PATROCINADOR
PLATINO
 
 
 

9:00 - 10:15

¿¿¿Sus Datos Están REALMENTE Seguros???

regresar a la agenda...

Ken Cutler, CISSP, CISM, CISA, Vicepresidente – Seguridad de la Información - MIS Training Institute

  • Lo más novedoso en TI, tendencias y mejores prácticas de la Seguridad de la Información y estándares
  • El intimidante estado actual de las redes zombi (botnets), troyanos bancarios y otras amenazas maliciosas
  • “La Docena Tramposa del Fraile” (“Dirty Baker’s Dozen”): 13 vulnerabilidades comunes de los datos/aplicaciones y cómo evitarlas
 

12:00 - 13:30

Sesiones Simultáneas

regresar a la agenda...

Track A1

Seguridad de la Información para el Mundo Actual: Gobierno, Gestión de Riesgos y Cumplimiento

Howard Glavin, CPP, CISM, QSA, PA-QSA, Asesor Principal - MIS Training Institute

  • Cómo planificar para las necesidades de negocios del mundo actual
  • Riesgos externos: piratas informáticos, software malicioso
  • Manejo de riesgos con personas con acceso a información privilegiada
    y cómo detectarlos
  • Trabajando en la comunidad mundial – casos de estudio
  • Empresa nacional con relaciones internacionales debido a la externalización
  • Compañías internacionales y diferencias legales
  • Mejores prácticas y planificación a largo plazo de la Seguridad de la
    Información para su negocio
Track B1
Nuevas Características de Seguridad en Microsoft Windows 7
Derek Melber, MCSE, MVP, CISA, Asesor Principal - MIS Training Institute
  • Control de Cuenta de Usuarios (UAC): De Windows Vista a Windows 7
  • Seguridad de BitLocker To Go con respecto a unidades USB
  • AppLocker: La Política de Restricción de Software ha avanzado
  • Auditoría Avanzada: Ahora puede satisfacer la normatividad de
    cumplimiento y mantener un registro de los detalles de seguridad
 

14:45 - 16:15

Sesiones Simultáneas

regresar a la agenda...

Track A2

Seguridad de la Computación en Nube: ¿¿¿Se Avecinan Tormentas???

Stan Fromhold, CISSP, CISA, QSA, Asesor Principal - MIS Training Institute

  • Definiendo las muchas figuras y formas de la “Computación en Nube”
  • ¿Sabe dónde están sus datos… y quién tiene acceso a ellos?
  • Aspectos de cumplimiento, normatividad y riesgo
  • Soluciones de seguridad “en la nube”
  • Impacto en las estrategias de Seguridad de la Información actuales y futuras
Track B2
Asegurando Aplicaciones Web ASP.NET de Microsoft
Ken Cutler, CISSP, CISM, CISA, Vicepresidente – Seguridad de la Información - MIS Training Institute
  • Puntos de control clave en aplicaciones web basadas en Microsoft
  • Diferencias y similitudes entre las versiones de la estructura .NET
  • Seguridad del servidor de software intermedio/aplicación disponible
    para recibir y hacer llamadas a API
  • Mejores prácticas para servidores web IIS y para utilizar servicios
    de seguridad  ASP.NET
  • Herramientas y técnicas para probar la seguridad en aplicaciones web
 

17:45 - 18:30

Sesiones Simultáneas - Panel de Debates

regresar a la agenda...

Track A3

Interactuando con los Expertos: Mesa Redonda sobre la Gestión de la Seguridad de la Información

Ken Cutler, CISSP, CISM, CISA, Vicepresidente – Seguridad de la Información - MIS Training Institute; Howard Glavin, CPP, CISM, QSA, PA-QSA, Asesor Principal - MIS Training Institute

Se invita a los participantes a cuestionar a nuestro panel con preguntas provocativas acerca de la gestión de la Seguridad de la Información. Algunas preguntas clásicas sobre gestión que pueden plantearse a los dirigentes de la mesa redonda incluyen:

  • ¿A quién debe informar el área de Seguridad de la Información?
  • ¿Cómo puedo obtener apoyo serio con respecto a Seguridad de la Información en una industria no reglamentada?
  • Concientización de la dirección ejecutiva con respecto a la seguridad - ¿qué funciona y qué no?
  • ¿Cuál es la mejor forma de abordar la Seguridad de la Información en una organización pequeña?
  • ¿Cómo podemos evaluar y comparar referencialmente nuestro programa de Seguridad de la Información?
Track B3
Conversando con los Gurús de Seguridad de TI: Mesa Redonda sobre Seguridad de la Tecnología de la Información
Stan Fromhold, Asesor Principal - MIS Training Institute; Derek Melber, MCSE, MVP, CISA, Asesor Principal - MIS Training Institute

Se invita animosamente a los participantes a desafiar a nuestro panel con preguntas astutas sobre la tecnología de la Seguridad de la Información. Algunas de las preguntas técnicas más comunes sobre la seguridad de la TI que pueden hacerse a los dirigentes de la mesa redonda incluyen:

  • ¿Cómo controla el abuso potencial de autoridad privilegiada del administrador de sistemas?
  • ¿Cuál es la mejor forma de asegurar los medios virtualizados?
  • ¿Cómo controla los teléfonos inteligentes y PDAs de los empleados en la empresa?
  • ¿En qué medida se debe evaluar la vulnerabilidad… y quién debe hacerlo?
  • En lo que respecta a gestión de log, ¿cuánto es suficiente?
 

8:45 - 10:15

Sesiones Simultáneas

regresar a la agenda...

Track A4

Privilegio Mínimo: Retirando Derechos Administrativos de Usuario en los Equipos de Escritorio

Derek Melber, MCSE, MVP, CISA, Asesor Principal - MIS Training Institute

  • ¿Por qué son tan peligrosos los no usuarios de TI?
  • Cómo puede utilizarse el Control de Cuenta de Usuarios (UAC) para ayudar en este planteamiento de privilegio mínimo, pero no lo resuelve
  • Acciones que se deben tomar para resolver el privilegio mínimo para grupos y usuarios locales
  • Herramientas disponibles para solucionar el privilegio mínimo
Track B4
Asegurando la Estructura de Comunicaciones Unificadas (UCF): ¿¿¿Demasiados Huevos en Una Canasta???
Stan Fromhold, CISSP, CISA, QSA, Asesor Principal - MIS Training Institute
  • Interoperación de soluciones de escritorio MS con otras soluciones de comunicación (Cisco, Nortel)
  • Servidor de Comunicaciones VoIP y Office
  • Estrategias de protección de fronteras: proxies, contrafuegos, acceso remoto
  • Mensajería instantánea y tráfico de conferencias Web
  • Requerimientos de cumplimiento de seguridad: almacenamiento, encriptación, autenticación, eventos de seguridad y monitoreo, filtrado de contenido y
    limpieza de mensajes

 

11:45 – 13:15

Sesiones Simultáneas

regresar a la agenda...

Track A5

Negocios y Modelado de Riesgos: Poniendo en Perspectiva la Seguridad de la Información

Howard Glavin, CPP, CISM, QSA, PA-QSA, Asesor Principal - MIS Training Institute

  • Definiendo, identificando y calculando el riesgo
  • Verificando que está  comparando Apples con Apples
  • Métodos para utilizar el riesgo en el desarrollo de su negocio
  • El riesgo como marca de referencia para uso repetitivo
  • Aspectos relevantes comunes en el desarrollo de un modelo de riesgo viviente
  • Herramientas y técnicas para documentar y evaluar el riesgo
Track B5
Seguridad en la Capa 2 de la Red: Con y Sin Cables
Ken Cutler, CISSP, CISM, CISA, Vicepresidente – Seguridad de la Información - MIS Training Institute
  • Definiendo los dominios de seguridad alámbricos e inalámbricos en la Capa 2
  • Mejores prácticas para la seguridad de VLAN en conmutadores de red
  • Herramientas y técnicas para probar y aprovechar la seguridad en la Capa 2
  • Creando e implementado un conjunto de herramientas de prueba de vulnerabilidad y descubrimiento de Wi-Fi y Bluetooth inalámbrico
 

14:15 - 15:45

Sesiones Simultáneas

regresar a la agenda...

Track A6

Mejoras de Auditoría y Registro de Eventos de Windows Server 2008 R2 y Windows 7

Derek Melber, MCSE, MVP, CISA, Asesor Principal - MIS Training Institute

  • Auditoría Avanzada de Windows a través de la Política de Grupo
  • Registro centralizado utilizando la solución de Microsoft de Subscripciones/Reenvío
  • Utilizando el filtrado de  Event Viewer (Visor de Eventos)
  • Creando visualizaciones personalizadas de  Event Viewer
  • Estableciendo Alertas Event Viewer
Track B6
Reduciendo Sus Riesgos de Seguridad en Comunicación de Voz: VoIP y Más Allá
Stan Fromhold, CISSP, CISA, QSA, Asesor Principal - MIS Training Institute
  • Conceptos y terminología de VoIP y PBX
  • Asegurando la Infraestructura de Voz
  • Protocolos de Transporte de Medios (RTP, RTCP, SCTP)
  • Protocolos de señalización (SIP, H.323, MEGACO, MGCP)
  • Asegurando y probando la Infraestructura Convergida
 

17:15 - 18:45

Sesiones Simultáneas

regresar a la agenda...

Track A7

Fraudes y Gestión de Fraudes: Bloqueando a los Delincuentes Electrónicos

Howard Glavin, CPP, CISM, QSA, PA-QSA, Asesor Principal - MIS Training Institute

  • Definiendo y categorizando los tipos de fraude
  • Métodos eficaces para controlar fraudes
  • Protegiéndose usted y su empresa al saber qué es lo que buscan los defraudadores
  • Situación mundial de las actividades fraudulentas y lo más nuevo en fraudes
  • Cómo mantener una posición de debida diligencia al limitar los fraudes
Track B7
Diez Principales Entornos de Seguridad en Windows: Definiendo un Punto de Referencia
Derek Melber, MCSE, MVP, CISA, Asesor Principal - MIS Training Institute
  • Cómo protegerse contra accesos anónimos
  • Cómo asegurar adecuadamente la autenticación
  • Cómo proteger los servicios y las cuentas de servicio
  • Cómo utilizar correctamente el Control de Cuentas de Usuarios
  • Cómo proteger a los usuarios del Internet cuando usan Internet Explorer
 
CONTACTO EQUIPO COMERCIAL: