0% encontró este documento útil (0 votos)
5 vistas5 páginas

Seguridad Informática: Fundamentos y Modelos

El documento presenta el programa de la materia 'Seguridad Informática I' para la carrera de Tecnicatura Superior en Infraestructura en Informática, abarcando seis unidades que incluyen temas como estructuras organizativas, modelos de seguridad, legislación sobre delitos informáticos y métodos de prevención de vulnerabilidades en sistemas. Se proporciona bibliografía obligatoria y ampliatoria para cada unidad, así como el enfoque práctico y teórico del curso. El curso está diseñado para formar técnicos en seguridad informática con un enfoque en la defensa de la vida, la libertad y la propiedad.

Cargado por

Martín Romero
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
5 vistas5 páginas

Seguridad Informática: Fundamentos y Modelos

El documento presenta el programa de la materia 'Seguridad Informática I' para la carrera de Tecnicatura Superior en Infraestructura en Informática, abarcando seis unidades que incluyen temas como estructuras organizativas, modelos de seguridad, legislación sobre delitos informáticos y métodos de prevención de vulnerabilidades en sistemas. Se proporciona bibliografía obligatoria y ampliatoria para cada unidad, así como el enfoque práctico y teórico del curso. El curso está diseñado para formar técnicos en seguridad informática con un enfoque en la defensa de la vida, la libertad y la propiedad.

Cargado por

Martín Romero
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

“2024 – AÑOS DE LA DEFENSA DE LA VIDA, LA LIBERTAD Y LA PROPIEDAD”

CARRERA: TECNICATURA SUPERIOR EN INFRAESTRUCTURA EN INFORMÁTICA


UNIDAD CURRICULAR: SEGURIDAD INFORMÁTICA I

CAMPO DE FORMACIÓN: TECNICO ESPECÍFICO


CURSO: 2° U REGIMEN DE CURSADA: ANUAL FORMATO: TEÓRICO-PRÁCTICO
CARGA HORARIA: 4 (Cuatro) DOCENTE: Lic. HELENA IRENE VALLEJOS AÑO: 2024 - 2028

PROGRAMA

Unidad 1

“Introducción a las estructuras organizativas. Conceptos generales”

Organización. Organigrama. Objetivos de: las organizaciones y los organigramas. Tipos de:
organizaciones y organigramas. Ejemplos. Ubicación del área de la Seguridad Informática dentro de
las organizaciones. Ejemplos en situaciones reales.

“Introducción a la Seguridad Informática”

Conceptos de: Seguridad Informática y Seguridad de la Información. Diferencias. Objetivos.


Información. Clasificación. Usuarios de la información. Ejemplos de uso de la S.I. en las
organizaciones. Agentes del área de seguridad Informática, sus responsabilidades.

Bibliografía obligatoria:

 Teoría organizacional. Diseño y cambio organizacional. Quinta edición Gateth R. Jones. Editorial
Pearson Educación, México 2008.
 Parte 1: “La organización y su medio ambiente”. Capítulo 1.
 “Objetivos del aprendizaje”. Teoría organizacional. Diseño y cambio organizacional. Quinta
edición Gateth R. Jones. Editorial Pearson Educación, México 2008. Capítulo 2. Parte 1.
 Organización de empresas. Análisis, diseño y estructura. Enrique Benjamín Franklin Fincowsky.
Primera edición por McGRAW-HILL INTERAMERICANA EDITORES, S.A. de C.V. 1998.
 Capítulo 1. Conceptos
 Capítulo 2.
 Capítulo 3.
 Autoridad Nacional para la protección de la información clasificada. NS/04 Seguridad de la
Información. Seguridad de la Información –Edición 3. Año 2012.
 1. Conceptos.
 Seguridad de la información. Conceptos generales. NS/02 Seguridad de la Información-
Autoridad Nacional para la protección de la información clasificada. Edición 3. Año 2012.
 1. Introducción- 1. Conceptos previos.
Bibliografía Ampliatoria:
 “Organigrama es un diagrama jerárquico…”
Administración de proyectos. Primera edición EBOOk México 2014.
 Capítulo 12, página 255.

e-mail: superiorgoya@[Link]
“2024 – AÑOS DE LA DEFENSA DE LA VIDA, LA LIBERTAD Y LA PROPIEDAD”

 Universidad Tecnológica Nacional – FRBA. Ingeniería en Sistemas de Información. Materia:


Sistemas y Organizaciones – Año 2008.
 Protección de la información clasificada.
[Link]

Unidad 2
Seguridad Informática.

Seguridad en sistemas. Dimensiones de la seguridad. Seguridad Lógica y confidencial. Seguridad


Personal. Clasificación de los controles de seguridad. Ejemplos.
Modelos y métodos de seguridad de la información: tipos de modelos. Diferencias. Objetivos.
Ejemplos.
Definición de: Sistema de información. Requerimientos del sistema. Recursos. Necesidades del
usuario. Técnicas de diseño. Métodos para el procesamiento de datos. Clasificación de la
información. Operaciones con los datos. Tecnología para la seguridad física y lógica. Tipos de
controles de seguridad. En qué consisten los controles de acceso. Utilidades. Ejemplos.

Bibliografía obligatoria:

 Modelos. Modelo de negocios para la Seguridad de la Información. BMIS - originado por el


Institute for Critical Information Infrastructure Protection, y ISACA encargado del desarrollo del
“Modelo de Gestión Sistémica de la Seguridad de la Información”.
 Modelo de Seguridad de la Información. [Link]
 Modelo de Seguridad de la Información. [Link]
 Modelos de seguridad de la información. Bell, D. E. and LaPadula, L. J., Secure Computer Systems:
Unified Exposition and Multics Interpretation, MTR-2997 Rev. 1, MITRE Corp., Bedford, Mass., March 1976
 ISO/IEC 27001: 2005, (2005)y sus modificaciones 2013, “Sistemas de Gestión de la Seguridad
de la Información – Requisitos”, Organización Internacional de Normalización, Ginebra, Suiza
 ISO/IEC 27002: 2005 -17799, (2005) y sus modificaciones 2013, “Código de Buenas Prácticas
para la Gestión de la Seguridad de la Información”, Organización Internacional de Normalización,
Ginebra, Suiza.
 ISO/IEC TR 18044: 2004, (2004) y sus modificaciones, “Gestión de Incidentes de la Seguridad
de la Información”, Organización Internacional de Normalización, Ginebra, Suiza.
Bibliografía Ampliatoria:

 Stallings, W., (2003), “Fundamentos de Seguridad en Redes”, Pearson Educación, México.


 León, M., (2004), “Diccionario de Informática. Telecomunicaciones y Ciencias Afines”, Ed. Díaz
de Santos, Madrid, España.
 Pellejero, I. y otros, (2006), “Redes Wlan: Fundamentos y Aplicaciones de Seguridad”,
Marcombo S.A., Barcelona, España.
 León, M., (2004), “Diccionario de Informática. Telecomunicaciones y Ciencias Afines”,
Ed. Díaz de Santos, Madrid, España.

e-mail: superiorgoya@[Link]
“2024 – AÑOS DE LA DEFENSA DE LA VIDA, LA LIBERTAD Y LA PROPIEDAD”

 10. González SS, Lluch MZ. Auditoría de la información, punto de partida de la gestión del
conocimiento. El profesional de la información. 2003;12:290-7.
 11. Aumatell CSi. Auditoría de la información, punto de partida de la gestión del conocimiento.
El profesional de la información. 2003;12:261-8.

Unidad 3

“Modelos de SI”

Modelos de seguridad, dominios de seguridad, responsabilidades. Usuarios, sus derechos y


limitaciones. Servicios de seguridad: disponibilidad, integridad, confidencialidad, autenticación y no
repudio.
Principios de Normas de seguridad según NS/04. Clasificación de la información según su nivel de
importancia y de accesos.
Esquema de SI según los niveles de injerencia. Control de Acceso: definición. Tipos de control.
Modelos de SI: Concepto. Objetivos. Tipos de modelos. Características. Implementación.

Bibliografía obligatoria:

 ISO/IEC 27001: 2005, (2005), “Sistemas de Gestión de la Seguridad de la Información –


Requisitos”, Organización Internacional de Normalización, Ginebra, Suiza.
 ISO/IEC 27002: 2005 -17799, (2005), “Código de Buenas Prácticas para la Gestión de la
Seguridad de la Información”, Organización Internacional de Normalización, Ginebra, Suiza.
 ISO/IEC TR 18044: 2004, (2004), “Gestión de Incidentes de la Seguridad de la Información”,
Organización Internacional de Normalización, Ginebra, Suiza.
 León, M., (2004), “Diccionario de Informática. Telecomunicaciones y Ciencias Afines”, Ed. Díaz
de Santos, Madrid, España.
 Modelo de Seguridad. Modelo de negocios para la Seguridad Informática. BMIS - originado por
el Institute for Critical Information Infrastructure Protection, y ISACA encargado del desarrollo del
“Modelo de Gestión Sistémica de la Seguridad”.
 Autoridad Nacional para la protección de la información clasificada. NS/04 Seguridad de la
Información
 1. Conceptos
 2. Alcance
 NS/02 Seguridad de la Información- Conceptos generales –Autoridad Nacional para la
protección de la información clasificada.
 4. Tipo, grado y responsabilidad de la HPS(Habilitación personal de seguridad)

 GESTIÓN DE IDENTIDADES Y CONTROL DE ACCESO DESDE UNA PERSPECTIVA


ORGANIZACIONAL. Ing. USBMed, Vol. 3, No. 1, Año 2012.
 Tipos de Modelos. Apunte de la Facultad Tecnológica de la UBA. Módulo 1_Unidad 2. Año 2018.

e-mail: superiorgoya@[Link]
“2024 – AÑOS DE LA DEFENSA DE LA VIDA, LA LIBERTAD Y LA PROPIEDAD”

Unidad 4

Legislación y Delitos Informáticos.

Estados internacionales que conforman organizaciones para acordar cuestiones a delitos


informáticos. Tratados que ayudaron a fortalecer Leyes Argentinas para sancionar delitos
informáticos.
Leyes vigentes y que rigen en la Argentina respecto a los delitos informáticos. Observatorio
Argentino de Legislación Informática (OALI). Otras leyes y acuerdos que rigen en nuestro país para
el tratamiento de la información, según su aplicación y ámbito de tratamiento: privado, público o de
estado.
Modelos de leyes para CECOM, en distintos países como: España, Estados Unidos, Brasil.

Bibliografía obligatoria:

 Código penal de la República Argentina. Algunos artículos.


 Autoridad Nacional de protección de la información clasificada. PLVS-VLTRA- Edición 3-2012.
 ISO/IEC 27001: 2005, (2005), “Sistemas de Gestión de la Seguridad de la Información –
Requisitos”, Organización Internacional de Normalización, Ginebra, Suiza.
 ISO/IEC 27002: 2005 -17799, (2005), “Código de Buenas Prácticas para la Gestión de la
Seguridad de la Información”, Organización Internacional de Normalización, Ginebra, Suiza.
 ISO/IEC TR 18044: 2004, (2004), “Gestión de Incidentes de la Seguridad de la Información”,
Organización Internacional de Normalización, Ginebra, Suiza.
 León, M., (2004), “Diccionario de Informática. Telecomunicaciones y Ciencias Afines”, Ed. Díaz
de Santos, Madrid, España.
 Modelos de leyes para CEC0M. CECOM (27/07/2017) //[Link]. Año 2017.

Bibliografía Ampliatoria:

 NS/02 Seguridad de la Información- Conceptos generales –Autoridad Nacional para la


protección de la información clasificada.

Páginas consultadas

[Link]

e-mail: superiorgoya@[Link]
“2024 – AÑOS DE LA DEFENSA DE LA VIDA, LA LIBERTAD Y LA PROPIEDAD”

Unidad 5

Vulnerabilidad en los sistemas. Métodos de prevención.

Definición de vulnerabilidad en sistemas. Algunos métodos de prevención: Parches para


actualización de la seguridad de sistemas operativos y demás software de base. Software antivirus,
antispam, antispyware y contra otro malware, su instalación, actualización y aplicación a nivel
corporativo.
Comparación de cada sistema de prevención. Ventajas y desventajas del uso de los sistemas de
prevención.
Como lograr prevenir contingencias relacionadas con la vulnerabilidad en los sistemas. Ejemplos.

Bibliografía obligatoria:

 Stallings, W., (2003), “Fundamentos de Seguridad en Redes”, Pearson Educación, México.


 Huidobro Moya, J. y Roldan Martínez, D., (2005), “Seguridad en Redes y Sistemas
Informáticos”, Thompson Paraninfo, Madrid, España.
 AMENAZAS INFORMÁTICAS Y SEGURIDAD DE LA INFORMACIÓN César [Link] T.
Páginas consultadas

 [Link]
 [Link]
El contenido de esta unidad es renovado de acuerdo actualizaciones que realizan las agencias oficiales u
organizaciones encargadas de realizar las actualizaciones a los sistemas de aplicación según el uso.

Unidad 6

Vulnerabilidad en los sistemas. Métodos actualmente más empleados en los S.I.

Fundamentos de criptografía, su aplicación a redes. Algoritmos de clave pública y privada. Protocolos


de autenticación, firmas digitales, aplicaciones de Virtual Private Networks. Algoritmos de compresión
de datos, algoritmos específicos para compresión de archivos digitales de imagen y sonido.
Capas de seguridad, protocolos y algoritmos más usados (http, https, SSLs). Detección de agujeros
negros.
Bibliografía

 Stallings, W., (2003), “Fundamentos de Seguridad en Redes”, Pearson Educación, México.


 Huidobro Moya, J. y Roldan Martínez, D., (2005), “Seguridad en Redes y Sistemas
Informáticos”, Thompson Paraninfo, Madrid, España.
 CSI/FBI Computer Crime and Security Survey – 2006
 AMENAZAS INFORMÁTICAS Y SEGURIDAD DE LA INFORMACIÓN César H. Tarazona T
 Fundamento se criptografía. Seguridad de redes de computadoras. Capítulo 24.
Páginas consultadas
[Link]

e-mail: superiorgoya@[Link]

También podría gustarte