Información sobre el programa
Sumérjase en tres días de:
- Sesiones educativas (talleres, conferencias magistrales, casos de estudio y paneles de discusión)
- Eventos para redes de contactos (sesiones educativas enfocadas, recepciones para asistentes, talleres y más)
Latin CACS/ISRM 2012 Folleto
Descripción de pistas del Latin CACS/ISRM:
Pista 1 | Frustrando Amenazas Cibernéticas
Obtenga una perspectiva de los enormes problemas de protección de datos. Los temas de las sesiones incluirán comunicación móvil, privacidad financiera, la confidencialidad de registros médicos, revision de antecedentes, y muchas otras fuentes de búsqueda de datos en Internet que ponen a prueba los controles de protección de datos de una empresa.
Pista 2 | Prácticas de auditoría que tienen un impacto
Los entornos técnicos y legislativos requieren que los profesionales en auditoria de TI conozcan la clave de las buenas prácticas de auditoría, desde cómo crear un plan de auditoría basado en riesgo hasta la realización de auditorías de valor añadido utilizando herramientas y métodos de última tecnología. Esta pista presenta asuntos esenciales para los profesionales de auditoría de TI para llevar a cabo sus trabajos de manera competente.
Pista 3 | ¡Resolviendo problemas de TI y de negocios!
Aprenda de los problemas más apremiantes de TI y de negocios de hoy en día y sus soluciones de vanguardia. Los temas de las sesiones incluyen social media, sus riesgos relacionados y nuevas soluciones de auditoría; tecnología móvil, controles internos y soluciones; y las estrategias de computación de la Nube. Esta pista apoyará las discusiones de casos de estudio que detallan soluciones a problemas o temas específicos.
Pista 4 | Manejo de exposición a riesgos de TI
Esta pista presenta temas esenciales para los profesionales de auditoría de TI para seguir realizando tareas más avanzadas y ampliar sus responsabilidades laborales. Los asistentes aprenderán los conceptos de gestión de riesgos y la forma de aplicarlos en beneficio de la organización y sus grupos de interés. Las sesiones en esta pista guiarán a los profesionales de TI a trasladar el riesgo de TI y otros asuntos hacia riesgos y exposiciones generales del negocio que la administración de la organización y los comités de auditoria puedan comprender y abordar.
Talleres Previos A La Conferencia
2-DIAS | 29-30 de Septiembre 2012
WS1 | Riesgo de TI SABADO Y DOMINGO
facilitadores Salomón Rico, CISA, CISM, CGEIT; Deloitte México José Ángel Peña Ibarra, CGEIT, CRISC, ALINTEC
Diseñado para proporcionar valiosa información y experiencia práctica tanto para los profesionales de riesgo de TI y auditores de TI, este taller de dos días describe los principios de la gestión de riesgos de TI, las responsabilidades y rendición de cuentas para riesgos de TI, la forma de crear conciencia y cómo comunicar situaciones de riesgo, el impacto en el negocio y los indicadores de riesgo claves utilizando el marco de Riesgo TI de ISACA y el modelo de proceso que incluye la gestión de riesgos, evaluación de riesgos y respuesta al riesgo. El taller explicará cómo el marco de riesgo TI de ISACA ayuda a lograr las mejores prácticas en la gestión de riesgos de TI. Otros marcos y recursos discutidos incluyen Octave, ISO 27005 y Magerit.El taller proporcionará una guía práctica sobre cómo integrar la gestión de riesgos en ERM, establecer y mantener una visión común de los riesgos, y hacer conciencia de los riesgos en decisiones de negocio, y cómo mantener un perfil de riesgo operacional, evaluar y responder a los riesgos así como también la forma de recolectar datos de eventos, monitoreo de riesgo y el reporte de revelaciones y oportunidades.
WS2 | El Taller 2 esta cerrado
WS3 | Un enfoque pragmático para la continuidad del negocio DOMINGO
facilitador Álvaro Rodríguez de Roa Gómez, CRISC, SGS ICS Iberia, SA
¿Busca buenas prácticas, experiencia práctica, técnicas eficaces y orientación sobre prácticas efectivas de continuidad de negocio? Obtenga una mejor línea visual en la importancia de aplicar programas eficaces de continuidad de negocio en su estrategia organizacional.
WS4 | Introducción a COBIT 5 DOMINGO
facilitador invitado Lucio Molina Focazzio, CISA, CISM, CRISC, Consultor Independiente
Por favor visite www.isaca.org/2012latin para obtener información actualizada en cuanto esté disponible.
¿Es usted responsable por la implementación y/o la evaluación de los procesos de negocio y tecnología? Entonces esta sesión es para usted. COBIT 5 es el único marco de negocio para la administración y gobierno de la TI de empresas y es aquí donde usted aprenderá las últimas ideas en gobierno corporativo y técnicas de gestión.
Talleres Posteriores A La Conferencia
4 de oc tubre 2012
WS5 | Introducción a COBIT 5
facilitador invitado Lucio Molina Focazzio, CISA, CISM, CRISC, Consultor Independiente Por favor visite www.isaca.org/2012latin para obtener información actualizada en cuanto esté disponible.
¿Es usted responsable por la implementación y/o la evaluación de los procesos de negocio y tecnología? Entonces esta session es para usted. COBIT 5 es el único marco de negocio para la administración y gobierno de la TI de empresas y es aquí donde usted aprenderá las últimas ideas en gobierno corporativo y técnicas de gestión. Si ya está utilizando COBIT también aprenderá sobre la diferencia entre versiones anteriores y COBIT 5. Si COBIT 5 es nuevo para usted, entonces aprenderá sobre principios, prácticas, herramientas y modelos analíticos que se encuentran en COBIT 5 que incorporan ideas de liderazgo y orientación de expertos de negocios, de TI y gobierno corporativo ¡de todo el mundo! Por último, aprenda a utilizar COBIT para evaluar y analizar los procesos de TI. Los resultados de evaluación proporcionan una determinación de la capacidad del proceso, tal como se define en la norma ISO/ IEC 15504-2, y puede ser utilizado para la mejora de procesos, agregando valor al negocio, midiendo el logro de objetivos actuales o proyectados del negocio, haciendo evaluación comparativa, reporte consistente y cumplimiento organizacional.
WS6 | Protección de dispositivos de computación móviles de hoy en día facilitador invitado Experto de la Industria
Por favor visite www.isaca.org/2012latin para obtener información actualizada en cuanto esté disponible. El entorno de computación del usuario ha cambiado considerablemente en la última década. Este taller explica muchos tipos de dispositivos de computación móviles que se utilizan actualmente, las vulnerabilidades inherentes y los riesgos en cada uno de ellos, los controles técnicos y de gestión/administrativos que están disponibles para contrarrestar los riesgos, y las fortalezas y debilidades de cada solución. La importancia de la política y los tipos de provisiones que necesitan ser incluidos en una política de seguridad de computación móvil se enfatizan y refuerzan a través de ejercicios prácticos, en clase, de evaluación de las políticas de seguridad para dispositivos de computación móvil. El taller presenta también procedimientos forenses actualizados y consideraciones en la captura y preservación de evidencia desde dispositivos móviles. |
Sesiones Generales
Sesion Inaugural - Octubre 1
Administrando Big Data y el rol de TI
facilitador Francisco Rivas Dueñas Director de Tecnología de la Información, Banco de la República
La información es la divisa de las empresas del siglo 21. La información con el apoyo de la tecnología conduce al éxito, pero también plantea problemas de seguridad complejos y desafiantes para los líderes empresariales alrededor del mundo. Esta presentación atractiva y contemporánea discutirá el papel de la tecnología en la empresa moderna del dia de hoy. Temas específicos incluirán, cómo la organización de TI gestiona Big Data, y cómo la TI debe ser un componente clave en las estrategias y operaciones empresariales. Francisco Rivas Dueñas, Director de Tecnología de la Información del Banco de la República discutirá cómo manejar el volumen de las transacciones y los riesgos inminentes de seguridad. Aprenda acerca de la importancia de la gestión de Big Data y el valor que proporcionan los profesionales de TI.
Sesion De Clausura - Octubre 3
Evolucionando al ritmo del cambio
facilitador Juan Luis Carselle, CISA, CGEIT, CRISC Director de Infraestructura de TI, Wal-Mart México y Vicepresidente de ISACA
Play Invitacíon del orador principal de la Conferencia Látina CACS / ISRM
Las organizaciones que deseen tener éxito deben monitorear su entorno y las tendencias de sus alrededores y aprender a anticiparse a cambios necesarios. Esta presentación discutirá las tendencias de la industria que condujo al reciente proyecto de ampliación de la estrategia de ISACA, y las maneras como la Estrategia 2022 de ISACA se ocuparán de esas tendencias. Juan Luis Carselle pondrá de relieve cómo visión aspiracional y el apoyo a las iniciativas de la Estrategia 2022 subrayan el compromiso de ISACA a promover los conceptos de la confianza y el valor de los sistemas de información.
Carselle es vicepresidente internacional de ISACA y director de infraestructura de TI en Walmart de México y Centro América, con sede en la Ciudad de México. También es miembro de la junta de acreditación de ISACA, y ha servido como presidente del Comité de Certificación CISA de ISACA, miembro del Comité de Certificación CRISC, Equipo de Evaluación de la Calidad CISA, equipo de traducción al español CISA. Con más de 20 años de experiencia en TI en América Latina en múltiples áreas, Carselle, traerá una amplia perspectiva de desarrollo estratégico y nos mantendrá al día con el ritmo del cambio.
Fechas y horarios de la conferencia:
Talleres previos
Sábado, 29 de Septiembre; 9.00 – 17.00 Domingo, 30 de Septiembre; 9.00 – 17.00
Conferencia
Lunes, 1 de Octubre; 8.30– 17.00 Martes, 2 de Octubre; 8.30 – 17.00 Miércoles, 3 de Octubre; 8.30 – 17.00
Talleres posteriores
Jueves, 4 de Octubre; 9.00 – 17.00
|