fbpx
  • Inicio
  • Quiénes somos
  • Cursos
  • Cursos ONLINE
  • Novedades
  • Contacto
  • Únete

¿Tienes dudas? Llámanos al 96 147 73 26

Escríbenos a info@gescoform.com

Gescoform PATERNA ı Gescoform GANDÍA

Facebook-square Instagram Linkedin Google
  • Inicio
  • Quiénes somos
  • Cursos
    • Cursos Gescoform
    • Cursos Obligatorios
    • Cursos Online
    • Cursos Subvencionados
  • Contacto
ACCESO Campus
Acceso AULAS
  • Inicio
  • Quiénes somos
  • Cursos
    • Cursos Gescoform
    • Cursos Obligatorios
    • Cursos Online
    • Cursos Subvencionados
  • Contacto
ACCESO Campus
Acceso AULAS

Curso Auditoría de Seguridad Informática

Curso Gratuito Auditoría Seguridad Informática

Convocatoria 2022 - 2023

DURACIÓN

90 HORAS

CERTIFICADO

CERTIFICADO DEL MÓDULO

FORMACIÓN 100% SUBVENCIONADA

CURSOS GRATUITOS PARA TRABAJADORES

 Valorado con 5 de 5
Objetivo
Requisitos
Ámbito profesional
Contenidos
Objetivo

Garantizar la seguridad de los accesos y usos de la información registrada en equipos informáticos, así como del propio sistema, protegiéndose de los posibles ataques, identificando vulnerabilidades y aplicando sistemas de cifrado a las comunicaciones que se realicen hacia el exterior y en el interior de la organización. 

Requisitos
Para este curso de Nivel 3 se debe cumplir alguno de los siguientes requisitos:

Título de Bachiller, Certificado de profesionalidad nivel 2 de la misma familia profesional, pruebas de acceso a FP2 / C.F. Grado Superior, Pruebas de acceso a la Universidad Mayores de 25 y/o 45 años, Tener acreditadas las competencias de Nivel 3: Matemáticas, Lengua Castellana (en caso de que el curso incluya un módulo de este idioma), Inglés ( en caso de que el curso incluya un módulo de este idioma), Valenciano (si el curso se imparte en este idioma).

Ámbito profesional

Desarrolla su actividad profesional en el área de sistemas del departamento de informática de empresas públicas o privadas que utilizan equipamiento informático, desempeñando tareas de auditoría, configuración y temas relacionados con la seguridad informática, tanto por cuenta ajena como por cuenta propia. 

Ocupaciones o puestos de trabajo relacionados: 

    • 3820.1017 Programador de Aplicaciones Informáticas 
    • 3812.1014 Técnico en Informática de Gestión 
    • Técnico en seguridad informática. 
    • Técnico en auditoría informática. 
Contenidos

Curso Auditoría de Seguridad Informática

Código: MF0487_3

 

  1. Criterios generales comúnmente aceptados sobre auditoría informática
  • Código deontológico de la función de auditoría 
  • Relación de los distintos tipos de auditoría en el marco de los sistemas de información 
  • Criterios a seguir para la composición del equipo auditor 
  • Tipos de pruebas a realizar en el marco de la auditoría, pruebas sustantivas y pruebas de cumplimiento 
  • Tipos de muestreo a aplicar durante el proceso de auditoría 
  • Utilización de herramientas tipo CAAT (Computer Assisted Audit Tools) 
  • Explicación de los requerimientos que deben cumplir los hallazgos de auditoría 
  • Aplicación de criterios comunes para categorizar los hallazgos como observaciones o no conformidades 
  • Relación de las normativas y metodologías relacionadas con la auditoría de sistemas de información comúnmente aceptadas 

 

  1. Aplicación de la normativa de protección de datos de carácter personal
  • Principios generales de protección de datos de carácter personal 
  • Normativa europea recogida en la directiva 95/46/CE 
  •  Normativa nacional recogida en el código penal, Ley Orgánica para el 
  • Tratamiento Automatizado de Datos (LORTAD), Ley Orgánica de Protección de Datos (LOPD) y Reglamento de Desarrollo de La Ley Orgánica de Protección de Datos (RD 1720/2007) 
  • Identificación y registro de los ficheros con datos de carácter personal utilizados por la organización 
  • Explicación de las medidas de seguridad para la protección de los datos de carácter personal recogidas en el Real Decreto 1720/2007 
  • Guía para la realización de la auditoría bienal obligatoria de ley orgánica 15-1999 de protección de datos de carácter personal 

 

  1. Análisis de riesgos de los sistemas de información
  •  Introducción al análisis de riesgos 
  • Principales tipos de vulnerabilidades, fallos de programa, programas maliciosos y su actualización permanente, así como criterios de programación segura 
  • Particularidades de los distintos tipos de código malicioso 
  • Principales elementos del análisis de riesgos y sus modelos de relaciones 
  • Metodologías cualitativas y cuantitativas de análisis de riesgos 
  • Identificación de los activos involucrados en el análisis de riesgos y su valoración 
  • Identificación de las amenazas que pueden afectar a los activos identificados previamente 
  • Análisis e identificación de las vulnerabilidades existentes en los sistemas de información que permitirían la materialización de amenazas, incluyendo el análisis local, análisis remoto de caja blanca y de caja negra 
  • Optimización del proceso de auditoría y contraste de vulnerabilidades e informe de auditoría 
  •  Identificación de las medidas de salvaguarda existentes en el momento de la realización del análisis de riesgos y su efecto sobre las vulnerabilidades y amenazas 
  • Establecimiento de los escenarios de riesgo entendidos como pares activoamenaza susceptibles de materializarse 
  • Determinación de la probabilidad e impacto de materialización de los escenarios 
  • Establecimiento del nivel de riesgo para los distintos pares de activo y amenaza 
  • Determinación por parte de la organización de los criterios de evaluación del riesgo, en función de los cuales se determina si un riesgo es aceptable o no 
  • Relación de las distintas alternativas de gestión de riesgos 
  • Guía para la elaboración del plan de gestión de riesgos 
  • Exposición de la metodología NIST SP 800-30 
  • Exposición de la metodología Magerit versión 2 

 

  1. Uso de herramientas para la auditoría de sistemas
  • Herramientas del sistema operativo tipo Ping, Traceroute, etc. 
  •  Herramientas de análisis de red, puertos y servicios tipo Nmap, Netcat, NBTScan, etc. 
  • Herramientas de análisis de vulnerabilidades tipo Nessus 
  • Analizadores de protocolos tipo WireShark, DSniff, Cain & Abel, etc. 
  • Analizadores de páginas web tipo Acunetix, Dirb, Parosproxy, etc. 
  • -Ataques de diccionario y fuerza bruta tipo Brutus, John the Ripper, etc. 

 

  1. Descripción de los aspectos sobre cortafuegos en auditorías de Sistemas Informáticos. 
  • Principios generales de cortafuegos 
  • Componentes de un cortafuegos de red 
  • Relación de los distintos tipos de cortafuegos por ubicación y funcionalidad 
  • Arquitecturas de cortafuegos de red 
  • Otras arquitecturas de cortafuegos de red 

 

  1. Guías para la ejecución de las distintas fases de la auditoría de sistemas de información 
  • Guía para la auditoría de la documentación y normativa de seguridad existente en la organización auditada 
  • Guía para la elaboración del plan de auditoría 
  • Guía para las pruebas de auditoría 
  • Guía para la elaboración del informe de auditoría 

Solicita más información sobre este curso

    He leído y acepto la Política de privacidad y el Aviso legal

    Información básica sobre Protección de Datos Usuario de Consultas Web
    Responsable: GESCOFORM SL
    Finalidad: Atender, contestar y gestionar las consultas o solicitudes recibidas
    Derechos: Puedes ejercitar tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad si corresponde al e-mail: info@gescoform.com Tienes derecho a retirar el consentimiento en cualquier momento. Mas información Política de privacidad

    Comparte este curso

    VOLVER A CURSOS GRATUITOS TRABAJADORES

    OPINIONES DE LOS ALUMNOS

    Lo que dicen de nosotros

    DÉJANOS TU OPINIÓN
    MANTENTE INFORMADO DE NUESTROS CURSOS

    Suscríbete a nuestro newsletter

    Información básica sobre Protección de Datos Usuario de Newsletter

    Responsable: GESCOFORM SL

    Finalidad: Realizar envios de comunicaciones comerciales, noticias y otra información relacionada con las actividades de GESCOFORM SL.

    Derechos: Puedes ejercitar tus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad si corresponde al e-mail: gescoform@gescoform.com. Tienes derecho a retirar el consentimiento en cualquier momento. Mas información: Política de Privacidad

    Logo_gescoform_color

    Gescoform PATERNA

    C/ Ciudad de Barcelona 10 - B
    Polígono Industrial Fuente del Jarro
    Paterna (Valencia) 46988
    96 147 73 26

    Gescoform GANDIA

    Travessera D’Albaida, Km 30
    Real de Gandia (Valencia) 46727
    96 147 73 26

    Web

    Indice
    Quiénes somos
    Cursos
    Novedades

    Contacta

    info@gescoform.com
    Síguenos:
    Facebook-f Instagram Linkedin-in Google
    Gescoform © 2024 | All Rights Reserved

    Aviso Legal | Política de privacidad | Política de Cookies | LOPD Alumnos | LOPD Clientes

    Gestionar el consentimiento de las cookies
    Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
    Funcional Siempre activo
    El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
    Preferencias
    El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
    Estadísticas
    El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
    Marketing
    El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
    Administrar opciones Gestionar los servicios Gestionar {vendor_count} proveedores Leer más sobre estos propósitos
    Ver preferencias
    {title} {title} {title}
    ¿Tienes alguna duda?
    1
    WhatsApp
    ¡Hola! Escríbenos por Whatsapp y resolvemos todas tus dudas.

    Para atender las solicitudes recibidas necesitamos tratar tus datos personales. Más información sobre tus derechos de protección de datos y nuestra política de protección de datos en www.gescoform.es/politica-privacidad/.
    Abrir chat