XSLaren edukia

Informazio Sistemen Segurtasuna Kudeatzeko Sistemak26025

Ikastegia
Vitoria-Gasteizko Ingeniaritza Eskola
Titulazioa
Kudeaketaren eta Informazio Sistemen Informatikaren Ingeniaritzako Gradua
Ikasturtea
2024/25
Maila
3
Kreditu kopurua
6
Hizkuntzak
Gaztelania
Kodea
26025
Murrizketak
"Informazio Sistemen Segurtasuna Kudeatzeko Sistemak" irakasgaian matrikula egiteko, gutxienez 60 kreditu gaindituta izan behar dira informatika adarreko 1. eta 2. mailetako oinarrizko eta komuneko gaien artean

IrakaskuntzaToggle Navigation

Orduen banaketa irakaskuntza motaren arabera
Irakaskuntza motaIkasgelako eskola-orduakIkaslearen ikasgelaz kanpoko jardueren orduak
Magistrala4567.5
Laborategiko p.1522.5

Irakaskuntza-gidaToggle Navigation

Irakasgaiaren Azalpena eta Testuingurua zehazteaToggle Navigation

Irakasgai honek graduaren bi alderdi nagusi biltzen ditu: Kudeaketa Sistemak eta Informazio Sistemak. Enpresen antolamenduan kokatzen da, eta zibersegurtasunaren hiru ardatzek negozioarekin jarraitzeko duten garrantzia identifikatzen du: konfidentzialtasuna, osotasuna eta erabilgarritasuna.



Segurtasunaren testuinguruko hiztegi zehatzarekin lan egiten da, erakunde bakoitzaren premietara egokitutako diagnostikoa egin ahal izateko, Kudeaketa Sistemen bidez etengabeko hobekuntza lortzeko bidea finkatzeko, ahultasunak gutxituz eta babesak ezarriz, langileen prestakuntza eta kontzientziazioa alde batera utzi gabe.

Gaitasunak / Irakasgaia Ikastearen EmaitzakToggle Navigation

- Informazio-Sistemen arriskuak aztertzeko eta kudeatzeko behar diren kontzeptu nagusiak ezagutzea

- Informazio-Sistemen segurtasuna kudeatzeko estandarren ezaugarriak ezagutzea

- Eraginkortasun eta kostu aldetik egokiak diren segurtasun informatikoko politikak eta neurriak sortu, planifikatu eta ezartzea

- Segurtasun informatikoko ezagutza teknikoak etikaren, legearen eta antolamenduaren arloan txertatzea

- ISKS batean sartu beharreko zeregin teknikoak egiteko gai izatea, hala nola pasahitzen egokitasuna kontrolatzea, segurtasun-kopiak egitea, zifratzea, malwarearen aurkako erabilera, ikuskapenak eta segurtasun fisikoa

- Informazio-Sistemekin zerikusia duten pertsonentzako prestakuntza-planak sortzea

- Taldean eraginkortasunez lan egitea, lan teknikoetan eta antolaketakoetan koordinatzeko

- Lan-jarduna arautzen duen lege-esparrua ezagutzea (DBEO, IGZL eta sinadura elektronikoari buruzko legea)

Eduki teoriko-praktikoakToggle Navigation

- Informazio-Sistemen segurtasun-arriskuen azterketa eta kudeaketa

- Informazioaren babesa eta segurtasun-kopiak

- Informazio-baliabideak eskuratzeko kontrola: identifikazioa eta autentifikazioa. Sinadura digitala

- Software maltzurra: arriskuak eta segurtasun-neurriak

- Giza faktorea

- Informazioa zifratzea: erabilera-testuinguruak eta oinarrizko teknikak

- Softwarearen babesa

- Segurtasun informatikoaren plangintza, antolaketa eta administrazioa, ikuskapenak: teknikak eta estandarrak.

- Lege-, etika- eta antolaketa-alderdiak: DBEO eta Sinadura Elektronikoaren Legea

MetodologiaToggle Navigation

Eskola magistralek (M) eGela plataforman argitaratzen diren aurkezpenen bidez sartzen dituzte kontzeptuak, eta aukera ematen dute erakundeen testuinguruan segurtasunaren kudeaketaren ardatz nagusiei buruz eztabaidatzeko eta informazio-sistemetan duen garrantziari buruz eztabaidatzeko.



Lan praktikoei (GL) esker, ohiko segurtasun-arazoei ekin dakieke, banakako eta taldeko hausnarketaren bidez, metodologia aktiboak erabiliz, alderantzizko gela barne. Hainbat modalitate daude: artikulu zientifikoak, prentsa-artikuluak, taldean ebatzi beharreko ariketak, taldean babesteko softwarea hautatzeko prozesuak eta datuen segurtasunari eta babesari buruzko jardunaldietan aktiboki parte hartzea, besteak beste. Lanak txostenen eta jendaurreko erakusketaren bidez aurkezten dira, eta irakasleek eta ikasleek ebaluatzen dituzte.

Ebaluazio-sistemakToggle Navigation

  • Ebaluazio Jarraituaren Sistema
  • Azken Ebaluazioaren Sistema
  • Kalifikazioko tresnak eta ehunekoak:
    • Garatu beharreko proba idatzia (%): 60
    • Praktikak egitea (ariketak, kasuak edo buruketak) (%): 40

Ohiko Deialdia: Orientazioak eta Uko EgiteaToggle Navigation

Etengabeko ebaluazioaren testuinguruan, ikasturtean zehar hainbat motatako nahitaezko lanak eginen dira, bai bakarka bai taldeka. Klasean aurkeztu beharreko txostenak eta aurkezpenak izanen dira entregatzekoak, eta irakasleak eta lankideek ebaluatuko dituzte, aurrez ezarritako irizpideen arabera. Eskuz edo automatikoki zuzentzeko galdetegiak ere egin ahal izango dira. Lan praktikoek, txostenek eta erakusketa publikoek azken notaren %40 balioko dute. Idatzizko bi proba partzial eginen dira, bakoitzak azken notaren %30 balioko dutenak, eta gutxienez 4 beharko dira 10etik, irakasgaia gainditzeko.



Etengabeko ebaluazioari uko eginez gero, notaren %100eko azken azterketa egingo da, etengabeko ebaluazioaren testuinguruan landutako eduki praktikoak sartzeko. Uko egite hori 9. astea baino lehen jakinarazi beharko zaio irakasleari, dagoen araudiaren arabera.



Azken azterketara edo bigarren partzialera agertzen ez bada, ez dela aurkeztu ulertuko da.

Ezohiko deialdia: Orientazioak eta Uko EgiteaToggle Navigation

Aparteko deialdiaren ebaluazioa idatzizko azterketa bakar baten bidez egiten da. Azterketa horretan eskola magistraletan eta laborategietan ikusitako gaiak garatzen dira, eta kasuak urtero eguneratuko dira. Ikasleen material garrantzitsua gainerakoen eskura jarriko da eGela plataforman, kontsultatzeko.

Nahitaez erabili beharreko materialaToggle Navigation

Klase-apunteak, ikasgelan irakaskuntzan laguntzeko materiala eta laborategiak, eGela birtualean argitaratua. RGPD, LSSI eta Sinadura Digitalaren Legea.

BibliografiaToggle Navigation

Oinarrizko bibliografia

- Álvaro Gómez Vieites, "Enciclopedia de la Seguridad Informática", Ra-Ma 2011 (2. edizio eguneratua)

- Jesús Costa Santos, "Seguridad y Alta Disponibilidad", Ra-Ma 2011.

Gehiago sakontzeko bibliografia

- Ygaia.-Michel Cherer, Frédéric Goujon eta Billal Chouli, "Blockchain. Teoriatik praktikara, ideiatik inplementaziora", ENI edizioak, 2020
- ACISSI, "Segurtasun informatikoa – Ethical Hacking. Hobeto defendatzeko erasoa ezagutzea", 2. edizioa, ENI edizioak, 2013
BM Bennett eta C.D. Raab, "The governance of privacy", MIT Press 2006
- B. Schneier, "Beyond Fear: Thinking Sensbly About Security in an Uncertain World", Springer, 2006.

Aldizkariak

IEEE Security & Privacy

- .Seguridad
https://revista.seguridad.unam.mx/ (sarbidea: 2024/05/20)

Web helbideak

- INCIBE: Zibersegurtasunaren Institutu Nazionala (lehen INTECO)
https://www.incibe.es (sarbidea: 2024/05/20)
- Kriptored: kriptografiaren eta informazioaren segurtasunaren sare telematikoa
https://www.criptored.es/ (sarbidea: 2024/05/20)
- Intypedia: Information Security Encyclopedia
https://intypedia.com/ (sarbidea: 2024/05/20)
- RedIRIS: Segurtasun Zerbitzua
https://www.rediris.es/cert/ (sarbidea: 2024/05/20)
- SBD: Security By Default
http://www.securitybydefault.com/ (sarbidea: 2024/05/20)
- Hispasec
https://hispasec.com/ (sarbidea: 2024/05/20)
- Datuak Babesteko Espainiako Agentzia
https://www.aepd.es/ (sarbidea: 2024/05/20)
- Datuak Babesteko Euskal Agintaritza
https://www.avpd.euskadi.eus/ (sarbidea: 2024/05/20)
- Informatikari bat gaizkiaren aldean (Chema Alonso)
https://www.elladodelmal.com/ (sarbidea: 2024/05/20)
- Softzone (segurtasuna)
https://www.softzone.es/category/seguridad/ (sarbidea: 2024/05/20)
- Zibersegurtasuna
https://cyberseguridad.net/ (sarbidea: 2024/05/20)
- Segurtasun-albisteak
https://noticiasseguridad.com/ (sarbidea: 2024/05/20)

TaldeakToggle Navigation

01 (Gaztelania - Goizez)Erakutsi/izkutatu azpiorriak

Egutegia
AsteakAstelehenaAstearteaAsteazkenaOstegunaOstirala