Asociación Latinoamericana de Profesionales en Seguridad de Información S.C.

Inicio

Quienes Somos

Misión/ Visión

CISSP

CISM

ISO27001

PGSI

Modalidades de cursos

Cursos en Línea

Webcasting

Contacto

Legal

Miembros

Documentos

Calendario


Importancia de la Certificación ISO/IEC 27001:2005

La Certificación ISO/IEC 27001:2005 es la práctica Internacional por excelencia en materia de Seguridad de Información que buscan las Organizaciones, esta práctica brinda la oportunidad a la organizaciones que poseen la misma contar con una ventaja competitiva y que brinda amplia confianza a sus clientes, accionistas, proveedores, gobiernos, etc.

En estos tiempos la Seguridad de Información para una Organización Competitiva significa ver la adecuada
Seguridad de Información como un Requerimiento no Negociable al hacer negocios o proyectos.

Las Organizaciones deben de dar la responsabilidad de la Seguridad de Información a líderes con
un buen nivel de governancia y no a otros roles de la organización con carencia de Autoridad,
“Accountability” y Recursos para poder actuar y asegurar el cumplimiento.

ALAPSI NORESTE imparte este curso para aquellos Profesionales que quieren liderear los proyectos o programas más relevantes de Seguridad de Información en las Organizaciones, este curso es impartido por ALAPSI NORESTE desde un punto de vista práctico, los instructores están altamente certificados y con experiencia promedio de 6 años trabajando en este sistema de gestión.
 

ISO (the International Organization for Standardization)

IEC (the International Electrotechnical Commission)



ALAPSI NORESTE ha desarrollado este Curso para toda Latinoamérica, las modalidades que se ofrecen son Híbrida (solo en Monterrey) y On-Line.

Para el desarrollo de este curso se ha a producido muchos contenidos, decenas de cápsulas webcasting, material electrónico, ligas y documentos relacionados, casos de estudio, entrevistas,entre otros.



Vea la entrevista con Leonardo García (Auditor Líder reconocido por IRCA - International Register of Certificated Auditors) en relación al valor del ISO27001:2005 en la Región.
Ver Webcating



Nuestros cursos cuentan ahora con la Mejor Experiencia en Webcasting.

El 100% del contenido (Sistemas de Aprendizaje y Webcastings) de nuestros cursos on-line funcionan para casi cualquier dispositivo móvil, desde iPad, iPhone, BlackBerry, dispositivos basados en Sistema Operativo Android usando HTML5 y H.264


Areas de Estudio
Gobierno de Seguridad de Información
Bases ISO27001 
 
Etapa Plan
Alcance, Política del ISO27001
Modelos de Riesgos, Análisis y Evaluación de Riesgos
Tratamiento de Riesgos
 
Anexo A del ISO27001
Política, Organización
Activos de Información, Recurso Humano
Seguridad Física, Operaciones y Comunicaciones
Control de Accesos
Sistemas de Información
Respuesta a Incidentes
Continuidad de Negocios
Cumplimiento


Riesgo Residual
Aprobación para la Implementación del SGSI
Estatuto de Aplicabilidad de un SGSI 
 
Etapa Do
 
Etapa Check
 
Etapa Act
 
 
Documentación de un SGSI
Responsabilidad de la Dirección
Auditorías
Revisión de la Dirección
Mejoras al SGSI
 
SGSI= Sistema de Gestión de Seguridad de Información

Calendario de Cursos ISO27001 2011


Modalidad On-Line - 10 Semanas
Fecha de Inicio:      Usted puede tomar este curso la fecha que usted seleccione.

Localidad: En el lugar que el usuario disponga/ Todo Latinoamérica
Plan de trabajo: Se propone una agenda del curso
Solo se requiere :
-Acceso a Internet banda ancha
-Navegador de Internet



VER COMO ES LA MODALIDAD ON-LINE

Modalidad Híbrida (Presencial + On-line) - 10 Semanas
Fecha de Inicio:       16 de   Abril 2012
Fecha de Término:     2 de   Junio 2012

Localidad curso Híbrido: Monterrey, NL MEXICO
Sede: Universidad TecMilenio, Campus Las Torres
        Av. Lázaro Cardenas 2610 Pte.
        Col. Del Paseo Residencial
        Monterrey, NL, MEXICO  CP 64909

Localidad On-Line: En el lugar que el usuario disponga/ Todo Latinoamérica

VER COMO ES LA MODALIDAD HIBRIDA

VER COMO ES LA MODALIDAD ON-LINE

Vea Cápsula de Webcasting demo del curso, Ver Webcasting

                                                                                  
  

Calendario de Sesiones
# de Sesión, Temas a Cubrir;
1, Gobierno de Seguridad, Bases ISO27001
 
2, Etapa Plan, Alcance, Política, Modelos de Riesgos, Análisis y Evaluación de Riesgos
 
 3, Tratamiento de Riesgos, Anexo A-Política, Anexo A-Organización
 
4, Anexo A-Activos de Información, Anexo A-Recurso Humano, Anexo A-Seguridad Física, Anexo A-Operaciones y Comunicaciones parte 1
 
5, Anexo A-Operaciones y Comunicaciones parte 2, Anexo A-Control de Accesos parte 1 y 2 , Anexo A-Sistemas de Información
 
6, Anexo A-Respuesta a Incidentes, Anexo A-Continuidad de Negocios, Anexo A-Cumplimiento, Aprobación del Riesgo Residual, Aprobación para la Implementación del SGSI
 
7, Estatuto de Aplicabilidad, Etapa DO, Etapa Check
 
8, Etapa Act, Documentación, Responsabilidad de la Dirección
 
9, Auditorías, Revisión dela Dirección
 
10, Mejoras al SGSI, Examen de Evaluación del Seminario

 
 

Precios y Descuentos


ALAPSI NORESTE con el propósito de seguir fomentando la Seguridad de Información en Latinoamérica apoya a las Organizaciones que están envueltas en la obtención de un Certificado ISO27001 otorgando un 25% de descuento de beca para el Curso ISO27001, para mayor información escribir a info@alapsi.net incluyendo sus datos para solicitar requisitos de este beneficio.


Seminario On-Line (TODO LATINOAMERICA):
Socios ALAPSI NORESTE de MEXICO                       $10,944 M. N. + IVA
Socios ALAPSI NORESTE fuera de MEXICO              $ 845 Dólares
 
No Socios de ALAPSI NORESTE de MEXICO              $12,818 M. N. + IVA
No Socios de ALAPSI NORESTE fuera de MEXICO     $986 Dólares
 
 
 
Seminario Híbrido (Monterrey, MEXICO):
Socios ALAPSI NORESTE de MEXICO                    $14,420 M. N. + IVA
Socios ALAPSI NORESTE fuera de MEXICO          $1,109 Dólares
 
No Socios de ALAPSI NORESTE de MEXICO           $16,022 M. N. + IVA
No Socios de ALAPSI NORESTE fuera de MEXICO $1,232 Dólares
 
 
Descuento especial por registro temprano:
-Inscripción y pago hasta el 26 de Agosto 2011, 20% de descuento
 
 En cualquier caso se aplicará un descuento del 10% a partir del tercer participante de la misma organización.

 Llame al teléfono + 52 (81) 1001-7072, o escriba al correo electrónico: info@alapsi.net



Forma de Pago:
Depósito a la cuenta de Asociación Latinoamericana de Profesionales en Seguridad de Información, S.C.: HSBC - cuenta número: 4042611137 CLABE: 021580040426111375

Para transferencias desde el extranjero Depósito a la cuenta de la Asociación Latinoamericana de Profesionales en Seguridad de Información, S.C. Banco BANAMEX, cuenta número 4194  9001219 CLABE 0025 8041 9490 0121 99             SWIFT CODE BNMXMXMM

El trámite del comprobante de pago de la cuota, podrá solicitarlo al Departamento de Tesorería, al teléfono +52 (81) 1001-7072  e-mail: info@alapsi.net   

Paso 1


Registro al Curso


REGISTRO AL CURSO:

Esta sección es para registrar su participación en el curso de ISO27001:2005.

Los datos de ALAPSI NORESTE para fines de alta como proveedor son:

Asociación Latinoamerícana de Profesionales en Seguridad de Información, S.C.
Av. Lázaro Cardenas 2321 Pte. Col. Residencial San Agustín
San Pedro Garza García, N.L. MÉXICO, 66260

RFC: ALP0805309Z9

Pasos a seguir:
  1. Llene completamente la forma de la derecha  y de clic en el botón SEND
  2. Usted recibirá una clave de confirmación vía e mail incluyendo instrucciones para iniciar el curso
  3. Proceda por favor a pagar el curso vía depósito bancario (transferencia).

Nota:
Si su pago es a través de depósito bancario favor de enviar copia del comprobante de depósito a la cuenta
info@alapsi.net añadiendo su clave de confirmación del curso y nombre de la persona inscrita.

En el campo de MODALIDAD, anotar la opción a tomar:
  1. ISO27001 Modalidad en línea 
  2. ISO27001 Modalidad híbrida


Nombre
Apellido Paterno
Apellido Materno
E Mail
Calle y número
Colonia
Ciudad
Estado
Codigo Postal
País
Teléfono (incluir código área)
Modalidad
Datos de Facturación (empresa, razón social, dirección, RFC)
Sus Comentarios -1
Sus Comentarios -2

Paso 2


Pago del Curso


Forma de Pago:
Depósito a la cuenta de Asociación Latinoamericana de Profesionales en Seguridad de Información, S.C.: HSBC - cuenta número: 4042611137 CLABE: 021580040426111375

Para transferencias desde el extranjero Depósito a la cuenta de la Asociación Latinoamericana de Profesionales en Seguridad de Información, S.C. Banco BANAMEX, cuenta número 4194  9001219 CLABE 0025 8041 9490 0121 99             SWIFT CODE BNMXMXMM

El trámite del comprobante de pago de la cuota, podrá solicitarlo al Departamento de Tesorería, al teléfono +52 (81) 1001-7072  e-mail: info@alapsi.net  

Instructores del curso, temas que imparten de ISO27001

Leonardo García, CISSP, CISA, CISM, CGEIT, BS7799 LA, ISO9000 LA,
IRCA ISMS LA, IRCA QMS A, IRCA ITSMS, ISO27001 LA, ISO20000 A,
NSA IAM
(Imparte Auditoria)

-Es Ingeniero en Comunicaciones y Electrónica
-Es socio fundador de Innovaciones Telematicas, S.A. de C.V. desde Octubre de 2000 y auditor de tercera parte para empresas certificadoras.
-Como socio de Intelematica esta  a cargo de la división de consultoría de en seguridad de información, administración de servicios de tecnología, continuidad de negocio y compliance demás de auditorias de tercera parte y curso acreditados por IRCA lo cuales se llevan acabo con casas registradoras, a nivel nacional e internacional.

Cuenta con la certificación CISSP (Certified Information Systems Security Professional)  otorgada por ISC2.
Cuenta con la certificación CISM (Certified Information Security Manager)  otorgada por ISACA (Information Systems Audit and Control Association).
Cuenta con la certificación de Auditor en ISO 9001 (Sistemas de Calidad)  otorgada por LRQA
Cuenta con la certificación de Auditor en ISO27001, BS7799-2  (Seguridad de Información) otorgada por Bureau Veritas.
Cuenta con la certificación CISA (Certified Information Systems Auditor)  otorgada por ISACA (Information Systems Audit and Control Association).
Cuenta con la certificación PMP(Project management Professional)  otorgada por PMI (Project Management Institute).
Cuenta con la certificación  ISMS Lead Auditor (Information Security Management System Lead Auditor) otorgada por IRCA (International Register of Certificetad Auditors)
Cuenta con la certificación IAM ()INFOSEC Assesment Methodology) otorgada por la  NSA (National Security Agency de los Estados Unidos de América)
Cuenta con la certificación ITIL (Information Technology Infrastructure Library) otorgada por  ISEB (Information Systems Examination Board) APM Group, en Agosto de 2007
Cuenta con la certificación ISO/IEC 20000 Consultants otorgada por el  ITSMF (IT Service Managemetn Forum),
Cuenta con la certificación QMS 2000 Auditor (Quality Management Systems ) para ISO 9000:2000 otorgada por el IRCA (International Register of Certificetad Auditors)
Cuenta con la certificación  IRCA IT Service  Management Systems for ISO 20000-1 otorgada por el IRCA (International Register of Certificetad Auditors)
Cuenta con la certificación CGEIT  (Certified in the Governance of Enterprise)  otorgada por ISACA (Information Systems Audit and Control Association).


 

Roberto Woo, CISSP, CISA, ITIL, ISO27001, CCNA, CCDA, SSSE
(Imparte Control de Accesos y Estatuto de Aplicabilidad)


-Es Ingeniero en  Electrónica y Comunicaciones
-Ha trabajado 12 años en Alestra, empresa de Telecomunicaciones y servicios avanzados, como Administrador de Proyectos y en el Desarrollo de Servicios de Voz, Datos e Internet.
-Se encuentra actualmente en el área de Seguridad de Información de Alestra, y ha participado en proyectos de Seguridad en Redes y Manejo de Identidades.

Cuenta con la certificación CISSP (Certified Information Systems Security Professional)  otorgada por ISC2.
Cuenta con la certificación CISA (Certified Information Systems Auditor)  otorgada por ISACA (Information Systems Audit and Control Association).
Cuenta  con la certificación de Auditor en ISO27001 (Seguridad de Información) 
Cuenta con la certificación ITIL (Information Technology Infrastructure Library)
Cuenta con la certificación de CCNA (Cisco Certified Network Associate), CCDA (Cisco Certified Design  Associate) y SSSE (Cisco Secure Solutions Specialist)  otorgadas por la  Empresa Cisco Systems.



Ricardo Morales, CISSP, CISA, CISM, ITIL-OSA, ISO27001, CGEIT
(Imparte Gobierno de Seguridad, Base del ISO27001, Alcance,

Política, Modelo de Riesgos, Riesgo Residual, Aprobación
para Implementación, Etapa DO,  Etapa ACT, Resposabilidad de la
Administración, Revisión de la Administración, Mejoras al SGSI)

-Es Ingeniero en Sistemas Computacionales y tiene el grado de Maestría en Ciencias especialidad en Sistemas de Información.
-Se desempeñó como Director de Informática del Instituto Tecnológico y de Estudios Superiores de Monterrey (ITESM).
-Ocupó el  puesto de Director de Operaciones para México de Worldspan, empresa relacionada a las telereservaciones en el sector turismo.
-Esta encargado del área de Seguridad de Información de Alestra, empresa representante de los servicios de AT&T en México.

Cuenta con la certificación CISA (Certified Information Systems Auditor)  otorgada por ISACA (Information Systems Audit and Control Association).
Cuenta con la certificación CISM (Certified Information Security Manager)  otorgada por ISACA.
Cuenta  con la certificación de Auditor en ISO27001 (Seguridad de Información)  brindando por IRCA.
Cuenta con la certificación ITIL  OSA (Information Technology Infrastructure Library)
Cuenta con la certificación CISSP (Certified Information Systems Security Professional)  otorgada por ISC2.
Cuenta con la certificación CGEIT  (Certified in the Governance of Enterprise IT)  otorgada por ISACA.
Es Presidente de ALAPSI NORESTE(Asociación Latinoamericana de Profesionales en Seguridad de Información).
Es miembro de la PFP del organismo Delitos Cibernéticos México.
Ha sido conferencista en varios países en temas de Gobierno de TI, Auditoria de TI y Seguridad de Información.
 


Daniel Mijares,  CISA, CISM,  ISO27001, ITIL: OSA, RCV, PPO
(Imparte Seguridad en Recursos Humanos)

-Es Ingeniero Administrador de Sistemas y tiene el grado de Maestría en Teleinformática. 

Cuenta con la certificación CISA (Certified Information Systems Auditor)  otorgada por ISACA (Information Systems Audit and Control Association).
Cuenta  con la certificación de Auditor en ISO27001 (Seguridad de Información)  brindando por IRCA.
Cuenta con certificaciones ITIL (Information Technology Infrastructure Library), Foundations, Operational Support Analysis, Release Control and Validation, Planning Protection and Optimization.
Cuenta con la certificación CISM (Certified Information Security Manager)  otorgada por ISACA.

-Ha sido reconocido como el mejor CISM de Latinoamérica en el 2007 por ISACA.
-Esta encargado del Sistema de Gestión de Seguridad de Información de Alestra.

-Cuenta con amplia experiencia en:
Implementación de Programas de Seguridad de Información y Sistemas de Gestión ISO 27001:2005.
Auditorias ISO 27001:2005.
Gobierno de Seguridad de Información.
Definición de Estándares, Políticas y Procedimientos de Seguridad de Información.
Definición e Implementación de Programas de Concientización y de Auditoría Interna.



David Tellez,  ISEC, ECSI,  Asociado de ISC2, ITIL
(Imparte Tratamiento de Riesos, Control de accesos)


-Es Ingeniero en  Seguridad Computacional.
-Estudia en el programa conjunto del ITESM - CMU, para obtener: Maestría en Administración de Tecnologías de Información y Master of Science in Information Technology.
-Actualmente trabaja como Especialista en Seguridad de Información para Alestra (Análisis y Tratamiento de Riesgos,  Evaluaciones de Tecnologías de Seguridad).
-Trabajó como Ingeniero en Desarrollo de Software en un proyecto conjunto de Softtek y HP.

Cuenta con la certificación Associate of ISC^2 otorgada por ISC^2.
Cuenta con la certificación Especialista Certificado en Seguridad de Información otorgada por ALAPSI.
Cuenta con la certificación e-Business Application Developer otorgada por IBM.
Cuenta con la certificación Linux System Administrator otorgada por IBM.
Cuenta con la certificación ITIL Foundation V3 otorgada por Office of Government Commerce.


 

José Martín Figueroa,  ITIL OSA, CISSP, CISA, CEH, ISO27001 LA
(Imparte Administración de Incidentes)

-Es Ingeniero Electrónico con Especialidad en Sistemas Digitales.
-Maestría en Ciencias en Ingeniería Electrónica - Sistemas Electrónicos en ITESM
-Consultor y auditor en Seguridad de Información en Alestra.

-Se encuentra actualmente en el área de Seguridad de Información de Alestra, y ha participado en proyectos de Seguridad en Redes, Manejo de Incidentes de Seguridad y Cumplimiento Técnico.

Cuenta con la certificación CISSP (Certified Information Systems Security Professional)  otorgada por ISC2.
Cuenta con la certificación CISA (Certified Information Systems Auditor)  otorgada por ISACA (Information Systems Audit and Control Association). Examen aprobado.
Cuenta con la certificación CEH( Certified Ethical Hacker) otorgada por EC-Council
Cuenta  con la certificación de Auditor en ISO27001 (Seguridad de Información)  brindando por IRCA.
Cuenta con la certificación ITIL (Information Technology Infrastructure Library)

-Miembro de las siguiente asociaciones: Information Systems Audit and ControlAssociation (ISACA), International Information Systems Security Certification Consortium, Inc. (ISC²)
-Cuenta con amplia experiencia en:
Programas de Administración de Riesgos de Seguridad de Información.
Auditorias ISO 27001:2005.
Definición e Implementación de Programas de Cumplimiento Técnico.
Coordinación de Proceso de Administración de incidentes de Seguridad de Información.
Se desempeño como coordinador de soporte zona norte dirección de sistemas en Editorial Notmusa.
Se desempeñó como ingeniero de Tecnología y Administración de software en  Instituto Tecnológico y de Estudios Superiores de Monterrey (ITESM).


 

Jesús Francisco Alvarez,  ITIL OSA, ISO 27001 LA, CEH
(Imparte Administración de Activos)


-Es ingeniero en Electrónica y Comunicaciones
-Ha trabajado 5 años en Alestra en el área de Seguridad de Información desempeñando funciones de Administración de Riesgos, Activos, Vulnerabilidades así como en la definición de Estándares, Políticas y Procedimientos de Seguridad de Información.
-Participó en el equipo de Seguridad de Información de Alestra para la implementación del ISO 27001
-Se desempeña como Auditor Líder del equipo de Auditoria Interna de Seguridad de Información para el ISO27001, así como coordinador con las partes interesadas con Alestra para otras Auditorias de TI requeridas.
-Es coordinador del proceso de Administración de Vulnerabilidades
-Es coordinador del proceso de Acciones Correctivas/Preventivas resultado de las desviaciones de los diversos procesos dentro de Seguridad de Información.
-Es coordinador del proceso de Monitoreo (Indicadores de Seguridad de Información)
Cuenta  con la certificación de ISMS Lead Auditor ( ISO27001) otorgado por  IRCA (International Register of Certificated Auditors)
Cuenta con la certificación ITIL - OSA (Information Technology Infrastructure Library -  Operational Support and Analysis)
Cuenta con la certificación CEH (Certified Ethical Hacker) otorgado por EC-Council.


David Schekaiban, CISA, CISSP, CISM, CEH, ECA, LPT
(Imparte Seguridad Física)

-Ingeniero en Electrónica y Comunicaciones por el Instituto Tecnológico de Estudios Superiores de Monterrey
-Director de Informática para Código Verde, empresa que provee servicios de administración, desarrollo y hospedaje de aplicaciones de información
-Consultor y auditor en Seguridad de Información

Cuenta con la certificación CISA (Certified Information Systems Auditor) otorgada por ISACA
Cuenta con la certificación CISSP (Certified Information Systems Security Professional) otorgada por ISC²
-Miembro de las siguiente asociaciones: Information Systems Audit and ControlAssociation (ISACA), International Information Systems Security Certification Consortium, Inc. (ISC²)
-Expositor sobre temas de seguridad de información y aplicaciones
-Mas de 7 años de experiencia en seguridad informática y telecomunicaciones
-Instructor para Latinoamérica de EC-Council

 

Luis Antonio Bartolini Siqueiros, CISA, CISSP, CISM, ITIL, ISO27001
(Imparte Sistemas de Información, Cumplimiento, Etapa CHECK,  Documentación)

-Licenciado en Física
-Maestría en Ingeniería Industrial y en Administración de Tecnología de Información

Cuenta con la certificación CISA – Certified Information Systems Auditor
Cuenta con la certificación CISSP – Certified Information Systems Security Professional
Cuenta con la certificaciónCISM – Certified Information Security Manager. Exam passed.
Certified ITIL Foundations
Certified ISMS (Information Security Management System) Lead Auditor – Practitioner Degree
-Es miembro de ISACA, ACM y ALAPSI
-Es Consultor en Seguridad de Información en Alestra
-Ocupó diversos puestos en Informática en Vitro Corporativo
-Ha sido Profesor en la Universidad Regiomontana (planeación estratégica de SI/legislación informática/valuación de proyectos de SI/seguridad de sistemas de información) maestría y profesional
-Ha sido Profesor en el ITESM (matemáticas/sistemas de información) profesional
-Ha sido Profesor en UdeM (matemáticas) profesional

 

Uriel Rey, CISSP, CISM, ITIL-OSA, ISO27001, CISA
(Imparte Operaciones y Comunicaciones)

-Ing. Sistemas Electrónicos (ISE) por el ITESM, Campus Monterrey,
-Más de trece (13) años de experiencia en el área de Seguridad de Información desempeñando funciones de Administración de Riesgos, Administración de Vulnerabilidades, Implementación de Programas de Seguridad de Información, Sistemas de Gestión ISO 27001, Evaluaciones de Seguridad y Auditorias; complementadas con labores de consultoría en dichas áreas.
-Ha laborado en empresas tales como: Banco CONFIA (ahora BANAMEX), ITESM, ALAPSI A.C. y Alestra.

Cuenta con amplia experiencia en:
Gobierno de Seguridad de la Información.
Implementación de Programas de Seguridad de la Información y Sistemas de Gestión ISO 27001:2005.
Auditorías ISO 27001:2005.
Coordinación de Programas de Administración de Riesgos de Seguridad de la Información.
Definición de Estándares, Políticas y Procedimientos de Seguridad de la Información.
Monitoreo de Indicadores de Seguridad de la Información.
Coordinación de Programas de Administración de Vulnerabildades.
Evaluaciones del nivel de madurez en materia de Seguridad de la Información en las organizaciones.
Definción de Servicios de Seguridad Administrada.
Dimensionamiento de proyectos de Planes de Continuidad de Negocios y Recuperación en caso de Desastres para varias empresas.

-Forma parte del equipo responsable de la certificación ISO 27001:2005 obtenida por Alestra.
-Cuenta con ámplia experiencia como instructor de ALAPSI para los cursos de preparación de las certificaciones CISSP, CISM, Implementación ISO27001, Gobierno de Seguridad, entre otros.
-Miembro fundador de la Asociación Latinoamericana de Profesionales en Seguridad de Información (ALAPSI NORESTE) participando activamente en proyectos de capacitación ofrecidos por dicha asociación.

-Actualmente desempeña en Alestra la función de asesor en temas de Seguridad de la Información con los principales clientes de la compañía apoyandolos en el desarrollo de estrategias y programas que lleven a los mismos a mejorar su postura de Seguridad.

Cuenta con las siguientes Certificaciones:
ISO 27001:2005 ISMS Auditor por IRCA (International Register of Certificated Auditors).
CISM (Certified Information Security Manager) por ISACA (Information Systems Audit and Control Association).
CISA (Certified Information Systems Auditor) por ISACA (Information Systems Audit and Control Association).
CISSP (Certified Information Systems Security Professional) por ISC² (International Information Systems Security Certification Consortium, Inc.).
IT Service Management Foundations – ITIL v3 (Information Technology Infrastructure Library) por Loyalist College.
ITIL OSA (Operational Support and Analysis) por Loyalist College.

 

José Iván Ramírez Carreño, CISSP, ITIL, ISO27001, CCNP, CEH
(Imparte Comunicaciones y Operaciones)

-Es Ingeniero en Sistemas Electrónicos y tiene el grado de Maestría en Administración de Telecomunicaciones por parte del ITESM Campus Monterrey.
-Se desempeñó como coordinador de Infraestructura de Telecomunicaciones en el  Instituto Tecnológico y de Estudios Superiores de Monterrey (ITESM).
-Participó en el equipo de Seguridad de Información de Alestra para la implementación del proceso de Administración de Riesgos y Vulnerabilidades con base en la norma ISO 27001.
-Actualmente es el responsable del departamento de Seguridad de Información de Supermercados Internacionales H-E-B, cadena minorista con presencia en México y USA.

Cuenta con la certificación CISSP (Certified Information Systems Security Professional)  otorgada por ISC2.
Cuenta con la certificación ITIL (Information Technology Infrastructure Library)
Cuenta  con la certificación de Auditor en ISO27001 (Seguridad de Información)  brindando por IRCA.
Cuenta con la certificación CCNP (Certified Cisco Network Professional)  otorgada por Cisco Systems.
Cuenta con la certificación CEH (Certified Ethical Hacker) otorgada por EC-Council

 

Mario Martínez Alvarado,  ITIL-OSA, ISO27001
(Imparte BCP/DRP)

-Licenciado en Informática Administrativa (LIA) UANL, con más de quince (15) años de experiencia en áreas de Producción, Recursos Humanos, Abastecimiento, Procesos de Negocio (BPM), Seguridad Física y/o Industrial, Tecnologias de Información (TI), Sistemas y Seguridad de Información así como de Continuidad y Recuperación de Negocios.
-Ha laborado en empresas a nivel local, nacional e internacional, tales como:
Kardel de México
GNP Seguros
Hospital Santa Engracia
Cablevisión / InterCable (Multimedio Redes)
Metalsa (en su diferentes Plantas Apodaca, SLP y Roanoke Va)
Alestra - AT&T

-Cuenta con amplia experiencia en:
Coordinación a nivel Gerencia para áreas de Sistemas y Tecnologias de Información (TI)

-Administración de proyectos para Implementación de ERP´s orientado a procesos de:
Cadena de Suministro (Supply Chain Management)
Recursos Humanos y Nominas.
Finanzas

Programación de Producción y Logística
Coordinación y desarrollo de Planeación Estratégica y Balanced Score Card
Seguridad Física / Industrial (Brigadista, Analisis de Riesgos, Capacitación y control de  Indicadores)
Implementación de Gobierno y Arquitectura de TI
Desarrollo de proceso Due Dilligence para adquicisión e integración de Compañías.
Reclutamiento y Selección de Personal
Abastecimiento – Negociación de economias a escala, Compras y control de Almacén –
Desarrollo de Programas de Capacitación y Concientización
Evaluaciones y Auditorias bajo los estándares: ISO 27001:2005; ISO 9000:2008; ISO/TS 16949:2002
Monitoreo y control de Indicadores de Producción, Presupuestos y Seguridad de la Información.
Definición de Estándares, Directrices, Políticas y Procedimientos de Seguridad de la Información.
Implementación de Programas y Practicas de Seguridad de la Información bajo la gestión de ISO 27001:2005.
Coordinación de Programas de Administración y Tratamiento de Riesgos de Seguridad de la Información.
Evaluaciones del nivel de madurez en materia de Seguridad de la Información en las organizaciones.
Desarrollo de Marcos Corporativos de Continuidad de Negocio (BCM)
Desarrollo de Análisis de Impactos de Negocio Corporativos (BIA)
Planes Corporativos de Continuidad de Negocio (BCP) y Planes de Recuperación ante Desastres (DRP)
Planeación, coordinación y ejecución de Pruebas DRP, BCP, incluyendo sus acciones de mejora.
 
-Forma parte del equipo implementador y coordinador de la certificación ISO 27001:2005 obtenida en Alestra.
-Actualmente desempeña en Alestra la función de Consultor especialista en Planes de Continuidad y Recuperación del Negocio para los proceso y servicios internos. De igual forma también proporciona servicios de consultoría para  los principales clientes de la compañía, apoyandolos en el desarrollo de estrategias y programas de Seguridad de Información, así como de Continuidad y Recuperación de Negocio.

Cuenta con las siguientes Certificaciones:
ISO 27001:2005 ISMS Auditor otorgado por IRCA (International Register of Certificated Auditors).
IT Service Management Foundations – ITIL Bridge v2 - v3 (Information Technology Infrastructure Library) otorgado por Loyalist College.
ITIL OSA (Information Technology Infrastructure Library Operational Support and Analysis)  otorgado por Loyalist College.
Oracle 9i DataBase: Security otorgado por Oracle University


La Asociación Latinoamericana de Profesionales en Seguridad de Información S.C. (ALAPSI NORESTE) basada en Monterrey N.L. MEXICO, es una Asociación Independiente, NO forma parte, NI es Capítulo de alguna otra Organización de MEXICO u otro PAIS.