, análisis y tratamiento del riesgo
  • Redacción de la Declaración de Aplicabilidad

Sesión 3: Iniciación e implementación de un Sistema de Gestión de Seguridad de la Información (SGSI)

  • Implementación de un marco de gestión de documentos
  • Diseño de controles y elaboración de procedimientos
  • Implementación de controles
  • Desarrollo de un programa de concientización y comunicación  sobre  la seguridad de la información
  • Gestión de incidentes de seguridad de la información conforme la guía ISO/IEC 27035
  • Aspectos de Seguridad de la Información en la Gestión de Continuidad del Negocio (BCMS) conforme a las normas ISO 27031 y ISO 22031
  • Operaciones de gestión de un SGSI
Sesión 4: Controlar, monitorear y medir un Sistema de Gestión de Seguridad de la Información y la auditoría de Certificación
  •  Monitoreo de los controles del Sistema 
  • Indicadores y cuadros de mando de acuerdo con la guía ISO/IEC 27004
  • Auditoría interna conforme con el estándar internacional ISO/IEC 27001:2013
  • Revisión de la Gestión por la dirección 
  • Implementación de un programa de mejora continua
  • Preparación para la auditoría de certificación ISO/IEC 27001:2013

METODOLOGÍA DEL CURSO

  • Entrenamiento alternativo entre teoría y práctica:
  • Sesiones presenciales y grupos de discusión, ilustradas con ejemplos basados en casos reales.
  • Ejercicios prácticos sobre la base de un caso de estudio completo, incluyendo juegos de rol.
  • Por razón de los ejercicios prácticos, la cantidad de participantes a este curso es limitada.

MATERIAL DEL CURSO
Los participantes reciben:

  • Copia del material de las presentaciones
  • Manual de estudio que contiene información y ejemplos de los ejercicios prácticos desarrollado durante el curso
CERTIFICADO
Se entrega certificado de participación

COSTO
Inversión: $AR 3200.- Final
Formas de pago:

- Transferencia o Tarjetas de crédito
- Consulte por las promociones  vigentes con tarjetas de crédito

El pago debe ser anticipado a fin de poder realizar la reserva de vacantes

PERFIL DEL INSTRUCTOR

JULIO CESAR BALDERRAMA
Más información en: http://www.linkedin.com/in/juliocesarbalderrama

Profesional con más de 20 años de experiencia en las áreas de Tecnologías de la Información, Telecomunicaciones, Seguridad de la Información y Continuidad del Negocio.


MAS INFORMACION
Para más información contarse via:
- Correo electronico: info@27001online.org
- Telefónicamente al (+54 11) 6091-9800

Agréganos a tu lista de contactos
Información de Contacto
Para desuscribirse de nuestra lista haga Click Aquí
---

jueves, 18 de septiembre de 2014

Cómo Implementar ISO/IEC 27001:2013 y ISO 22301

Si no visualiza correctamente este E-Mail haga Click Aquí | Reenvía a un amigo
Oferta de Capacitaciones

ISO/IEC 27001 SGSI  Seguridad de la Información
ISO 22301 BCMS Continuidad del Negocio

Estimado amigo y colega, buenos días

Les comento que en los próximos días me encontraré brindando una serie de capacitaciones, que podrían ser de tu interés o para algún colega que consideres oportuno.

Metodología para la Implementación ISO 27001 versión 2013 - Entrenamiento Intensivo
Fecha: 25 y 26 de septiembre de 2014
Registro y más información https://eventioz.com.ar/isms25sep2014

Metodología para la Implementación de Continuidad del Negocio ISO 22301
Fecha: 19 al 21 de Noviembre de 2014
Registro y más información https://eventioz.com.ar/bcms_iso22301

Gestión de Incidentes de Seguridad de la Información, basado en la directriz ISO/IEC 27035
Fecha: 10 y 11 de diciembre de 2014


Cualquier duda o consulta me encuentro a disposición y en la firma se encuentran mis datos de contacto.

Saludos y buena jornada

Julio Cesar Balderrama
C|CISO, CISM, BCMSLA, ISMSLA
27001Online.org
R. E. de San Martin 320
C.A.B.A., C1107AAX - Argentina
P: (+54 11) 6091-9800
M: (+54 911) 3271-2639
Skype: juliocesarbalderrama
Twitter:@juliobalderrama
E: juliocesar@balderrama.com.ar
P: No imprima este documento, si realmente no lo necesita

Agréganos a tu lista de contactos
Información de Contacto
Para desuscribirse de nuestra lista haga Click Aquí
---

miércoles, 19 de septiembre de 2012

Julio Cesar Balderrama te recomienda una nota de INFOBAE.COM

Infobae.com

Julio Cesar Balderrama te ha recomendado una nota de infobae.com que se encuentra a continuación.

Comentario:

19-09-2012 | Tecnología
Anonymous atacó las webs de Senadores y Diputados de Mendoza

La agrupación se adjudicó el hackeo a los sitios de ambas cámaras para reclamar por la plena vigencia de la ley que impide el uso de cianuro y ácido sulfúrico en la extracción minera. El lunes había interferido la página del Poder Judicial provincial

Anonymous atacó las webs de Senadores y Diputados de Mendoza

Anonymous se manifestó a favor de la vigencia de la ley 7.722 mediante el hackeo de las webs de Senadores y Diputados de Mendoza el martes. La norma prohíbe el uso de cianuro y ácido sulfúrico en los procesos de extracción minera, según informó Diario Uno.

El ataque se suma al sufrido el día anterior por la página de la Corte Suprema de Mendoza. La página estuvo caída desde la mañana hasta el mediodía.

El grupo hacker se adjudicó el ataque, mediante el cual, según señaló, buscaba manifestarse en contra de la "megaminería" y a favor de la ley 7.722.

La intervención de la web sucede en momentos en que el alto tribunal de Mendoza debe expedirse sobre la constitucionalidad de la norma, requerida por 11 presentaciones judiciales de empresas mineras.

Tras el ataque a la Corte provincial, Anonymous publicó en su web oficial un comunicado en que dijo: "Esto es un adelanto de la 'Operación Terra Viva' #OpTerraViva que se desarrollará el día 23 de septiembre, la cual consiste en interrumpir y destruir el contenido de las páginas de mineras que operan en la Argentina".

El Poder Judicial de Mendoza desmintió el ataque a la web y sostuvo que se trató de una falla de los servidores.

En un correo electrónico enviado a raíz del ataque a las páginas de Diputados y Senadores de la provincia, la agrupación se atribuyó la autoría de ambas intervenciones, al tiempo que exigió a los jueces mendocinos que ratifiquen la constitucionalidad de la ley provincial en cuestión.

"¿Qué, acaso no se dan cuenta que están poniendo en la balanza al pueblo versus las empresas mineras?", escribió Anonymous en su mail.

"Ley creada por el pueblo, para defender sus recursos. Pedidos hechos por las mineras para seguir llenando sus bolsillos".

"¡Ellos son los representantes de la justicia del pueblo… no de las mineras!", prosiguió el grupo.

Luego se dirigió a los senadores y diputados mendocinos, a quienes les demandó que "dejen de intentar modificar los artículos de esta ley. El pueblo la creó así y así quiere que siga vigente". Además, les pidió que no permitan la instalación de ninguna orea minera en la provincia.

Para concluir, Anonymous advirtió que las medidas continuarán y pidió que "jueces, diputados y senadores obedezcan las voluntades del pueblo".

miércoles, 15 de agosto de 2012

Julio Cesar Balderrama te recomienda una nota de INFOBAE.COM

Infobae.com

Julio Cesar Balderrama te ha recomendado una nota de infobae.com que se encuentra a continuación.

Comentario:

14-08-2012 | Tecnología
Anonymous ahora hackeó el sitio web del Indec

Dos de los brazos locales del grupo voltearon la página del Instituto Nacional de Estadística y Censo luego de que se difundiera una canasta para comer por al día. "Es por andar diciendo estupideces", argumentaron. Ayer había sido el turno de La Cámpora

Anonymous ahora hackeó el sitio web del Indec

Sector 404 Argentina y Anonymous Argentina fueron los grupos de hackers que lideraron la operación, invitando a usuarios a formar parte de la acción a diversos usuarios de internet.

Anonymous Argentina (‏@Anons_Argentina) escribió: "#INDEC TANGO DOWN http://www.indec.mecon.ar/ por andar diciendo estupideces, nadie puede vivir con 6 pesos IDIOTAS by @Sector_404 y #Anonymous”.

La página del Indec estuvo ayer fuera de servicio toda la tarde por el hecho, difundido en los perfiles de Twitter de los grupos. Los encargados de la operación dijeron que cesarían el ataque, pero finalmente lo acaban de reiniciar.

“Ahora sí, cesamos el ataque a la web del Indec definitivamente. Creo que entendieron nuestro reclamo. Saludos Argentina!”, mencionó Anonymous Argentina.

Poco después, cerca de las 21:30, llamaron a "destruirle el server de seis pesos".

Anteayer por la noche el grupo había logrado voltear la web de La Cámpora y ahora aseguran que preparan un golpe mayor. Por el momento, dijeron que el ataque está vinculado con la industria minera.

A comienzos de julio habían encarado la Operación Quirófano en reclamo por la apertura de las importaciones.

domingo, 4 de marzo de 2012

EE.UU bloquea dominio registrado en Canadá a través de VeriSign, operador central de los .com



Estados Unidos continúa con su desenfrenada campaña de cierre de webs. En esta ocasión le ha toca el turno a bodog.com, popular sitio canadiense de juegos online que desde el 2006 venía siendo investigado por la Oficina del Fiscal de EE.UU para el Distrito de Maryland y a cuyos dueños acusan de saltarse las leyes norteamericanas relacionadas con el juego y de lavado de dinero.

Concretamente Calvin Ayre, fundador del sitio, junto a sus socios James Philip, David Ferguson y Derrick Maloney, han sido acusados de conducir un negocio de apuestas ilegales ya que según la Ley de Maryland las apuestas deportivas no están permitidas (entre la amplia oferta de juegos de bodog.com se encuentran las apuestas deportivas), y de lavado de capitales al trasladar dinero de cuentas en Suiza, Inglaterra, Malta y Canadá a otras en Estados Unidos para pagar a empresas de publicidad que promovían Bodog.

Por lo primero podrían ser encarcelados hasta 5 años y por lo segundo hasta 20 años, aunque afortunadamente para ellos de momento se van a librar porque ninguno está en EE.UU (ya han solicitado su extradición a Canadá eso sí).

¿Y cómo han bloqueado el sitio? Esta es la pregunta realmente interesante por las implicaciones que tiene su respuesta para cientos de miles de webs repartidas por todo el globo más allá de las valoraciones sobre si Bodog efectivamente cometió o no delitos a ojos de las leyes de Estados Unidos.

En el caso que nos ocupa bodog.com fue registrado con la empresa canadiense DomainClip, donde todas las actividades del sitio son completamente legales por lo que la opción de bloquear el dominio pidiéndoselo a ellos no era viable. Ante esto, optaron por tocar en la puerta de VeriSign, el operador central de los dominios .com (o registrie) a quien no le quedó otra que ejecutar la orden de decomiso porque está afincado en EE.UU y en consecuencia se rige por las leyes de allí.

Lo grave del asunto es que mediante esta fórmula EE.UU puede bloquear cualquier .com al depender todos en última instancia de VeriSign, la empresa certificada por el ICANN para gestionar los .com que a su vez acredita al resto de Agentes Registradores de todo el mundo que son los que finalmente prestan los servicios al usuario. Y no sólo .com, también pueden bloquear cualquier web .org o con otros dominios de primer nivel porque los principales registries se encuentran en EE.UU.

No hace falta ser muy listo para ver que esta práctica supone un duro golpe para la independencia de la red. Y es que si nos paramos a pensar, toda web con un dominio de primer nivel que dependa de alguno de los registries con sede en EE.UU, debe cumplir con las leyes estadounidenses si no quiere sufrir posibles bloqueos, aunque la actividad que desarrolle sea completamente legal en su país.

O dicho de otra forma, la estructura de gTLDs, pieza fundamental para el funcionamiento de Internet, está comprometido por EE.UU y sus leyes, lo que también genera conflictos jurisdiccionales entre países.

¿Solución? Hay varias posibles, pero nada cambiará. Estados Unidos no quiere perder esta poderosa arma de control de la red bajo ningún concepto… y aunque quisiera, seguiría siendo complicado introducir cambios porque el potentísimo lobby del copyright norteamericano no lo permitiría.

Fuente: alt1040.com

Revelan las palabras que Homeland Security revisa en redes sociales






El Electronic Privacy Information Center, algo asi como un centro de privacidad informática enfocado en los derechos de los ciudadanos, reveló documentos proporcionados por el Departamento de Seguridad Nacional de los Estados Unidos donde se explicita la metodología utilizada para seleccionar los mensajes a revisar en redes sociales incluyendo las palabras claves buscadas. Se destacan términos como Medios Sociales, Nieve, Subterráneo, Gripe o México.

El acceso por parte del centro de privacidad informática fue gracias a un litigio legal, en el mismo pedían que la oficina del estado revelara los métodos y técnicas utilizados para conseguir la información. Ahora que han conseguido su primer objetivo, el próximo será intentar evitar que revisen lugares “públicos” de Internet como foros, blogs o webs.

Según lo que dice el documento presentado, el Departamento de Seguridad Nacional a través de General Dynamics, subcontratada para dar soporte tecnológico, revisa los tweets y otras redes buscando Items of Interest (según sus propios términos). Aunque la mayoría de los datos personales sensibles se protegen cuando se produce la revisión, los sujetos en posiciones de riesgo por ser víctimas o posibles criminales se pueden concoer con exactitud.

En una carta al Congreso de los Estados Unidos manifestaron que claramente viola lo escrito en la primer enmienda de su constitución:
La agencia no ha demostrado fundamento legal para su programa de monitoreo de redes sociales y otros medios, el cual amenaza derechos de libertad de expresión.


La lista es muy extensa pero compartiremos los términos más relevantes:
  • Los más elementales: Assassination (asesinato), Attack (ataque), Iran, Bomb (bomba), Militia (milicia), Deaths (muertes), Hostage (rehén), Gangs (pandillas), Riots (protestas), Nuclear, Toxic (tóxico), Radiation (radiación), Epidemic (epidemia), Anthrax, etc.
  • Palabras de cualquier charla: Virus, Bacteria, Flu (gripe), Sick (enfermo), Airport (aeropuerto), Metro, Subway (subterráneo), Port (puerto), Dock (muelle), Delays (demora), Mexico (México), Terror, La Familia, Twister (tornado), Tsunami, Snow (nieve), Relief (alivio), Aid (ayuda), Interstate (interestatal), Social Media (medios sociales), etc.
  • Términos informáticos: DDOS, Malware, Virus, Trojan, Spammer, Worms, Phishing, Rootkit, Hacker, etc

Naturalmente también se revisan las menciones a departamentos del estado estadounidense, oficinas de seguridad y otros organismos relacionados.

No sorprende que busquen términos tan conocidos por informáticos después de haber definido a los hackers como una amenaza peligrosa como el terrorismo y potencialmente peor. Seguramente viendo el listados de palabras se darán cuenta que en algún momento deben haber hecho sonar alguna alarma.

Foto: Animalnewyork, akunamatata
Fuente: alt1040.com

miércoles, 15 de febrero de 2012

El miedo se instala en Europa: por primera vez, Reino Unido confisca un dominio de Estados Unidos



Empleando la misma táctica que los Estados Unidos, al más puro estilo western, Reino Unido ha llevado a cabo un movimiento sin precedentes. Muchos recordareis la denominada operación En Nuestros Dominios, movimiento promovido por el servicio de Aduanas e Inmigraciòn de Estados Unidos con el que han confiscado cientos de dominios (entre ellos el de rojadirecta). Pues bien, si creíamos que sólo Estados Unidos se atrevía a “disparar” y luego “preguntar” estábamos equivocados.
Reino Unido ha tumbado el famoso blog de música RnBXclusive.com
, ha detenido a sus operadores y amenaza con penas de cárcel (como si fuera el FBI) a todos los lectores que entran en la página. La amenaza en la red ya no es sólo cosa de Estados Unidos, Europa toma el relevo.

Y es que es inevitable hablar de los paralelismos que existen entre la confiscación realizada por ICE en Estados Unidos y la de Serious Organised Crime Agency (SOCA) en el Reino Unido. Misma forma de operar y nuevo y dañino movimiento que sumar a la lista de irregularidades que vivimos en el espacio digital.


RnBXclusive.com pasa por ser un blog de música centrado en el hip hop. Una bitácora que había adquirido con el tiempo una gran popularidad y en cuyo interior se encontraban enlaces a diversos temas musicales.

Seguramente y como en la mayoría de casos similares, su popularidad ha derivado en el esfuerzo de la industria musical por derribarlo. No hay otra forma de entender lo ocurrido en las últimas horas. El gobierno del Reino Unido, a través de SOCA, ha tomado el control del dominio junto al arresto de sus operadores con base en el Reino Unido… pero con dominio .com.

Al entrar en la página, los usuarios podemos encontrar el siguiente mensaje, mensaje que deja a las claras que detrás del movimiento ha existido un esfuerzo de los grupos de presión de la industria musical:

SOCA ha tomado el control de este nombre de dominio. Las personas detrás de este sitio web han sido arrestados por fraude.

Como resultado de las descargas ilegales, jóvenes artistas emergentes pueden haber tenido sus carreras dañadas.

Si usted ha descargado música ilegalmente ha dañado el futuro de la industria de la música.

No sólo eso, a diferencia de las operaciones de Estados Unidos, SOCA amenaza a todos los lectores que entren en la página con penas de cárcel mostrándonos nuestra IP junto al siguiente mensaje:

La mayoría de los archivos de música que estaban disponibles a través de este sitio fueron robados a los artistas.

Si usted ha descargado música desde este sitio web puede haber cometido un delito penal que conlleva una pena máxima de hasta 10 años de prisión y una multa ilimitada por los derechos de autor del Reino Unido.

SOCA tiene la capacidad para vigilar e investigarle, y puede informar a su proveedor de servicios de Internet de estas infracciones.

Usted puede ser responsable a un procesamiento y al hecho de que usted ha recibido este mensaje y no le excluye de responsabilidad penal.

Increíble la sucesión de desgraciados acontecimientos. Estamos ante el primer movimiento “hermano”de Estados Unidos en Europa.

El tiempo nos dirá cómo el Reino Unido ha confiscado un dominio de Estados Unidos, al que creíamos fuera de su jurisdicción. Peor aún es saber que desde hoy, no sólo Estados Unidos se encarga de confiscar un sitio sin juicio, Europa toma la idea del país para disparar y luego preguntar.

Con este movimiento es de suponer que lo de menos es de donde provenga un dominio. Aquí se trata de arrimar el hombro por el bien de una industria y de culpabilizar cualquier espacio hasta que no demuestres tu inocencia. El miedo se instala en Europa.


Fuente: Alt1040.com