Usuario 
Contraseña 
   Obtener contraseña
  Cursos
  Charlas técnicas
  Jornadas técnicas
  Seminarios
  Formación "a medida"
  Libreria ISACA ®

Siguenos en las redes sociales!!! 





WEBINAR - CONCERNED THAT SECURITY INVESTMENTS STILL LEAVE YOU VULNERABLE? 9 FEBRERO 2012

E-SYMPOSIUM: BEST PRACTICES AND CONTROLS FOR COMPLIANCE AND RISK MANAGEMENT 28 FEBRERO 2012

VOLUNTARIADO EN ISACA® 2012 - 2013

PROGRAMA FORMACIÓN ISACA® INTERNACIONAL 2012

COBIT® ONLINE FUNDACIÓN PARA LA EDUCACIÓN 2012

             Otras Noticias...

 
 
Charlas técnicas nuevas
 

Trigésima Quinta Charla Técnica

13 de julio de 2011 

El próximo día 13 de Julio ISACA Madrid celebra la 35ª Charla Técnica.
En esta ocasión, la empresa IBM es el patrocinador de este evento y le invita a participar en el mismo.
El objetivo de la ponencia es exponer los principios sobre los que se asienta la protección de las infraestructuras críticas y los sistemas de control (SCADA y DCS), analizando para ello los vectores de ataque, el perfil del atacante, los posibles impactos y las medidas de contención y mitigación de los riesgos, todo ello ilustrado con casos reales de incidentes que ya han ocurrido en determinadas instalaciones y teniendo en cuenta las implicaciones de la reciente ley por la que se establecen medidas para la protección de las infraestructuras críticas. Para finalizar se expondrá el funcionamiento de uno de los ataques contra instalaciones nucleares que mas impacto ha tenido el año pasado y se hará una demostración práctica de un ataque contra un sistema de control.
Agenda:

  • Introducción a la Protección de las Infraestructuras Críticas: Conceptos y Marco Regulatorio
  • Vectores de Ataque, Perfil del Atacante, Impactos y Controles para la Mitigación de los Riesgos.
  • Descripción de las técnicas utilizadas en el ataque de Stuxnet contra instalaciones nucleares
  • Demostración práctica de un ataque sobre un Sistema de Control.
       

    HOLIDAY INN MADRID 


  • Charlas técnicas realizadas
     

    Trigésima Cuarta Charla Técnica

    28 de abril de 2011 

    El Próximo día 28 de Abril ISACA Capítulo de Madrid, organiza la 34ª Charla Técnica, que está patrocinada por SIA, bajo el título: “PCI DSS – Algo más que 12 requisitos de seguridad” Cada vez más estamos oyendo a nivel europeo y nacional la necesidad de cumplir con los estándares de PCI (Payment Card Industry). En el mercado anglosajón, sin llegar a ser una ley, estas normas han alcanzado el nivel de “obligado cumplimiento”, similar a lo que ocurre con leyes como la LOPD en España. No obstante la norma está en vigor desde 2006, cuando las principales marcas de tarjetas (American Express, Discover Financial Services, JCB International, MasterCard Worldwide y Visa Inc.) se agruparon para formar el PCI Security Standards Council. Desde entonces numerosas organizaciones han tomado conciencia de las ventajas y necesidad de cumplir con la norma.
    En esta charla intentaremos aclarar todos aquellos aspectos que rodean a PCI, más allá del cumplimiento estricto de los 12 requisitos de seguridad dictados en la norma PCI DSS. En particular, el rol que juegan cada uno de los actores participantes en los procesos de pago mediante tarjetas (comercios, procesadores de pago, entidades financieras, emisores de tarjetas, etc.); las obligaciones impuestas a cada uno de los citados actores, en función de la naturaleza de sus actividades; intentaremos resolver diversas cuestiones sobre la aplicabilidad en diferentes entornos donde aplica PCI DSS; y por último, trataremos algunos de los principales requisitos impuestos por la norma que quitan al sueño a todo responsable de seguridad.    

    Holiday Inn Madrid 


    Trigesima Tercera Charla Técnica

    30 de marzo de 2011 

    En la actualidad, cualquier organización necesita de los sistemas de información y comunicaciones para mejorar su productividad y ser más competida. Esta circunstancia supone que la actividad laboral de los empleados gire alrededor de las nuevas tecnologías.   Esta situación, positiva para la compañía, puesto que contribuye a mejorar su eficacia y  eficiencia, supone un incremento de su nivel de riesgo operacional cuando los empleados   utilizan estos medios para facilitar fugas de información corporativa, vulnerar el derecho a la propiedad intelectual o  cometer otros actos ilícitos o inadecuados. Este nivel de riesgo se han incrementando tras la reforma del Código Penal de diciembre del año pasado, al contemplarse la responsabilidad penal de las personas jurídicas cuando, entre otros supuestos, se prueba la inexistencia de un ambiente de control adecuado.   Para mitigar esta situación, las compañías deben establecer en  sus políticas corporativas  las condiciones y términos en el que los empleados pueden usar estas herramientas, y establecer  mecanismos para auditar y supervisar que la utilización sea acorde a estas políticas y a la legalidad vigente.   Sin embargo, este control lícito por parte de la empresa,  puede colisionar con  derechos fundamentales de los trabajadores y por ello se requiere de la definición de una estrategia que permita salvaguardar en todo momento los intereses de la organización.   El objetivo de esta ponencia es hacer una descripción más detallada de estos escenarios  y compartir la solución que se ha adoptado en ONO.    

    Holiday Inn Marid 


    Trigésima segunda Charla Técnica 2011

    27 de enero de 2011 

    El próximo 27 de Enero a las 19:00 horas se celebra la 30ª Charla Técnica bajo el título:

    "CLOUD COMPUTING Y CUMPLIMIENTO NORMATIVO"
    Conocer las tipologías de Cloud, su Despliegue, los principales Riesgos en el Cumplimiento Normativo y cómo gestionar los mismos.    

    Holiday In Madrid 


    Trigésima primera Charla Técnica

    24 de noviembre de 2010 

    ISACA, Capítulo de Madrid, a través de su ‘Comisión para el estudio y el desarrollo del Buen Gobierno Corporativo de las TIC, dentro de las organizaciones (CoBGCTIC)’ presenta la segunda entrega de la serie «Cuadernos».

    “Arquitectura de Empresa. Mecanismo para el Gobierno Corporativo de TI. Fase I: Aproximación”, trata de analizar el modo en que una disciplina como la AE contribuye a la Gobernanza de TI.
    Si desea ver la PRESENTACIÓN y EL CUADERNILLO de la Charla Técnica, entre en la sección privada de asociados.    

    Holliday Inn 


    Trigésima Charla Técnica

    18 de noviembre de 2010 

    El próximo 18 de Noviembre a las 19:00 horas se celebra la 30ª Charla Técnica bajo el título:

    "DE LA SEGURIDAD AL RIESGO TECNOLÓGICO E IT GOVERNANCE. NUEVOS ROLES DE LA FUNCIÓN DE SEGURIDAD"

    PRESENTACIÓN PONENCIA   

    Holliday In Madrid 


    Vigésimo Novena Charla Técnica

    16 de septiembre de 2010 

    El próximo 16 de Septiembre a las 19:00 horas se celebra en el Hotel Holiday Inn sito en C/ Plaza Carlos Trias Bertrán, 4 de Madrid, la 29ª Charla Técnica bajo el título:

    “RIESGOS DE LA VIRTUALIZACIÓN"

    Como parte de la evolución del mundo TI, y dada las múltiples necesidades de aprovechar los beneficios de la Virtualización, existen nuevos factores de riesgo implícito a tener cuenta y el impacto que pueden suponer para las organizaciones
    Ponente: Albert Sans Feliu Senior de IT Advisory en KPMG   

    Hotel Holiday Inn Madrid 


    Vigésima Optaba Charla Técnica

    10 de junio de 2010 

    El próximo 10 de Junio a las 19:00 horas se celebra en el Gran Hotel Velázquez sito en C/ Velázquez, 62 de Madrid, la 28ª Charla Técnica bajo el título:

    “GESTIÓN DE IDENTIDADES. EFICIENCIA Y EFICACIA"

    Un enfoque practico para afrontar los proyectos de Gestión de Identidades, como la convergencia entre la tecnología y los procesos de negocio de la organización, para la gestión de toda aquella información relevante para el control de acceso, autorización y centralización de los usuarios.
     

    GRAN HOTEL VELÁZQUEZ 


    Vigésima Septima Charla Técnica

    6 de mayo de 2010 

    El próximo 6 de Mayo a las 19:00 horas se celebra en el Hotel Holiday Inn Madrid (Plza. Carlos Trias Beltrán,4 de Madrid), la 27ª Charla Técnica bajo el título

    "PRESENTACIÓN: Cuaderno de ISACA® Madrid, Nº 1 “Guía Breve de Autoevaluación del Gobierno Corporativo de TI”

    PONENTES Dña. Mª José Carmona Carmona. Dña. Mª Cristina Bausá Rosa. Dña. Mª Jesús Casado Robledo. D. Juan José Huerta Díaz.

    CONTENIDOS

  • 1- INTRODUCCIÓN
  • 2- OBJETIVO
  • 3- CUESTIONARIO DE AUTOEVALUACIÓN. ESTRUCTURA
  • 3.1 -BLOQUE I. SOBRE EL PAPEL DEL CONSEJO DE ADMINISTRACIÓN/COMITÉ DE DIRECCIÓN EN RELACIÓN A TI
  • 3.2- BLOQUE II. SOBRE LA FUNCIÓN DE TI
  • 3.3- BLOQUE III. SOBRE LOS PRINCIPIOS GENERALES QUE HAN DE REGIR EL GOBIERNO CORPORATIVO DE TI
  • 3.3.1- PRINCIPIO DE RESPONSABILIDAD
  • 3.3.2- PRINCIPIO DE ESTRATEGIA
  • 3.3.3- PRINCIPIO DE ADQUISICIÓN (INVERSIÓN)
  • 3.3.4- PRINCIPIO DE RENDIMIENTO
  • 3.3.5- PRINCIPIO DE CONFORMIDAD
  • 3.3.6- PRINCIPIO DE CONDUCTA HUMANA
  • 4- CUMPLIMENTACIÓN DEL CUESTIONARIO DE AUTOEVALUACIÓN
  • ANEXOS
  • ANEXO I: CUESTIONARIO DE AUTOEVALUACIÓN
  • ANEXO II: RIESGOS Y CONTROLES


  •   Cuaderno 0001_GBA_Cuestionario
    PRESENTACIÓN CHARLA  
      

    HOTEL HOLIDAY INN MADRID 


    Vigésima Sexta Charla Técnica

    21 de octubre de 2009 

    UNA REVISIÓN DE LOS MODELOS Y NORMAS PARA EL ASEGURAMIENTO DE LA CALIDAD DEL SOFTWARE
    La charla expondrá una revisión de los principales modelos y normas más usadas en el aseguramiento de la calidad software, tanto los que se enfocan en los procesos como aquellos modelos cuyo principal objetivo son el producto software.
    Se profundizará en los que en la actualidad más se están aplicando en la industria del software, por organizaciones que desarrollan, fábricas software y empresas que subcontratan el desarrollo.
    PONENTE
    D. Javier Gárzas
    Director de Kybele Consulting y Profesor de la Universidad Rey Juan Carlos.
    PRESENTACIÓN PONENCIA   

    HOTEL HOLIDAY INN MADRID 


    Vigésima Cuarta Charla Técnica

    21 de mayo de 2009 

    Se presentará el estudio "KPMG’s 2009 IT Internal Audit Survey: The status of IT Audit in Europe, the Middle East an Africa” elaborado por KPMG en España en colaboración con otras firmas miembro de KPMG en EMA, ISACA (Information Systems Audit and Control Association) y el Instituto de Auditores Internos (IAI).
    En la elaboración del informe han participado 297 responsables de Auditoría Interna pertenecientes a las empresas más relevantes de 22 países de Europa, Oriente y África. El objetivo del estudio pionero ha sido mostrar las principales tendencias de la práctica de la auditoría de sistemas de información y analizar el estado actual de la función de Auditoria Interna de Sistemas de Información en EMA. 

    HOTEL HIGH TECH PRESIDENT VILLAMAGNA ****Plus  


    Vigésima Quinta Charla Técnica

    21 de mayo de 2009 

    Se presentaran aspectos relacionados con la optimización de costes tales como:

  • Modelo organizativo de TI y definición de modelos de costes
  • Diseño de centros de excelencia o centros de servicios compartidos
  • Componentes de infraestructura de TI y selección de tecnologías
  • Gestión de servicios y operaciones
  • Alineamiento de las necesidades de negocio con IT
  •  

    HOTEL HIGH TECH PRESIDENT VILLAMAGNA ****Plus  


    Vigésima Tercera Charla Técnica

    26 de marzo de 2009 

    El próximo 26 de Marzo a las 18:00 horas se celebra en el Hotel Holiday Inn Madrid (Plza. Carlos Trias Beltrán,4 de Madrid), la 22ª Charla Técnica bajo el título

    "LA PROTECCIÓN DE DATOS EN EUROPA: ASPECTOS PRÁCTICOS DE SU APLICACIÓN”

    PONENTE- D. Rodrígo Hornos Prados.

    El desarrollo de la directiva comunitaria para cada uno de los países de la Unión ha dado lugar a diferentes regulaciones, todas basadas en principios comunes, pero muy distintas entre ellas, en función de la perspectiva, filosofía, usos y costumbres locales.
    En esta Charla se abordarán cuestiones concretas que es necesario tener en consideración para la adecuación de grupos empresariales con presencia en diferentes países de la UE.

    Contenido:

  • Introducción a las legislaciones vigentes en los diferentes países
  • Criterios o principios comunes derivados de la 95/46
  • Aspectos locales (Ejemplos para Francia, Italia y Portugal)
  • Las Agencias de protección de datos, actividad local y relación

  •    

    HOLIDAY INN MADRID 


      Copyright ® 2006 ASIA   Política de Privacidad  Aviso Legal