|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Consulta de los datos generales Descripción La asignatura en el conjunto del plan de estudios Conocimientos previos Información previa a la matrícula Objetivos y competencias Contenidos Consulta de los recursos de aprendizaje que dispone la asignatura Recursos de aprendizaje y herramientas de apoyo Bibliografía y fuentes de información Metodología Información sobre la evaluación en la UOC Consulta del modelo de evaluación Evaluación Contínua Evaluación final Feedback | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Este es el plan docente de la asignatura para el segundo semestre del curso 2023-2024. Podéis consultar si la asignatura se ofrece este semestre en el espacio del campus Más UOC / La universidad / Planes de estudios). Una vez empiece la docencia, tenéis que consultarlo en el aula. El plan docente puede estar sujeto a cambios. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
En un mundo cada vez más conectado, donde las relaciones entre las personas, organizaciones y gobiernos se realiza en formato digital mediante el uso de las tecnologías TIC, la seguridad de estos sistemas, y la información que manejan, forman parte esencial de nuestras tareas diarias. En esta asignatura, el estudiante se familiarizará con el concepto de incidente de seguridad y vulnerabilidad y conocerá el análisis y la gestión de las vulnerabilidades, la cual es un proceso continuo de identificación, clasificación y corrección que afecta a los sistemas de información y las aplicaciones de las organizaciones, existiendo diferentes tipos de actores implicados con varios roles especializados. El uso cada vez más generalizado de la tecnología y de los procesos que dependen de ella hace que cada vez más aumenten los riesgos globales para individuos, gobiernos y empresas debido a la evolución y sofisticación de las amenazas relacionadas con este ámbito. De esta manera nos introduciremos en el concepto de ciberamenazas para entender que son, qué métodos y vectores de ataque utilizan, así como los principales actores relacionados con los ciberataques más comunes. También, prestaremos una especial atención a las amenazas persistentes avanzadas y en el concepto de ingeniería social, para establecer estrategias de prevención efectivas. Finalmente nos centraremos en la ciberinteligencia, la cual persigue establecer una armonización de nuestro ecosistema de seguridad hacia el entorno de amenazas y riesgos que nos afectan. Esta necesidad ha surgido con motivo del crecimiento y complejidad de las amenazas cibernéticas, siendo cada vez más necesario disponer de disciplinas y metodologías, más allá de elementos tecnológicos, que permitan adoptar estrategias de defensa eficientes. La correcta implementación de un programa de ciberinteligencia ayuda a las organizaciones a detectar fugas de información, asegurar la reputación de la compañía, establecer indicadores de ataque, detectar vulnerabilidades, identificar riesgos para la dirección e identificar dominios fraudulentos. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Se trata de una asignatura optativa que forma parte de la materia de cibertecnología y seguridad. El resto de asignaturas que forman parte de este bloque de conocimiento son:
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Para cursar esta asignatura se recomienda tener conocimientos básicos sobre sistemas y tecnologías de la información y las comunicaciones. Por esta razón se recomienda haber cursado o estar cursando la asignatura de Seguridad y Auditoría de la Información. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Para cursar esta asignatura se recomienda tener conocimientos básicos sobre sistemas y tecnologías de la información y las comunicaciones. Por esta razón se recomienda haber cursado o estar cursando la asignatura de Seguridad y Auditoría de la Información. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
El concepto de vulnerabilidad se introduce de manera gradual en los diferentes módulos didácticos, conociendo su definición, las tipologías existentes, como es gestionan, los principales actores implicados y analizando los diferentes tipos de ataques que los pueden utilizar, así como introduciendo el concepto de ciberinteligencia. Módulo 1 - Vulnerabilidades
Módulo 2 - Amenazas
Módulo 3 - Ciberinteligencia
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
El material docente de la asignatura está formado por:
Todo el material está disponible en el espacio de recursos del aula. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
En la bibliografía del módulo didáctico encontrará las recomendaciones de las lecturas básicas y complementarias para profundizar los conceptos trabajados en los materiales. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Los estudiantes deben estudiar los materiales docentes de la asignatura (módulos didácticos) dado que estos, principalmente, son los que exponen los contenidos de la misma. Además, será necesario que realicen de manera obligatoria (dado que la asignatura no tiene examen) todas las actividades de evaluación continua que complementan y consolidan el aprendizaje. Para cada módulo se recomienda llevar a cabo las siguientes actividades:
El seguimiento activo de los espacios del aula (tablón, foro) es de primordial interés, dado que habitualmente se plantean dudas, se dan respuestas y se tratan temas relacionados con la materia de estudio. Es importante intentar realizar un trabajo constante de estudio y aplicación de los contenidos dado que esta es la mejor manera de superar la asignatura. En este sentido van las propuestas de distribución temporal de aprendizajes incluidas en este documento y las otras que se puedan dar durante el curso. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
El proceso de evaluación se fundamenta en el trabajo personal de cada estudiante y presupone la autenticidad de la autoría y la originalidad de los ejercicios realizados. La falta de autenticidad en la autoría o de originalidad de las pruebas de evaluación; la copia o el plagio; el intento fraudulento de obtener un resultado académico mejor; la colaboración, el encubrimiento o el favorecimiento de la copia, o la utilización de material o dispositivos no autorizados durante la evaluación, entre otras, son conductas irregulares que pueden tener consecuencias académicas y disciplinarias graves. Por un lado, si se detecta alguna de estas conductas irregulares, puede comportar el suspenso (D/0) en las actividades evaluables que se definan en el plan docente incluidas las pruebas finales o en la calificación final de la asignatura, ya sea porque se han utilizado materiales o dispositivos no autorizados durante las pruebas, como redes sociales o buscadores de información en internet, porque se han copiado fragmentos de texto de una fuente externa (internet, apuntes, libros, artículos, trabajos o pruebas del resto de estudiantes, etc.) sin la correspondiente citación, o porque se ha practicado cualquier otra conducta irregular. Por el otro, y de acuerdo con las normativas académicas, las conductas irregulares en la evaluación, además de comportar el suspenso de la asignatura, pueden dar lugar a la incoación de un procedimiento disciplinario y a la aplicación, si procede, de la sanción que corresponda. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Ponderación de las calificaciones
Opción para superar la asignatura: EC
Nota final de asignatura: EC |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
La evaluación de esta asignatura se hará exclusivamente a través de la evaluación continua que consta de dos tipos de actividades denominadas Pruebas de evaluación continuada (PEC) y un test (quiz) on-line. Las PECS trabajan los contenidos aprendidos a los diferentes módulos de la asignatura a partir de ejercicios teórico-práctico y se estructuran de la siguiente manera:
El peso de cada PEC en el cálculo de la calificación final de EC es de un 40%. Las PEC en su conjunto representan el 80% de la calificación. El seguimiento correcto de la asignatura os compromete a realizar las actividades propuestas de manera individual y según las indicaciones que pauta este Plan Docente. En caso de que no sea así, la nota final de evaluación continua se evaluará con una D. Por este motivo en ningún caso se puede enviar a otros compañeros del aula, la resolución de la actividad durante el periodo de entrega. Por otra parte, y siempre a criterio de los Estudios, el incumplimiento de este compromiso puede suponer que no se permita superar ninguna otra asignatura mediante evaluación continua ni en el semestre en curso ni en los siguientes. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Tal y como se ha indicado en la metodología de la asignatura, el consultor le guiará y orientará a través del Tablón del aula para que pueda hacer un buen seguimiento de la asignatura. También responderá las dudas que vayan saliendo en el Foro del aula así como las consultas y comentarios enviados a su buzón personal. El consultor también hará un seguimiento personalizado de la evaluación continua, revisará todas las PAC y prácticas entregadas y comentará de forma cualitativa a nivel grupal y / o individual la resolución. Estos comentarios le ayudarán a progresar en su aprendizaje y adquirir el conjunto de las competencias. |