Politécnico ICAFTPolitécnico ICAFT
BuscarContactoInscríbete →
Inicio/Educación continua/Diplomado
DiplomadoTecnología y desarrollo de software

Administración y seguridad informática

El diplomado Administración y seguridad informática proporciona al estudiante la administración segura de servidores Windows Server y Linux, usuarios, respaldos y servicios de red, y la implementación de un sistema de gestión de seguridad de la información basado en ISO/IEC 27001:2022 y los CIS Controls. Le permite proteger y mantener en operación la infraestructura tecnológica de una organización.

A quién va dirigido

Técnicos y profesionales de sistemas que administren o vayan a administrar infraestructura de TI en una organización, con manejo básico de Windows y Linux.

Objetivos
✓Comprender la administración de Windows Server y Linux, sus roles, servicios, usuarios, permisos y gestión de parches.
✓Analizar el impacto al negocio y los riesgos de seguridad de la información para definir RPO, RTO y controles prioritarios.
✓Aplicar PowerShell, Bash, Hyper-V, Proxmox VE, Zabbix y los CIS Benchmarks en la operación segura de la infraestructura.
✓Diseñar políticas de respaldo con la regla 3-2-1, un plan de recuperación ante desastres y un procedimiento de gestión de incidentes.
✓Evaluar el cumplimiento de ISO/IEC 27001:2022, CIS Controls v8.1, la Ley 1273 de 2009 y la Ley 1581 de 2012 en una organización.
Plan de estudios por sesión
1
Administración de servidores Windows y LinuxWindows Server: roles, Active Directory y directivas de grupo · Linux: usuarios, permisos, systemd y gestión de paquetes
2
Automatización y actualización de sistemasAutomatización administrativa con PowerShell y Bash · Gestión de parches y actualizaciones
3
Servicios esenciales e infraestructura virtualDNS, DHCP y servidores de archivos · Virtualización con Hyper-V y Proxmox VE
4
Monitoreo e inventario de la infraestructuraMonitoreo con Zabbix · Gestión de inventario y licenciamiento
5
Estrategia de respaldoRegla de respaldo 3-2-1 y copias inmutables · RPO, RTO y análisis de impacto al negocio
6
Recuperación ante desastresPlan de recuperación ante desastres · Pruebas de restauración
7
Sistema de gestión de seguridad de la informaciónISO/IEC 27001:2022 y controles del anexo A · Alcance, política y declaración de aplicabilidad del sistema de gestión
8
Riesgos de seguridad de la informaciónMetodología de evaluación de riesgos · Inventario de activos y matriz de riesgos de una pyme
9
Controles de referencia y marco legal colombianoCIS Critical Security Controls v8.1 · Ley 1273 de 2009, Ley 1581 de 2012 y CONPES 3995 de 2020
10
Configuración segura y gestión de accesosGuías de configuración segura CIS Benchmarks · Autenticación multifactor y gestión de accesos privilegiados
11
Monitoreo de seguridad y respuesta a incidentesCentralización de registros y alertas · Procedimiento de gestión de incidentes
12
Presentación del proyecto final: plan de administración y seguridad para una pymeMatriz de riesgos, controles ISO/IEC 27001:2022 y plan de respaldo · Evidencia de la prueba de restauración y sustentación
Evaluación
Inicial30%Laboratorio de administración de usuarios, permisos y servicios en Windows Server y Linux con scripts en PowerShell y Bash.
Intermedio30%Análisis de impacto al negocio con RPO y RTO y plan de recuperación ante desastres; matriz de riesgos con controles del anexo A de ISO/IEC 27001:2022.
Final40%Proyecto final: plan de administración y seguridad para una pyme con inventario de activos, matriz de riesgos, selección de controles ISO/IEC 27001:2022 y plan de respaldo y recuperación probado, con sustentación.
Proyecto final

Plan de administración y seguridad para una pyme que incluya inventario de activos, matriz de riesgos, selección de controles ISO/IEC 27001:2022 y plan de respaldo y recuperación probado.

WhatsApp