Tendencias y situación del mercado de Seguridad IT y Gestión de Riesgo Empresarial
Miguel García, Gerente de Consultoría, IDC México
La adopción de nuevas tecnologías incluyendo esquemas de seguridad de información adecuados habilita la competitividad de los negocios; sin embargo, el ecosistema del crimen informático también crece, se profesionaliza y se vuelve cada vez más peligroso; por lo que las empresas requieren evolucionar sus estrategias de seguridad considerando las tendencias mundiales y un enfoque de gestión de riesgos, que les permitan tener un panorama completo y tomar mejores decisiones de gasto e inversión, con el objetivo de apoyar el crecimiento rentable y sostenido de sus operaciones.

En esta conferencia se comentarán las tendencias principales en seguridad de la información tales como: la integración de las aplicaciones de gestión de seguridad de sistemas, almacenamiento y redes, el monitoreo en tiempo real y seguridad preventiva de aplicaciones, Web 2.0, gestión de vulnerabilidades en ambientes de servidores virtualizados, gestión de accesos e identidades junto con dispositivos portátiles de seguridad personal, así como el crecimiento notable que se espera en la contratación de servicios de seguridad administrados.
 
Servicios de Seguridad Administrados
Ricardo Morales, CISSP, CISA, CISM, ISO27001, ITIL
Presidente de la Asociación Latinoamericana de Profesionales de Seguridad Informática (ALAPSI) y Encargado del Área de Seguridad de la Información y Planeación de Servicios de Alestra, AT&T
Los Servicios de Seguridad Administrada en México están creciendo, es cada vez más importante que las organizaciones se den cuenta que es muy importante descubrir sus fuerzas, debilidades y amenazas en las actividades estratégicas, tácticas y operativas de forma que ubiquen de la mejor forma como administrar la Seguridad de Información con terceros.

En esta conferencia se abordará el ambiente de Seguridad de Información en México comparado con otros países y como los Servicios de Seguridad Administrada puede apoyar a las organizaciones a el logro de sus objetivos.
 
Protección de la Información Esencial
Ramón Salas, Gerente, Websense México
Websense estará hablando sobre el nuevo mundo de Web 2.0 y por qué las soluciones de seguridad tradicionales no son efectivas hoy en día para proteger su empresa y su información esencial de las amenazas que resultan de Web 2.0.
 
Islas de Alta Seguridad
Víctor Chapela, Presidente de Consejo, Sm4rt Security Services
Conforme aumenta la interconectividad aumenta el riesgo. Generar islas de alta seguridad para altos directivos, áreas de tesorería, administradores o personal clave permite reducir este riesgo. Las islas de alta seguridad buscan convivir dentro de la red corporativa al tiempo que aumentan la seguridad de los individuos en varios órdenes de magnitud. Se presentará una métrica para medir el riesgo de estos equipos personales, se comprarán los niveles de riesgo antes y después de implantadas las islas, se definirán los aspectos técnicos más relevantes y se presentará el caso práctico de implantación de islas de seguridad en varios corporativos.
 
Monitoréo en Tiempo Real de Seguridad Web
Abhay Rajaram, Gerente Señor de Producto, IronPort
Abhay Rajaram y IronPort Systems presentan un vistazo a las diversas técnicas que los criminales están utilizando hoy en día para infectar computadoras, así como los motivadores de estos ataques y la incompetencia de los esquemas de seguridad tradicionales. La complejidad y gran variedad de técnicas usadas para atacar a los corporativos, exige sofisticados sistemas de  seguridad y monitoreo en tiempo real. Conozca cómo la seguridad efectiva se puede alcanzar a través de un sistema de defensa multicapa y de una constante vigilancia aplicada en tiempo real.
 
Estrategias de Seguridad IT Extremo a Extremo
Jorge Villar, Gerente de ingeniería, Symantec México
El dramático incremento en la dependencia de las Tecnologías de Información ha convertido a los "riesgos" de las mismas, en el principal foco  de atención. Las organizaciones  deben entender las amenazas y mantener sus proyectos tecnológicos cuidadosamente alineados con las prioridades del negocio. Reducir el riesgo de la infraestructura de extremo a extremo se puede obtener a través de un adecuado manejo y seguridad de la infraestructura, la información y las interacciones. Para ello hay que conocer las estrategias de protección de los puntos críticos de la red, los computadoras, servidores y dispositivos móviles.
 
Tendencias y Evolución del Riesgo Informático
Carlos Ochoa, Desarrollo de Negocios, Sm4rt Security Services
Los riesgos informáticos a los que están expuestas las organizaciones han cambiado radicalmente en los últimos años, las empresas pasaron de ser víctimas de “script kiddies” a objetivos del crimen organizado o de la competencia desleal. Con el tiempo, las regulaciones han presionado a la industria para cumplir estándares cada vez más complejos, haciendo de la administración de riesgos un elemento central dentro de TI.

En la conferencia veremos la evolución de los ataques y vulnerabilidades, los actores involucrados y las medidas a tomar para el tratamiento de riesgos.
 
Gobierno de la Seguridad de la Información Basado en Mejores Prácticas
Ing. José Ángel Peña Ibarra, Vicepresidente Internacional de ISACA (Information System Audit & Control Association)
El gobierno de la seguridad de la información es vital para la supervivencia de las organizaciones modernas y representa un reto que puede conquistarse si se toman en consideración las mejores prácticas y estándares como CobiT 4.1 e ISO IEC 27001/27002.  Los beneficios de un buen gobierno de seguridad de la información incluyen el reducir la incertidumbre de las operaciones de negocio debido a que los riesgos relacionados con la información pueden ser reducidos a niveles aceptables.

En esta conferencia se hablará sobre los principios del gobierno de seguridad de la información y como las mejores prácticas y estándares internacionales pueden ayudar a su exitosa implementación en una organización.