Objetivos
El curso de Gestión de la seguridad informática en la empresamte permite adquirir los conocimientos necesarios para poder establecer protocolos adecuados de seguridad sobre los equipos informáticos de la empresa y redes empresariales.
Características
Programa Didáctico del curso Gestión de la seguridad informática en la empresa
Fundamentos y elementos de la seguridad informática
Definición y alcance de la seguridad informática
Activos, amenazas y vulnerabilidades
La triada confidencialidad, integridad y disponibilidad
Evaluación y análisis de riesgos
Controles y medidas básicas de protección
Políticas y auditoría de seguridad
Marco normativo: ISO 27001 y legislación
Componentes de una política de seguridad
Desarrollo y documentación de políticas
Metodología y fases de una auditoría
Herramientas y reporting de auditoría
Estrategias de protección y defensa en profundidad
Diseño de arquitecturas multicapa
Seguridad perimetral: firewalls y UTM
Seguridad interna: segmentación y hardening
Gestión y respuesta a incidentes
Exploración y monitorización de redes
Introducción a la exploración de redes
Métodos y técnicas de escaneo de puertos
Detección de servicios y sistemas operativos
Análisis de tráfico con capturadores de paquetes
Monitorización proactiva y alertas
Ataques y seguridad en redes inalámbricas
Clasificación de ataques remotos
Ataques locales y escalada de privilegios
Fundamentos de Wi-Fi y estándares 802.11
Amenazas y vulnerabilidades inalámbricas
Configuración segura de redes inalámbricas
Criptografía y autenticación
Criptografía simétrica y asimétrica
Gestión de claves y PKI
Firma digital y certificados
Autenticación y autorización: métodos clásicos
Multi-factor y gestión de identidades

