François Chung, Ph.D.

Tag: seguretat de la informació

ISO 9001 & ISO 27001

ISO 9001 & ISO 27001

Formació Advisera, MOOC (2022). Aquests 2 cursos en línia proporcionen tota la informació clau necessària per conèixer els estàndards ISO 9001 (gestió de la qualitat) i ISO 27001 (seguretat de la informació), inclosos els requisits, les millors pràctiques de compliment i com implementar-los per a qualsevol tipus d'empresa. Aquests cursos estan pensats per a principiants sense coneixements previs en gestió de qualitat, seguretat de la informació i normes ISO.

ISO 9001: Gestió de la qualitat

Temes principals:

  • Introducció a ISO 9001;
  • La fase de planificació;
  • Operacions;
  • Les fases Comprovar i Actuar.

ISO 27001: Seguretat de la informació

Temes principals:

  • Introducció a ISO 27001;
  • La fase de planificació;
  • Gestió de riscos;
  • La fase Fer;
  • Les fases Comprovar i Actuar.

Referències

Més informació

Especialització en ciberseguretat

Especialització en ciberseguretat

Formació Coursera, MOOC (2022). Aquesta especialització de la University of Maryland (US) cobreix els conceptes fonamentals subjacents a la construcció de sistemes segurs, incloent el maquinari, el programari i la interfície home-ordinador, amb l'ús de la criptografia per a assegurar les interaccions. Aquests conceptes s'il·lustren amb exemples extrets de la pràctica moderna i s'agreguen amb exercicis pràctics que involucren eines i tècniques rellevants.

Curs 1: Seguretat utilitzable

Temes principals:

  • Interacció home-ordinador (HCI);
  • Metodologia de disseny i prototipat;
  • Test A/B, avaluació quantitativa i qualitativa;
  • Disseny d'interacció segur;
  • Biometria, autenticació de dos factors (2FA);
  • Configuració de privadesa, inferència de dades.

Curs 2: Seguretat del programari

Temes principals:

  • Seguretat de baix nivell: atacs i exploits;
  • Defensa contra exploits de baix nivell;
  • Seguretat web: atacs i defenses;
  • Disseny i construcció de programari segur;
  • Anàlisi de programes estàtics;
  • Proves de penetració i de fuzz.

Curs 3: Criptografia

Temes principals:

  • Secret informàtic i criptografia moderna;
  • Xifratge de clau privada;
  • Codis d'autenticació de missatges;
  • Teoria dels nombres;
  • Intercanvi de claus i xifratge de clau pública;
  • Signatures digitals.

Curs 4: Seguretat del maquinari

Temes principals:

  • Disseny de sistemes digitals: conceptes bàsics i vulnerabilitats;
  • Disseny de protecció de la propietat intel·lectual;
  • Atacs físics i exponenciació modular;
  • Atacs de canal lateral i contramesures;
  • Detecció de troians de maquinari;
  • Circuit integrat de confiança;
  • Bones pràctiques i tecnologies emergents.

Referències

Formació

Usable security (Seguretat utilitzable, certificat del curs)
Software security (Seguretat del programari, certificat del curs)
Cryptography (Criptografia, certificat del curs)
Hardware security (Seguretat del maquinari, certificat del curs)

Articles relacionats

L’essencial de blockchain (formació Cognitive Class)
Tecnologies de Bitcoin i monedes digitals (formació Coursera)

Més informació