ISACA – Buenos Aires Chapter | Formación profesional

Charlas Gratuitas

Charlas Gratuitas

(REPROGRAMADA) Charla gratuita: Prevención situacional en Ciberseguridad. De la concientización de los usuarios al diseño de entornos digitales seguros.

Fecha: REPROGRAMADA. Próximamente, más información. Charla virtual gratuita, requiere inscripción. No todo es responsabilidad de los usuarios, y si bien es importante la concientización sobre qué información subir y qué no, y cómo manejarse en un sitio web, las empresas tienen que diseñar entornos digitales y seguros para el ciudadano. Disertante: Gustavo Sain Director Nacional de Ciberseguridad – Jefatura de Gabinete de Ministros – Presidencia de la Nación. Especialista en cibercrimen y autor del libro “Delito y nuevas tecnologías: Fraude, narcotráfico y lavado de dinero por Internet”. Coordinador Académico de la Diplomatura en Ciberdelito de la Fac. de Cs. Sociales de la UBA.

Charlas Gratuitas

Charla gratuita: Novedades sobre la ISO/IEC 27002:2022

Se realizó el 8 de marzo a las 11 horas de Argentina, de forma virtual y a cargo de Verónica Marinelli. Mirá el video de la charla (Código de acceso: 83f+=5&g) Breve introducción a la normalización nacional e internacional en seguridad de la información y una de las coeditoras explicará los cambios a la nueva ISO/IEC 27002:2022. Detalle sobre la nueva estructura, los atributos y los nuevos controles, así como una breve explicación del futuro de la ISO/IEC 27001 como consecuencia de estos cambios. Acerca de la disertante: Verónica Marinelli, es Licenciada en Ciencias Químicas (UBA) y cursó la maestría en Seguridad Informática (UBA). Dentro de su trayectoria en el campo de la seguridad informática se destaca su experiencia en PKI, certificados y firmas digitales. Desde 2011 se desempeña como Coordinadora de Normalización en el IRAM (Instituto Argentino de Normalización y Certificación). Tiene a cargo los subcomités de Calidad en Tecnología de la Información, Gestión de Riesgos, Seguridad de la Información, Ciberseguridad y Protección de la Privacidad, Informática en Salud, Cinematografía y la Comisión de Informática Forense. Dentro de la actividad de los subcomités, además del desarrollo de normas, realiza actividades de difusión en el área y supervisa la participación de Argentina como miembro pleno en los subcomités ISO/JTC 1/SC 7, ISO/JTC 1/SC 27, ISO/JTC 1/SC 40, ISO/TC 36 y ISO/TC 262 participando activamente en el desarrollo de las normas internacionales que éstos estudian. Coeditora de la ISO/IEC 27002:2022

Charlas Gratuitas

Charla gratuita: Gobierno y gestión de la ciberseguridad en la nueva era de ciberamenazas

Se realizó el jueves 16 de diciembre, a las 15 horas de Argentina, en forma virtual, a cargo del expositor Raúl Rivera. A continuación, ponemos a disposición la presentación de la misma. Acerca de este evento: Muchas organizaciones han venido enfrentando las amenazas de ciberseguridad, como un asunto meramente técnico. De acuerdo con recientes estudios realizados por varias de las organizaciones relacionadas con temas de ciberseguridad, está claro que la afectación producida por incidentes de ciberseguridad trasciende la afectación de la tecnología y produce impactos directos en el estado de pérdidas y ganancias de una organización, el cumplimiento de las leyes y regulaciones, la pérdida de imagen y competitividad en el mercado, así como la propiedad intelectual. Es por ello que esta charla te invita a transformar el gobierno y la gestión de la ciberseguridad desde un enfoque basado en riesgos, tal y como lo establecen grandes organizaciones líderes de la industria como lo son ISACA, NIST y el NACD. Más sobre el disertante: Subgerente de Gestión Integral de Riesgos – BAC Credomatic – San José, Costa Rica Certificaciones: CISA, CISM, CGEIT, CRISC, CDPSE, CSXF, CSXA, Cobit 5F, ITILF, ISO27001 AL, DFIR, KIKF, SFPC, RWVCPC, CSFPC Ingeniero en InformáticaMáster en Telemática Máster Profesional en Ciberseguridad Industrial Máster en Administración de Negocios Posee más de 26 años de carrera profesional. A lo largo de este tiempo ha trabajado para importantes empresas transnacionales como Acer, Unisys, PwC y BAC Credomatic en actividades relacionadas con la gestión Integral de riesgos, seguridad de la información, continuidad de negocios, mejora da procesos, así como el gobierno & gestión, auditoría, riesgos tecnológicos, ciberseguridad y estrategia de las TICs. También posee más de 17 años de experiencia como expositor internacional y es fundador de D16174L R1V3R (Digital River) centro enfocado en la investigación de temas relacionados con la seguridad de la información & Cyber-TKO (Ciber Tiko) capacitación y sensibilización en ciberseguridad simplificada para personas y organizaciones. Actualmente labora como subgerente corporativo de Gestión Integral de Riesgos, también es Ex-Vicepresidente Administrativo de la Junta Directiva del Capítulo de ISACA Costa Rica, coordina para Costa Rica los programa de Cybersecurity Nexus de ISACA y el Centro de Ciberseguridad Industrial de España y es instructor acreditado por APMG Internacional para impartir los cursos de Fundamentos de Ciberseguridad y Auditoría en Ciberseguridad de ISACA. Ha colaborado con la OEA en la capacitación en fundamentos de ciberseguridad a gobiernos de LATAM y en la definición de los Principios Rectores en el Laboratorio de Ciberseguridad para Parlamentos Latinoamericanos. Adicionalmente, así como asesor en Ciberseguridad para la Asociación Bancaria Costarricense.

Charlas Gratuitas

Charla gratuita: COBIT 2019 para la mejora del Gobierno de T&I

Se llevó a cabo el jueves 2 de diciembre, a las 11 horas de Argentina, de manera virtual a cargo de Alexander Zapata. Principales beneficios de COBIT 2019 para la mejora del Gobierno de T&I y metodología aplicada para su Implementación. Acerca del disertante: Consultor Internacional en Gobierno y Mejoramiento de T&I, con experiencia en países como Colombia, México, Panamá y Perú. Vicepresidente de ISACA Medellín Chapter y Consultor Independiente. Director Internacional de ISACA entre los años 2014 y 2015. Certificaciones: Entrenador COBIT 2019 y Fundamentos, Implementación y Evaluación de COBIT® 5. Experiencia en proyectos de implementación de COBIT 2019 en Southern Perú, Bancolombia Ciberseguridad y Banco Agrícola Gobierno de TI, así como de COBIT 5 en Colombia (Bancolombia, Sura AM, Sura y Enlace CSC), Guatemala (BAM), México, Panamá y Perú – Casos de éxito: Suramericana, Bancolombia, Southern y Banco Agrícola

Charlas Gratuitas

Charla gratuita: Ransomware en los ambientes del Oil & Gas, impacto y situación de Argentina

Se realizó el jueves 4 de noviembre a las 11 horas de Argentina en modalidad virtual, a cargo del Ing Esp. Almada Pablo Martin. Acceda al video de la reunión (Código de acceso para acceder: 5*Hj&%0%) Acerca del evento: En los últimos meses y días hemos escuchados casos resonantes en lo que respecta ciberataques al sector del Oil & Gas, por ejemplo el caso del Ransomware de Colonial Pipeline que afectó la costa este de los Estados Unidos provocando escasez de combustible y generando alza en los precios, también podemos pensar en el caso del Ransomware PEMEX en el año 2018, que afectó al 5% de sus estaciones de trabajo y por último, el caso de una importante empresa de energía de Argentina que se vio afectada por este tipo de Ciberataque. A través de la experiencia adquirida durante años de asesoramiento en Ciberseguridad Industrial en las principales empresas de Oil & Gas de LATAM, se analizará por medio de escenarios reales los vectores de ataque que existen hoy en día en los campos e instalaciones de superficie (PTG, EPF, PTC, PIA), nivel de exposición de estas, los ciber-riesgos que existe entre las empresas de servicios, operadoras, transportistas, potenciando lo anteriormente expuesto a través del proceso de digitalización de los yacimientos. Finalmente se presentará un escenario modelo, basado en casos reales, de la materialización de un ciberataque de Ransomware en un yacimiento típico del sur de Argentina afectando su campo y una planta de tratamiento de gas. En base a esto, se expondrá el impacto real que tendría un Ransomware a la Operación, conflictos internos entre equipos de trabajo, en la toma de decisiones y la capacidad de recuperación de una compañía típica. Concluyendo la presentación con una breve reseña del enfoque que están tomando las compañías Argentinas ante esta creciente amenaza.

Charlas Gratuitas

Charla gratuita: The CISO MindMap 2021: ¿Qué hacen realmente los profesionales InfoSec?

La charla se llevó a cabo el 26 de octubre a las 10 horas de Argentina. La misma fue a cargo de Walter Ernesto Heffel, responsable de seguridad de la información. Compartimos el material de su presentación. Acerca del evento: La mayoría de las personas ajenas a la profesión de la ciberseguridad no conocen ni dimensionan por completo la complejidad del trabajo de los profesionales de la (ciber)seguridad ni los alcances de la especialidad. Rafeeq Rehman, experto en ciberseguridad, ha propuesto, publicado y actualizado periódicamente este MindMap durante casi una década, no sólo como una herramienta educativa eficaz, sino también para permitir que los profesionales lo utilicen a la hora de diseñar y perfeccionar sus programas de seguridad, además de aportar una guía para el desarrollo profesional y la carrera de las personas dedicadas a esta disciplina extremadamente dinámica, en constante crecimiento y con alta demanda a nivel laboral. El autor ha dado su permiso al expositor con el fin de difundir la versión más reciente y actualizada de este material, junto con una serie de actualizaciones y nuevas recomendaciones para 2021-22. Entre otros usos, The CISO Mindmap se ha convertido en una referencia de facto a la hora de describir puestos y funciones ligadas a ciberseguridad. Bonus track: Dominios de Ciberseguridad Industrial y SecDevOps

Charlas Gratuitas

Charla gratuita: Mejores prácticas para el gobierno y seguridad del cómputo en la nube

Se llevó a cabo el jueves 14 de octubre a las 11 horas de Argentina en forma virtual. Expositor: Roberto Hernández Rojas Valderrama En esta sesión se revisaron las tendencias de uso de la nube, así como los retos y riesgos a los que se enfrenta este ambiente. Se revisaron los distintos estándares y mejores práctica de gobierno, seguridad de TIC y la evolución que han tenido para su aplicación en el cómputo en la nube.

Charlas Gratuitas

Charla gratuita: Gobierno y Economía de la Seguridad de la Información

Se llevó a cabo el jueves 23 de septiembre de 2021, de manera virtual, a las 11 horas de Argentina. Podes acceder al documento de la presentación aquí y ver el video completo a continuación: Una nueva visión asociada entre las decisiones estratégicas de la alta dirección y los proyectos gestionados por los mandos medios. El uso de la tecnología aplicada al negocio nos propone una integración de nuevas metodologías y herramientas que pueden superar las capacidades de gobierno y control interno de las organizaciones. Debido a ello muchas veces es difícil garantizar los objetivos del negocio dentro de un marco de riesgos controlados en un mundo cada vez más digital, por lo que se debe proponer una nueva visión asociada entre las decisiones estratégicas de la alta dirección y los proyectos gestionados por los mandos medios. Generalmente se encuentran dificultades para justificar el gasto de dinero en controles de seguridad de la información, y este problema surge porque no existe una forma acordada de relacionar los asuntos relacionados con la economía y la seguridad de la información. El objetivo de esta charla es presentar pautas que puedan ser utilizadas y comprendidas tanto por los profesionales de seguridad de la información como por la Dirección para discutir las iniciativas y alternativas del programa de seguridad de la información en términos de los resultados para el negocio. Puntos clave de su presentación: Relación de la seguridad de la información con el negocio. Definiciones y alcances de la seguridad de la información y ciberseguridad. Enfoque de negocio para la innovación y transformación digital segura (confianza digital). Planificación estratégica para el gobierno tecnológico basado en riesgos. Control del gobierno corporativo en seguridad de la información y ciberseguridad. Economía de la seguridad de la información. Dirigido a: CEOs, CIOs, CISOs, CFOs, Directores, Gerentes y Jefes de áreas de negocio, Gerentes y Jefes de áreas tecnológicas Perfil del Disertante: Fabián Descalzo Director y DPO de BDO Argentina, a cargo del Departamento de Aseguramiento de Procesos Informáticos (API). Posee 30 años de experiencia en el área de gestión e implementación de Gobierno de Seguridad de la Información, Gobierno de TI, Compliance y Auditoría de TI en Argentina y Latinoamérica, y asesoramiento para el cumplimiento de Leyes y Normativas Nacionales e Internacionales en compañías de primer nivel de diferentes áreas de negocio. Docente del Diplomado Universitario en Accounting Tech en la Universidad Argentina de la Empresa – UADE del módulo BIG DATA Y SERVICIOS EN LA NUBE, Docente del módulo 27001 de las Diplomaturas de “IT Governance, Uso eficiente de Frameworks” y “Gobierno y Gestión de Servicios de TI” del Instituto Tecnológico Buenos Aires (ITBA), Docente del Módulo de Auditoría de IT de la Diplomatura en Delitos Informáticos para EDI en la Universidad Nacional de Río Negro y Docente en Sistemas de Gestión IT, Seguridad de la Información y Auditoría IT para TÜV Rheinland. Miembro del Comité Directivo de ISACA Buenos Aires Chapter, Miembro del Comité Directivo del “Cyber Security for Critical Assets LATAM” para Qatalys Global sección Infraestructura Crítica, Miembro del Comité Científico del IEEE (Institute of Electrical and Electronics Engineers).

Charlas Gratuitas

Charla gratuita: Investigaciones internas y pericia informática con herramientas open source

El 7 de septiembre, a las 11 horas de Argentina se realizó esta charla gratuita a cargo de los expositores Lic. Germán Sisco y Marcos Russo Resumen de la charla: Cada vez son más los casos de investigaciones por fraude interno. Lamentablemente, es una práctica que está creciendo en todo tipo de Organizaciones. ¿Es lamentable que suceda, o es bueno poder identificar y resolver estos casos que antes no veíamos? Cambio cultural, capacidad de monitoreo, políticas de integridad, líneas de denuncia, entre otras medidas ayudan a identificar y disparar alertas sobre posibles irregularidades que requieren una investigación interna. Fraude interno, estafa, robo de propiedad intelectual, denegación de servicios, accesos no autorizados y sabotaje informático, son algunos de los tipos de delitos informáticos que podemos investigar, judicializar y resolver a favor de nuestra organización. Cómo llevar a cabo las investigaciones, las fases de un proceso de investigación, consideraciones legales y el uso de herramientas open source, son algunos de los puntos que veremos durante esta charla. Finalizando con una demostración práctica sobre el uso de algunas herramientas. Objetivos:Presentar conceptos generales sobre las etapas de una investigación y pericia informática, conocer herramientas open source utilizadas en las distintas fases y realizar una demostración sobre el uso de estas herramientas. Temario: ¿Qué es Informática Forense y Peritaje? Marco normativo y legal para el perito. ¿Qué es una evidencia digital? Fases de una investigación. Demostración sobre el uso de herramientas. Más sobre los expositores: Lic. Germán Sisco Marcos Russo Galería de imágenes

Scroll al inicio