
5º ENCUENTRO INTERNACIONAL DE SEGURIDAD DE LA INFORMACIÓN
LEÓN, ESPAÑA, DEL 26 AL 28 DE OCTUBRE 2011
MIÉRCOLES 26 de Octubre de 2011:
D. Víctor Manuel Izquierdo. Director General de INTECO.
D. José Ángel Hermida. Rector de la Universidad de León.
D. Carlos Cano. Director General Red.es.
Dña. Susana García. Directora General de Telecomunicaciones de la Junta de
Castilla y León.
D. Emilio Gutiérrez. Alcalde de León.
| Información general - Taller 11 |
| Fecha |
26 de Octubre de 2011 |
| Hora |
12h15 - 14h45 |
| Lugar |
Parador de San Marcos. AUDITORIO B |
| Contenido |
- Protección de datos en la nube: objetivos y retos
- Ubicuidad
- Normativas europeas en privacidad, Programa European Privacy Seal (Europrise)
- Políticas de acceso, modificación, retención y destrucción de datos
- Movimiento internacional de datos: protección del usuario
- Cómo asegurar el cumplimiento de la LOPD y el derecho a la privacidad en cloud
- La Seguridad Jurídica de los Servicios Cloud de/para las AA.PP
|
| Agenda |
| Moderador |
María José Blanco |
Subdirectora General del Registro de Protección de Datos AGPD |
| La Seguridad jurídica de los servicios Cloud de/para las AAPP |
Carlos Galán |
Presidente en ATL |
| Despejando las nubes |
Carlos Lorenzo Guardiola |
Director de Desarrollo de Negocio en MediaNet Software |
| Privacidad y protección de datos en la prestación de Servicios de Cloud Computing |
Ricard Martínez |
Presidente en APEP |
| Cloud Computing, hacia donde camina Europa |
Ana Marzo |
Abogado Socio en Equipo Marzo |
| ¿A qué huelen las nubes? Seguridad y privacidad del Cloud Computing |
Pablo Pérez |
Gerente del Observatorio en INTECO |
| La Contratación de Servicios de Cloud Computing: Consideraciones sobre la Seguridad de la Información |
Nathaly Rey |
Directora general en ISMS Forum |
| Mitos y realidades de la seguridad en la nube |
Arturo Suárez |
Co-Fundador y Chief Operations & Business Development Officer en StackOps |
| Información general - Taller 12 |
| Fecha |
26 de Octubre de 2011 |
| Hora |
12h15 - 14h45 |
| Lugar |
Parador de San Marcos. AUDITORIO A |
| Contenido |
- Acercamiento a la seguridad en entornos cloud
- Riesgos del cloud a considerar
- Cómo analizar la seguridad en función del modelo cloud
- Acceso móvil a la nube: ¿punto seguro?
- Seguridad dentro y fuera de la nube: puntos vulnerables
- Retos en la combinación cloud computing vs. seguridad
|
| Agenda |
| Moderador |
Carlos Maza |
Subdirector General de Tecnologías de la Información y de las Comunicaciones en el MITYC |
| Innovación, retos y tendencias, proyectos I+D ¿Hacia dónde se orientan las principales líneas tecnológicas? |
Estíbaliz Delgado |
R&D Programs Manager en TECNALIA |
| Cloud Security para malware moderno |
Tony Hadzima |
Country manager Spain & Portugal en Palo Alto |
| La evolución de las necesidades de seguridad en Cloud: de HPC a propósito general |
José Manuel Martínez |
Coordinador de Sistemas de la FCSCL |
| La trusted Cloud |
Fidel Pérez |
Director Comercial en RSA |
| Condicionamientos de seguridad para la toma de decisiones sobre Cloud en una administración pública |
Pedro Jesús Rodríguez |
Jefe de Servicio de Internet en la JCCM |
| La seguridad tiene que adaptarse a la sociedad de la información |
Olof Sandstrom |
Director de Operaciones en Arsys |
| Información general - Taller 13 |
| Fecha |
26 de Octubre de 2011 |
| Hora |
12h15 - 14h45 |
| Lugar |
Parador de San Marcos. ANTIGUO AUDITORIO |
| Contenido |
El objetivo de la sesión es informar a las Pymes y otros interesados sobre los programas marcos de investigación y las oportunidades de financiación europeas
- Programas de investigación europeos: Séptimo Programa Marco (FP7), el Programa Marco para la Cooperación y la Innovación (CIP) e investigación en beneficio de las PYMES.
- Investigación en Seguridad dentro del Séptimo Programa Marco (FP7)
- Dirección General de Empresas: Programa de Seguridad
- Dirección General de la Sociedad de la Información: Objetivo 1.4 «Trustworthy ICT».
- Actividades de clustering de proyectos de seguridad informática : TDL, EFFECTS+, SYSSEEC, NESSOS, etc.
|
| Información general - Taller 14 |
| Fecha |
26 de Octubre de 2011 |
| Hora |
16h00 - 18h30 |
| Lugar |
Parador de San Marcos. ANTIGUO AUDITORIO |
| Contenido |
- Cloud computing: la tecnología como servicio
- Cloud como reto tecnológico
- El cloud computing y la eficiencia de los servicios
- Experiencias de Open Government en la nube
- Experiencia de la información en la nube
|
| Información general - Taller 15 |
| Fecha |
26 de Octubre de 2011 |
| Hora |
16h00 - 18h30 |
| Lugar |
Parador de San Marcos. AUDITORIO A |
| Contenido |
- Optimizando los recursos informáticos
- La seguridad en infraestructuras virtuales
- Transformación de los CPD´s como servicios de cloud a traves de la virtualización
- ¿La virtualización acelera el cloud computing?
- Amenazas a las que se enfrenta esta combinación
- Necesidades de garantía de seguridad
|
| Información general - Taller 16 |
| Fecha |
26 de Octubre de 2011 |
| Hora |
16h00 - 18h30 |
| Lugar |
Parador de San Marcos. AUDITORIO B |
| Contenido |
- ¿Es el sector financiero una Infraestructura Crítica?
- El sector financiero en la nube
- Nuevos entornos y nuevas amenazas
- Retos de seguridad en el sector
- Evolución de la seguridad con la llegada del 2.0
- Retos en el análisis forense
|
| Agenda |
| Moderador |
Javier Nozal |
Director de sistemas de información en CNMV |
| El reto de la gestión de certificados digitales: Revolución en la nube |
Eduardo Cruz |
CEO/Gerente en Evolium |
| La Salvaguarda de la Identidad Corporativa en Internet |
Rafael Cuenca |
Responsable de Desarrollo de Negocio en Realsec |
| Notificaciones electrónicas en la nube: una experiencia práctica con ISO 27001 |
Juan Andrés Hermoso |
Coordinador de Área de Informática DGSFP |
| Seguridad e Interoperabilidad en Sector Financiero. Una necesidad, una oportunidad |
Pedro Pablo López |
Gerente Infraestructura Seguridad, Auditoria y Normalización en la Caja Rural |
| De entornos Centralizados a Entornos Abiertos y Colaborativos: La tecnología al servicio del cliente |
Juan Luis Reca |
Director Arquitectura, Innovación y Portales en Caja España-Caja Duero |
| Ponencia pendiente de confirmar |
Luis Sáiz |
Responsable de Prevención de Delitos Tecnológicos en el Grupo BBVA |
| Cloud Computing privado aplicado a la supervisión de mercados |
Iván Zapata |
Director Técnico en BME Innova |
|
Fecha: León, 26 de octubre de 2011
Hora: 19h00
Lugar: Salón Auditorio A, Parador San Marcos
Tema: Hacia una sociedad conectada más confiable
|

|
JUEVES 27 de Octubre de 2011:
Plenaria 21
| Información general - Plenaria 21 |
| Fecha |
27 de Octubre de 2011 |
| Hora |
09h15 - 10h45 |
| Lugar |
Auditorio Ciudad de León |
| Contenido |
- Visión general desde la SES sobre la Ley, Real Decreto y temas relacionados
- Vision Presidencia Estrategia Nacional de Seguridad
- Visión europea en cuanto a coordinación y experiencia en II.CC., interdependencias, etc.
- Visión sobre ejercicios realizados en materia de II.CC. En EU y EU- USA
- Experiencia nacional de UK, Alemania, o similar, en cuanto a implantación de II.CC.
|
| Información general - Taller 21 |
| Fecha |
27 de Octubre de 2011 |
| Hora |
11h15 - 14h00 |
| Lugar |
Parador de San Marcos. AUDITORIO A |
| Contenido |
- Plan Nacional de Protección de Infraestructuras Críticas
- Centro Nacional de Protección de Infraestructuras Críticas (CNPIC)
- Objetivo y funciones de los sistemas SCADA
- Casos tipo Stuxnet
- Métodos y tendencias de protección
- Interdependencias
|
| Información general - Taller 22 |
| Fecha |
27 de Octubre de 2011 |
| Hora |
11h15 - 14h00 |
| Lugar |
Parador de San Marcos. AUDITORIO B |
| Contenido |
- Qué son los PES
- Objetivos para los operadores
- Experiencias en Energia y Transportes
|
| Agenda |
| Moderador |
José Ignacio Carabias |
Jefe del Servicio de Seguridad Física del CNPIC |
| Modelo Unificado de Análisis de Riesgos de Seguridad Física y Lógica |
Enrique Bilbao |
Responsable de Producción en CuevaValiente Ingenieros |
| Estrategia para la protección de las centrales nucleares. Consideraciones sobre el contenido del PE |
Ramón De la Vega |
Subdirector de Emergencias y Protección Física en el CSN |
| El análisis de riesgos sectorial |
Antonio Ramos |
Consultor en AEI Seguridad |
| La protección de infraestructuras críticas en el subsector del transporte aéreo |
Miguel Ángel Villarino |
Jefe de Área de Seguridad y Protección de Infraestructuras de Transporte en Isdefe |
| Aportaciones desde Seguridad Lógica a la Protección de Infraestructuras Críticas |
Javier Zubieta |
Responsable de Desarrollo de Negocio de Seguridad de la Información en GMV |
| Información general - Taller 23 |
| Fecha |
27 de Octubre de 2011 |
| Hora |
11h15 - 14h00 |
| Lugar |
Parador de San Marcos. ANTIGUO AUDITORIO |
| Contenido |
- Ley 8/2011 y Real Decreto 704/2011, de Infraestructuras Críticas
- Normativa europea: Directiva 2008/114/CE
- Programa Europeo para la Protección de Infraestructuras Críticas (PEPIC)
- Caso práctico sector energético
- Caso práctico sector transporte
|
| Información general - Taller 24 |
| Fecha |
27 de Octubre de 2011 |
| Hora |
16h00 - 18h30 |
| Lugar |
Parador de San Marcos. AUDITORIO A |
| Contenido |
- 0-days: procedimientos y metodologías
- Fuentes de información
- Ataques a través de fuentes públicas
- Motivaciones para el atacante
|
| Información general - Taller 25 |
| Fecha |
27 de Octubre de 2011 |
| Hora |
16h00 - 18h30 |
| Lugar |
Parador de San Marcos. AUDITORIO B |
| Contenido |
- Qué son PSO y PPE
- Para qué sirven
- Objetivos para los operadores
- Guías de aplicación de los PSO y PPE
|
| Agenda |
| Moderador |
Jorge Blázquez |
Presidente de CORES |
| Plan de protección del SCE |
Alberto Arnaiz |
Jefe del Departamento de Sistemas de Control de Energía en REE |
| PIC y los Instrumentos del Sistema: planes del operador
|
Rogelio Campos |
Jefe de Seguridad Corporativa Instalaciones Industriales en Repsol |
| Contenidos mínimos de los Planes de Protección Específicos (PPE) y de los Planes de Seguridad del Operador (PSO) |
José Ignacio Carabias |
Jefe del Servicio de Seguridad Física del CNPIC |
| Los planes de seguridad del operador crítico revisitados |
José Fernando Carvajal |
Experto en Seguridad en INDRA |
| Protección de las Infraestructuras Críticas y su planificación en Adif |
Luis Dorda |
Director Operativo de Seguridad en ADIF |
| Afinando los engranajes del sistema de Protección de las Infraestructuras Críticas |
Joseba Enjuto | Responsable de Control Corporativo y Cumplimiento Legal en Nextel |
| Plan de Seguridad del Operador |
Elena Maestre |
Socio responsable del Área de Riesgos Tecnológicos en PwC |
| Plan de Protección Específico |
Marcos Gómez |
Subdirector de Programas en INTECO |
| Información general - Taller 26 |
| Fecha |
27 de Octubre de 2011 |
| Hora |
16h00 - 18h30 |
| Lugar |
Parador San Marcos. ANTIGUO AUDITORIO |
| Contenido |
- Perspectiva del sector telecomunicaciones en PIC y criterios de identificación sectoriales
- Metodología , simulación e interdependencias: proyecto CRICTISIM
- Visión de los operadores
- Iniciativas europeas en relación con la ciberseguridad. Modelo nacional.
|
| Agenda |
| Moderador |
Roberto Sánchez |
Director General de Telecomunicaciones y Tecnoligías de la Información en el MITYC |
| Criterios sectoriales para la identificación de II.CC. en servicios de comunicaciones electrónicas |
Antonio Alcolea |
Coordinador del Área de Inspeccion Técnica y Control de Calidad en el MITYC |
| LPIC: Implicaciones |
Enrique Aristi |
Seguridad y riesgos corporativos en ONO |
| Visión de un operador integrado sobre la protección de Infraestructuras Críticas |
Alberto Moreno y David Rojo |
Director de Política Regulatoria y Jefe Evolución Tecnológica y Nuevos Servicios en Telefónica España |
| Deslocalización-Impacto para PIC |
Peter Moskwa |
Project Manager en Vodafone |
| Iniciativas europeas para la protección de las infraestructuras críticas en el sector TIC |
Oscar Pastor |
Gerente de Seguridad en Isdefe |
| Interdependencias de las Telecomunicaciones en el ámbito de las infraestructuras críticas |
Javier Peña |
Responsable de Business Continuity en Orange |
| Optimización de la resiliencia de las Infraestructuras Críticas |
Jordi Recio |
Consultor de seguridad y responsable técnico en GMV |
[ Volver al principio ]
VIERNES 28 de Octubre de 2010:
Plenaria 31
| Información general - Plenaria 31 |
| Fecha |
28 de Octubre de 2011 |
| Hora |
09h15 - 10h45 |
| Lugar |
Auditorio Ciudad de León |
| Información general - Taller 31 |
| Fecha |
28 de Octubre de 2011 |
| Hora |
11h10 - 13h45 |
| Lugar |
Parador de San Marcos. ANTIGUO AUDITORIO |
| Contenido |
- Crecimiento y popularización del uso de dispositivos móviles
- Retos de la organización para compatibilizar la seguridad con los dispositivos móviles
- Necesaria evolución de los dispositivos y de los sistemas operativos
- Análisis forense aplicado a dispositivos móviles
- Generación y almacenamiento de certificados digitales
- Conexión al dispositivo. Conexión y acceso seguro a redes privadas
|
| Información general - Taller 32 |
| Fecha |
28 de Octubre de 2011 |
| Hora |
11h10 - 13h45 |
| Lugar |
Parador de San Marcos. AUDITORIO B |
| Contenido |
- LOPD en la Sanidad
- Movilidad /disponibilidad de nuestros datos
- Tarjeta inteligente para acceder a servicios digitales
- Historia médica electrónica
- SSO: procedimiento de autenticación, requisitos y estrategias de implantación
- Nuevas tecnologías para las necesidades sanitarias
|
| Información general - Taller 33 |
| Fecha |
28 de Octubre de 2011 |
| Hora |
11h10 - 13h45 |
| Lugar |
Parador de San Marcos. AUDITORIO A |
| Contenido |
- Vulnerabilidades y ataques conocidos
- ¿Cometiendo los mismos errores?
- Robo del dispositivo y la información sensible almacenada
- Cifrado del dispositivo y del canal de comunicación (end-to-end)
- Seguridad en las aplicaciones: malware, spam, phishing
- Retos de la seguridad en estos dispositivos para 2012
|
D. Víctor Manuel Izquierdo Loyola. Director General de INTECO
D. Jesús Banegas. Presidente de AMETIC.
D. Roberto Sánchez. Director General de Telecomunicaciones y Tecnologías
de la Información del MITyC.

|