|
 |
|
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
  |
9:00 - 10:15 |
¿¿¿Sus Datos Están REALMENTE Seguros??? |
| regresar a la agenda... |
Ken Cutler, CISSP, CISM, CISA, Vicepresidente – Seguridad de la Información - MIS Training Institute |
- Lo más novedoso en TI, tendencias y mejores prácticas de la Seguridad de la Información y estándares
- El intimidante estado actual de las redes zombi (botnets), troyanos bancarios y otras amenazas maliciosas
- “La Docena Tramposa del Fraile” (“Dirty Baker’s Dozen”): 13 vulnerabilidades comunes de los datos/aplicaciones y cómo evitarlas
|
|
| |
12:00 - 13:30 |
Sesiones Simultáneas |
| regresar a la agenda... |
Track A1 |
Seguridad de la Información para el Mundo Actual: Gobierno, Gestión de Riesgos y Cumplimiento |
Howard Glavin, CPP, CISM, QSA, PA-QSA, Asesor Principal - MIS Training Institute |
- Cómo planificar para las necesidades de negocios del mundo actual
- Riesgos externos: piratas informáticos, software malicioso
- Manejo de riesgos con personas con acceso a información privilegiada
y cómo detectarlos
- Trabajando en la comunidad mundial – casos de estudio
- Empresa nacional con relaciones internacionales debido a la externalización
- Compañías internacionales y diferencias legales
- Mejores prácticas y planificación a largo plazo de la Seguridad de la
Información para su negocio
|
| Track B1 |
| Nuevas Características de Seguridad en Microsoft Windows 7 |
| Derek Melber, MCSE, MVP, CISA, Asesor Principal - MIS Training Institute |
- Control de Cuenta de Usuarios (UAC): De Windows Vista a Windows 7
- Seguridad de BitLocker To Go con respecto a unidades USB
- AppLocker: La Política de Restricción de Software ha avanzado
- Auditoría Avanzada: Ahora puede satisfacer la normatividad de
cumplimiento y mantener un registro de los detalles de seguridad
|
|
| |
14:45 - 16:15 |
Sesiones Simultáneas |
| regresar a la agenda... |
Track A2 |
Seguridad de la Computación en Nube: ¿¿¿Se Avecinan Tormentas??? |
Stan Fromhold, CISSP, CISA, QSA, Asesor Principal - MIS Training Institute |
- Definiendo las muchas figuras y formas de la “Computación en Nube”
- ¿Sabe dónde están sus datos… y quién tiene acceso a ellos?
- Aspectos de cumplimiento, normatividad y riesgo
- Soluciones de seguridad “en la nube”
- Impacto en las estrategias de Seguridad de la Información actuales y futuras
|
| Track B2 |
| Asegurando Aplicaciones Web ASP.NET de Microsoft |
| Ken Cutler, CISSP, CISM, CISA, Vicepresidente – Seguridad de la Información - MIS Training Institute |
- Puntos de control clave en aplicaciones web basadas en Microsoft
- Diferencias y similitudes entre las versiones de la estructura .NET
- Seguridad del servidor de software intermedio/aplicación disponible
para recibir y hacer llamadas a API
- Mejores prácticas para servidores web IIS y para utilizar servicios
de seguridad ASP.NET
- Herramientas y técnicas para probar la seguridad en aplicaciones web
|
|
| |
17:45 - 18:30 |
Sesiones Simultáneas - Panel de Debates |
| regresar a la agenda... |
Track A3 |
Interactuando con los Expertos: Mesa Redonda sobre la Gestión de la Seguridad de la Información |
Ken Cutler, CISSP, CISM, CISA, Vicepresidente – Seguridad de la Información - MIS Training Institute; Howard Glavin, CPP, CISM, QSA, PA-QSA, Asesor Principal - MIS Training Institute |
Se invita a los participantes a cuestionar a nuestro panel con preguntas provocativas acerca de la gestión de la Seguridad de la Información. Algunas preguntas clásicas sobre gestión que pueden plantearse a los dirigentes de la mesa redonda incluyen:
- ¿A quién debe informar el área de Seguridad de la Información?
- ¿Cómo puedo obtener apoyo serio con respecto a Seguridad de la Información en una industria no reglamentada?
- Concientización de la dirección ejecutiva con respecto a la seguridad - ¿qué funciona y qué no?
- ¿Cuál es la mejor forma de abordar la Seguridad de la Información en una organización pequeña?
- ¿Cómo podemos evaluar y comparar referencialmente nuestro programa de Seguridad de la Información?
|
| Track B3 |
| Conversando con los Gurús de Seguridad de TI: Mesa Redonda sobre Seguridad de la Tecnología de la Información |
| Stan Fromhold, Asesor Principal - MIS Training Institute; Derek Melber, MCSE, MVP, CISA, Asesor Principal - MIS Training Institute |
Se invita animosamente a los participantes a desafiar a nuestro panel con preguntas astutas sobre la tecnología de la Seguridad de la Información. Algunas de las preguntas técnicas más comunes sobre la seguridad de la TI que pueden hacerse a los dirigentes de la mesa redonda incluyen:
- ¿Cómo controla el abuso potencial de autoridad privilegiada del administrador de sistemas?
- ¿Cuál es la mejor forma de asegurar los medios virtualizados?
- ¿Cómo controla los teléfonos inteligentes y PDAs de los empleados en la empresa?
- ¿En qué medida se debe evaluar la vulnerabilidad… y quién debe hacerlo?
- En lo que respecta a gestión de log, ¿cuánto es suficiente?
|
|
| |
 |
8:45 - 10:15 |
Sesiones Simultáneas |
| regresar a la agenda... |
Track A4 |
Privilegio Mínimo: Retirando Derechos Administrativos de Usuario en los Equipos de Escritorio |
Derek Melber, MCSE, MVP, CISA, Asesor Principal - MIS Training Institute |
- ¿Por qué son tan peligrosos los no usuarios de TI?
- Cómo puede utilizarse el Control de Cuenta de Usuarios (UAC) para ayudar en este planteamiento de privilegio mínimo, pero no lo resuelve
- Acciones que se deben tomar para resolver el privilegio mínimo para grupos y usuarios locales
- Herramientas disponibles para solucionar el privilegio mínimo
|
| Track B4 |
| Asegurando la Estructura de Comunicaciones Unificadas (UCF): ¿¿¿Demasiados Huevos en Una Canasta??? |
| Stan Fromhold, CISSP, CISA, QSA, Asesor Principal - MIS Training Institute |
- Interoperación de soluciones de escritorio MS con otras soluciones de comunicación (Cisco, Nortel)
- Servidor de Comunicaciones VoIP y Office
- Estrategias de protección de fronteras: proxies, contrafuegos, acceso remoto
- Mensajería instantánea y tráfico de conferencias Web
- Requerimientos de cumplimiento de seguridad: almacenamiento, encriptación, autenticación, eventos de seguridad y monitoreo, filtrado de contenido y
limpieza de mensajes
|
|
| |
11:45 – 13:15 |
Sesiones Simultáneas |
| regresar a la agenda... |
Track A5 |
Negocios y Modelado de Riesgos: Poniendo en Perspectiva la Seguridad de la Información |
Howard Glavin, CPP, CISM, QSA, PA-QSA, Asesor Principal - MIS Training Institute |
- Definiendo, identificando y calculando el riesgo
- Verificando que está comparando Apples con Apples
- Métodos para utilizar el riesgo en el desarrollo de su negocio
- El riesgo como marca de referencia para uso repetitivo
- Aspectos relevantes comunes en el desarrollo de un modelo de riesgo viviente
- Herramientas y técnicas para documentar y evaluar el riesgo
|
| Track B5 |
| Seguridad en la Capa 2 de la Red: Con y Sin Cables |
| Ken Cutler, CISSP, CISM, CISA, Vicepresidente – Seguridad de la Información - MIS Training Institute |
- Definiendo los dominios de seguridad alámbricos e inalámbricos en la Capa 2
- Mejores prácticas para la seguridad de VLAN en conmutadores de red
- Herramientas y técnicas para probar y aprovechar la seguridad en la Capa 2
- Creando e implementado un conjunto de herramientas de prueba de vulnerabilidad y descubrimiento de Wi-Fi y Bluetooth inalámbrico
|
|
| |
14:15 - 15:45 |
Sesiones Simultáneas |
| regresar a la agenda... |
Track A6 |
Mejoras de Auditoría y Registro de Eventos de Windows Server 2008 R2 y Windows 7 |
Derek Melber, MCSE, MVP, CISA, Asesor Principal - MIS Training Institute |
- Auditoría Avanzada de Windows a través de la Política de Grupo
- Registro centralizado utilizando la solución de Microsoft de Subscripciones/Reenvío
- Utilizando el filtrado de Event Viewer (Visor de Eventos)
- Creando visualizaciones personalizadas de Event Viewer
- Estableciendo Alertas Event Viewer
|
| Track B6 |
| Reduciendo Sus Riesgos de Seguridad en Comunicación de Voz: VoIP y Más Allá |
| Stan Fromhold, CISSP, CISA, QSA, Asesor Principal - MIS Training Institute |
- Conceptos y terminología de VoIP y PBX
- Asegurando la Infraestructura de Voz
- Protocolos de Transporte de Medios (RTP, RTCP, SCTP)
- Protocolos de señalización (SIP, H.323, MEGACO, MGCP)
- Asegurando y probando la Infraestructura Convergida
|
|
| |
17:15 - 18:45 |
Sesiones Simultáneas |
| regresar a la agenda... |
Track A7 |
Fraudes y Gestión de Fraudes: Bloqueando a los Delincuentes Electrónicos |
Howard Glavin, CPP, CISM, QSA, PA-QSA, Asesor Principal - MIS Training Institute |
- Definiendo y categorizando los tipos de fraude
- Métodos eficaces para controlar fraudes
- Protegiéndose usted y su empresa al saber qué es lo que buscan los defraudadores
- Situación mundial de las actividades fraudulentas y lo más nuevo en fraudes
- Cómo mantener una posición de debida diligencia al limitar los fraudes
|
| Track B7 |
| Diez Principales Entornos de Seguridad en Windows: Definiendo un Punto de Referencia |
| Derek Melber, MCSE, MVP, CISA, Asesor Principal - MIS Training Institute |
- Cómo protegerse contra accesos anónimos
- Cómo asegurar adecuadamente la autenticación
- Cómo proteger los servicios y las cuentas de servicio
- Cómo utilizar correctamente el Control de Cuentas de Usuarios
- Cómo proteger a los usuarios del Internet cuando usan Internet Explorer
|
|
| |
|
|
 |
 |
 |
 |
|
| CONTACTO EQUIPO COMERCIAL: |
|
 |
 |
 |
|
|
|
|
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
|