|
| Charlas
técnicas nuevas |
| |
|
Trigésima Quinta Charla Técnica
13 de julio de 2011
El próximo día 13 de Julio ISACA Madrid celebra la 35ª Charla Técnica.
En esta ocasión, la empresa IBM es el patrocinador de este evento y le invita a participar en el mismo.
El objetivo de la ponencia es exponer los principios sobre los que se asienta la protección de las infraestructuras críticas y los sistemas de control (SCADA y DCS), analizando para ello los vectores de ataque, el perfil del atacante, los posibles impactos y las medidas de contención y mitigación de los riesgos, todo ello ilustrado con casos reales de incidentes que ya han ocurrido en determinadas instalaciones y teniendo en cuenta las implicaciones de la reciente ley por la que se establecen medidas para la protección de las infraestructuras críticas. Para finalizar se expondrá el funcionamiento de uno de los ataques contra instalaciones nucleares que mas impacto ha tenido el año pasado y se hará una demostración práctica de un ataque contra un sistema de control.
Agenda:
Introducción a la Protección de las Infraestructuras Críticas: Conceptos y Marco Regulatorio
Vectores de Ataque, Perfil del Atacante, Impactos y Controles para la Mitigación de los Riesgos.
Descripción de las técnicas utilizadas en el ataque de Stuxnet contra instalaciones nucleares
Demostración práctica de un ataque sobre un Sistema de Control.
HOLIDAY INN MADRID
|
|
|
| Charlas
técnicas realizadas |
| |
|
Trigésima Cuarta Charla Técnica
28 de abril de 2011
El Próximo día 28 de Abril ISACA Capítulo de Madrid, organiza la 34ª Charla Técnica, que está patrocinada por SIA, bajo el título:
“PCI DSS – Algo más que 12 requisitos de seguridad”
Cada vez más estamos oyendo a nivel europeo y nacional la necesidad de cumplir con los estándares de PCI (Payment Card Industry). En el mercado anglosajón, sin llegar a ser una ley, estas normas han alcanzado el nivel de “obligado cumplimiento”, similar a lo que ocurre con leyes como la LOPD en España. No obstante la norma está en vigor desde 2006, cuando las principales marcas de tarjetas (American Express, Discover Financial Services, JCB International, MasterCard Worldwide y Visa Inc.) se agruparon para formar el PCI Security Standards Council. Desde entonces numerosas organizaciones han tomado conciencia de las ventajas y necesidad de cumplir con la norma.
En esta charla intentaremos aclarar todos aquellos aspectos que rodean a PCI, más allá del cumplimiento estricto de los 12 requisitos de seguridad dictados en la norma PCI DSS. En particular, el rol que juegan cada uno de los actores participantes en los procesos de pago mediante tarjetas (comercios, procesadores de pago, entidades financieras, emisores de tarjetas, etc.); las obligaciones impuestas a cada uno de los citados actores, en función de la naturaleza de sus actividades; intentaremos resolver diversas cuestiones sobre la aplicabilidad en diferentes entornos donde aplica PCI DSS; y por último, trataremos algunos de los principales requisitos impuestos por la norma que quitan al sueño a todo responsable de seguridad.

Holiday Inn Madrid
|
|
Trigesima Tercera Charla Técnica
30 de marzo de 2011
En la actualidad, cualquier organización necesita de los sistemas de información y comunicaciones para mejorar su productividad y ser más competida. Esta circunstancia supone que la actividad laboral de los empleados gire alrededor de las nuevas tecnologías.
Esta situación, positiva para la compañía, puesto que contribuye a mejorar su eficacia y eficiencia, supone un incremento de su nivel de riesgo operacional cuando los empleados utilizan estos medios para facilitar fugas de información corporativa, vulnerar el derecho a la propiedad intelectual o cometer otros actos ilícitos o inadecuados. Este nivel de riesgo se han incrementando tras la reforma del Código Penal de diciembre del año pasado, al contemplarse la responsabilidad penal de las personas jurídicas cuando, entre otros supuestos, se prueba la inexistencia de un ambiente de control adecuado.
Para mitigar esta situación, las compañías deben establecer en sus políticas corporativas las condiciones y términos en el que los empleados pueden usar estas herramientas, y establecer mecanismos para auditar y supervisar que la utilización sea acorde a estas políticas y a la legalidad vigente.
Sin embargo, este control lícito por parte de la empresa, puede colisionar con derechos fundamentales de los trabajadores y por ello se requiere de la definición de una estrategia que permita salvaguardar en todo momento los intereses de la organización.
El objetivo de esta ponencia es hacer una descripción más detallada de estos escenarios y compartir la solución que se ha adoptado en ONO.

Holiday Inn Marid
|
|
Trigésima segunda Charla Técnica 2011
27 de enero de 2011
El próximo 27 de Enero a las 19:00 horas se celebra la 30ª Charla Técnica bajo el título:
"CLOUD COMPUTING Y CUMPLIMIENTO NORMATIVO"
Conocer las tipologías de Cloud, su Despliegue, los principales Riesgos en el Cumplimiento Normativo y cómo gestionar los mismos.

Holiday In Madrid
|
|
Trigésima primera Charla Técnica
24 de noviembre de 2010
ISACA, Capítulo de Madrid, a través de su ‘Comisión para el estudio y el desarrollo del Buen Gobierno Corporativo de las TIC, dentro de las organizaciones (CoBGCTIC)’ presenta la segunda entrega de la serie «Cuadernos».
“Arquitectura de Empresa. Mecanismo para el Gobierno Corporativo de TI. Fase I: Aproximación”, trata de analizar el modo en que una disciplina como la AE contribuye a la Gobernanza de TI.
Si desea ver la PRESENTACIÓN y EL CUADERNILLO de la Charla Técnica, entre en la sección privada de asociados.

Holliday Inn
|
|
Trigésima Charla Técnica
18 de noviembre de 2010
El próximo 18 de Noviembre a las 19:00 horas se celebra la 30ª Charla Técnica bajo el título:
"DE LA SEGURIDAD AL RIESGO TECNOLÓGICO E IT GOVERNANCE. NUEVOS ROLES DE LA FUNCIÓN DE SEGURIDAD"
PRESENTACIÓN PONENCIA 
Holliday In Madrid
|
|
Vigésimo Novena Charla Técnica
16 de septiembre de 2010
El próximo 16 de Septiembre a las 19:00 horas se celebra en el Hotel Holiday Inn sito en C/ Plaza Carlos Trias Bertrán, 4 de Madrid, la 29ª Charla Técnica bajo el título:
“RIESGOS DE LA VIRTUALIZACIÓN"
Como parte de la evolución del mundo TI, y dada las múltiples necesidades de aprovechar los beneficios de la Virtualización, existen nuevos factores de riesgo implícito a tener cuenta y el impacto que pueden suponer para las organizaciones
Ponente: Albert Sans Feliu
Senior de IT Advisory en KPMG 
Hotel Holiday Inn Madrid
|
|
Vigésima Optaba Charla Técnica
10 de junio de 2010
El próximo 10 de Junio a las 19:00 horas se celebra en el Gran Hotel Velázquez sito en C/ Velázquez, 62 de Madrid, la 28ª Charla Técnica bajo el título:
“GESTIÓN DE IDENTIDADES. EFICIENCIA Y EFICACIA"
Un enfoque practico para afrontar los proyectos de Gestión de Identidades, como la convergencia entre la tecnología y los procesos de negocio de la organización, para la gestión de toda aquella información relevante para el control de acceso, autorización y centralización de los usuarios.
GRAN HOTEL VELÁZQUEZ
|
|
Vigésima Septima Charla Técnica
6 de mayo de 2010
El próximo 6 de Mayo a las 19:00 horas se celebra en el Hotel Holiday Inn Madrid (Plza. Carlos Trias Beltrán,4 de Madrid), la 27ª Charla Técnica bajo el título
"PRESENTACIÓN: Cuaderno de ISACA® Madrid, Nº 1
“Guía Breve de Autoevaluación del Gobierno Corporativo de TI”
PONENTES
Dña. Mª José Carmona Carmona.
Dña. Mª Cristina Bausá Rosa.
Dña. Mª Jesús Casado Robledo.
D. Juan José Huerta Díaz.
CONTENIDOS
1- INTRODUCCIÓN
2- OBJETIVO
3- CUESTIONARIO DE AUTOEVALUACIÓN. ESTRUCTURA
3.1 -BLOQUE I. SOBRE EL PAPEL DEL CONSEJO DE ADMINISTRACIÓN/COMITÉ DE DIRECCIÓN EN RELACIÓN A TI
3.2- BLOQUE II. SOBRE LA FUNCIÓN DE TI
3.3- BLOQUE III. SOBRE LOS PRINCIPIOS GENERALES QUE HAN DE REGIR EL GOBIERNO CORPORATIVO DE TI
3.3.1- PRINCIPIO DE RESPONSABILIDAD
3.3.2- PRINCIPIO DE ESTRATEGIA
3.3.3- PRINCIPIO DE ADQUISICIÓN (INVERSIÓN)
3.3.4- PRINCIPIO DE RENDIMIENTO
3.3.5- PRINCIPIO DE CONFORMIDAD
3.3.6- PRINCIPIO DE CONDUCTA HUMANA
4- CUMPLIMENTACIÓN DEL CUESTIONARIO DE AUTOEVALUACIÓN
ANEXOS
ANEXO I: CUESTIONARIO DE AUTOEVALUACIÓN
ANEXO II: RIESGOS Y CONTROLES
Cuaderno 0001_GBA_Cuestionario >
PRESENTACIÓN CHARLA 
HOTEL HOLIDAY INN MADRID
|
|
Vigésima Sexta Charla Técnica
21 de octubre de 2009
UNA REVISIÓN DE LOS MODELOS Y NORMAS PARA EL ASEGURAMIENTO DE LA CALIDAD DEL SOFTWARE
La charla expondrá una revisión de los principales modelos y normas más usadas en el aseguramiento de la calidad software, tanto los que se enfocan en los procesos como aquellos modelos cuyo principal objetivo son el producto software.
Se profundizará en los que en la actualidad más se están aplicando en la industria del software, por organizaciones que desarrollan, fábricas software y empresas que subcontratan el desarrollo.
PONENTE
D. Javier Gárzas
Director de Kybele Consulting y Profesor de la Universidad Rey Juan Carlos.
PRESENTACIÓN PONENCIA 
HOTEL HOLIDAY INN MADRID
|
|
Vigésima Cuarta Charla Técnica
21 de mayo de 2009
Se presentará el estudio "KPMG’s 2009 IT Internal Audit Survey: The status of IT Audit in Europe, the Middle East an Africa” elaborado por KPMG en España en colaboración con otras firmas miembro de KPMG en EMA, ISACA (Information Systems Audit and Control Association) y el Instituto de Auditores Internos (IAI).
En la elaboración del informe han participado 297 responsables de Auditoría Interna pertenecientes a las empresas más relevantes de 22 países de Europa, Oriente y África. El objetivo del estudio pionero ha sido mostrar las principales tendencias de la práctica de la auditoría de sistemas de información y analizar el estado actual de la función de Auditoria Interna de Sistemas de Información en EMA.
HOTEL HIGH TECH PRESIDENT VILLAMAGNA ****Plus
|
|
Vigésima Quinta Charla Técnica
21 de mayo de 2009
Se presentaran aspectos relacionados con la optimización de costes tales como:
Modelo organizativo de TI y definición de modelos de costes
Diseño de centros de excelencia o centros de servicios compartidos
Componentes de infraestructura de TI y selección de tecnologías
Gestión de servicios y operaciones
Alineamiento de las necesidades de negocio con IT
HOTEL HIGH TECH PRESIDENT VILLAMAGNA ****Plus
|
|
Vigésima Tercera Charla Técnica
26 de marzo de 2009
El próximo 26 de Marzo a las 18:00 horas se celebra en el Hotel Holiday Inn Madrid (Plza. Carlos Trias Beltrán,4 de Madrid), la 22ª Charla Técnica bajo el título
"LA PROTECCIÓN DE DATOS EN EUROPA: ASPECTOS PRÁCTICOS DE SU APLICACIÓN”
PONENTE- D. Rodrígo Hornos Prados.
El desarrollo de la directiva comunitaria para cada uno de los países de la Unión ha dado lugar a diferentes regulaciones, todas basadas en principios comunes, pero muy distintas entre ellas, en función de la perspectiva, filosofía, usos y costumbres locales. En esta Charla se abordarán cuestiones concretas que es necesario tener en consideración para la adecuación de grupos empresariales con presencia en diferentes países de la UE.
Contenido:
Introducción a las legislaciones vigentes en los diferentes países Criterios o principios comunes derivados de la 95/46
Aspectos locales (Ejemplos para Francia, Italia y Portugal)
Las Agencias de protección de datos, actividad local y relación

HOLIDAY INN MADRID
|
|
|
|