aplicaciondelaseguridadinformatica01

Upload: juan-lopez

Post on 18-Jul-2015

23 views

Category:

Documents


0 download

TRANSCRIPT

Elaboracin de documentos digitales avanzados

Aplicacin de la seguridad informticaPrograma de Estudios

rea(s):

Tecnologas de la informacin y la comunicacin.

Carrera(s):Profesional Tcnico y Profesional Tcnico-Bachiller en: Informtica

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

1/25

Elaboracin de documentos digitales avanzados

Editor: Colegio Nacional de Educacin Profesional Tcnica Programa de Estudios del Mdulo: Aplicacin de la seguridad informtica rea(s): Tecnologas de la informacin y la comunicacin. Carrera(s): Profesional Tcnico y Profesional TcnicoBachiller en: Informtica Semestre(s): Tercero. D.R. 2011, Colegio Nacional de Educacin Profesional Tcnica. Este material es vigente a partir de agosto de 2011. Prohibida la reproduccin total o parcial de esta obra por cualquier medio, sin autorizacin por escrito del Conalep. Calle 16 de Septiembre 147 Norte, Col. Lzaro Crdenas, Metepec, Edo. de Mxico, C. P. 52148. HECHO EN MXICO. Segunda Edicin. www.conalep.edu.mx Fecha en que se termin su edicin: julio de 2011.

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

2/25

Elaboracin de documentos digitales avanzados

Directorio

Director General Wilfrido Perea Curiel Secretario General Ramn Picazo Casteln Secretario de Desarrollo Acadmico y de Capacitacin Toms Prez Alvarado Secretario de Administracin Hermilo Garca Christfield Secretaria de Planeacin y Desarrollo Institucional Esther Alicia Daz Trevio Secretario de Servicios Institucionales Salvador Alvarado Garibaldi Director Corporativo de Asuntos Jurdicos Daniel Aceves Villagrn Director Corporativo de la Unidad de Estudios e Intercambio Acadmico Roberto Borja Ochoa Director Corporativo de Informtica y Comunicaciones Miguel ngel Serrano Perea Director de Diseo Curricular de la Formacin Ocupacional Julio Csar Estevan Huertero

Coordinacin de las reas de Metalmecnica, Metalurgia y Procesos de Produccin y Transformacin

Coordinadora de las reas de Comercio, Administracin, Informtica, Salud y Turismo Patricia Toledo Mrquez Coordinador de las reas de Automotriz, Electrnica y Telecomunicaciones e Instalacin y Mantenimiento Jaime Gustavo Ayala Arellano Grupo de trabajo: Tcnico: Actualizacin y Educacin Permanente S.C. Metodolgico: Patricia Toledo Mrquez

Grupo que actualiza: Tcnico: Sandra Luz Lozano Ramrez Metodolgico: Rosalba Vzquez Garca

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

3/25

Elaboracin de documentos digitales avanzados

Aplicacin de la seguridad informtica

ContenidoMensaje del Director General Presentacin del Secretario de Desarrollo Acadmico y de Capacitacin

Pg. 5 6

Captulo I: 1.1 1.2

Generalidades de la(s) carrera(s) Objetivo general de la(s) carrera(s) Competencias transversales al currculo

8 8 9

Captulo II: 2.1 2.2 2.3 2.4 2.5

Aspectos especficos del mdulo Presentacin Propsito del mdulo Mapa del mdulo Unidades de aprendizaje Referencias documentales

12 12 14 15 16 25

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

4/25

Elaboracin de documentos digitales avanzados

Mensaje del Director General

Durante el presente sexenio, la Secretara de Educacin Pblica emprendi una tarea de gran importancia para la sociedad mexicana: la Reforma Integral de la Educacin Media Superior, cuyo principal objetivo es conformar el Sistema Nacional de Bachillerato. Para ello, nuestro Modelo Acadmico de Calidad para la Competitividad ha incorporado como lneas estratgicas el establecimiento del Marco Curricular Comn con base en competencias; la incorporacin del Sistema CONALEP en la regulacin de las modalidades de la oferta educativa y el mejoramiento de los mecanismos de gestin y administracin de todas las Unidades Administrativas. En este contexto, resulta imperativo mantener la pertinencia de los contenidos curriculares como un requisito para alcanzar la calidad de los servicios de formacin que el Colegio brinda a los jvenes mexicanos que optan por incorporarse a nuestra institucin. As mismo, los cambios vertiginosos que experimenta la sociedad en su conjunto hacen necesario el intercambio permanente y sistemtico con el entorno productivo y social, de tal forma que sea posible conocer oportunamente las necesidades emergentes y su evolucin, para incorporarlas al curriculum y a la prctica educativa. A tres aos del diseo y puesta en operacin del Modelo Acadmico de Calidad para la Competitividad, el Sistema CONALEP publica la presente versin de los documentos curriculares que regulan el proceso de enseanza-aprendizaje en sus aulas, talleres y laboratorios; en estos documentos se incorporan las competencias derivadas de los trabajos interinstitucionales que forman parte de la definicin del Marco Curricular Comn del Sistema Nacional de Bachillerato, adems de las experiencias que han sido compartidas por la comunidad acadmica y administrativa de los planteles del Sistema CONALEP. Con esta actividad y con el alto compromiso institucional de los prestadores de servicios profesionales y del personal acadmico administrativo de planteles, autoridades estatales y Oficinas Nacionales, acompaados por los representantes del sector productivo y de los padres de familia, emprendemos la etapa de consolidacin del Modelo Acadmico de Calidad para la Competitividad, lo hacemos con renovado optimismo y con la seguridad de que estos documentos -resultado del trabajo de personal especializado y del esfuerzo colectivo de la comunidad- darn continuidad y permitirn el logro de los propsitos y objetivos contenidos en el Plan Nacional de Desarrollo, el Programa Sectorial de Educacin 20072012 y el Programa Institucional 2007-2012. Espero fehacientemente que estos documentos sirvan para reforzar la experiencia y el conocimiento de los prestadores de servicios profesionales y se traduzcan en el desarrollo exitoso de las competencias de los alumnos, que orienten la formacin de Profesionales Tcnicos de calidad y competitivos, capaces de enfrentar los retos del acelerado desarrollo social, cientfico y tecnolgico que se le presentarn en su vida profesional. Wilfrido Perea Curiel Director General

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

5/25

Elaboracin de documentos digitales avanzados

Presentacin del Secretario de Desarrollo Acadmico y de Capacitacin

En el marco de acciones que se han instrumentado en torno a la Reforma Integral de la Educacin Media Superior y de la conformacin del Sistema Nacional de Bachillerato, el Modelo Acadmico de Calidad para la Competitividad del Colegio Nacional de Educacin Profesional Tcnica es una respuesta orientada a la permanente necesidad de renovar y actualizar los contenidos curriculares para hacerlos pertinentes a los cambios y demandas del entorno laboral y educativo del pas, y de cada una de las regiones en las que se encuentran situados nuestros planteles. Las principales fortalezas del Modelo Acadmico de Calidad para la Competitividad son los mecanismos institucionales que lo vinculan de manera permanente con los representantes del sector productivo, tanto pblico, como privado y social; as mismo, destaca la flexibilidad que tiene el Modelo para que el alumno pueda optar por trayectos de formacin que le posibiliten su permanencia y posterior egreso como Profesional Tcnico o Profesional Tcnico Bachiller. Con ello se busca proporcionar una formacin integral y permanente a nuestros alumnos en un contexto que les permita el desarrollo de competencias profesionales y ciudadanas y los capacite para insertarse y promover el desarrollo humano sustentable; los perfiles de egreso, programas de estudio y guas pedaggicas y de evaluacin, se han diseado a partir de una metodologa de competencias y bajo un enfoque constructivista del conocimiento. Nuestra institucin brinda la posibilidad de que los egresados se inserten en el mercado laboral, si as lo desean, o bien puedan continuar sus estudios en las instituciones de educacin superior Asimismo, nuestro Modelo Acadmico incorpora las lneas estratgicas definidas por la Secretara de Educacin Pblica como son: el establecimiento del Marco Curricular Comn con base en competencias; la definicin y regulacin de las modalidades de la oferta educativa de los diferentes subsistemas; el mejoramiento de los mecanismos de gestin y la certificacin complementaria del Sistema Nacional de Bachillerato, para fortalecer nuestra vocacin. As mismo, el Modelo Acadmico del CONALEP y los documentos que le dan soporte tienen por objetivo lograr un curriculum de calidad y con ello generar escuelas eficaces, es decir, planteles que se caractericen por su sentido de comunidad; apropiado clima escolar y de aula; uso adecuado del tiempo; alta participacin de la comunidad escolar y docente; altas expectativas acadmicas en los estudiantes que slo puede generar el docente en estrecha colaboracin con el personal directivo y acadmico-administrativo del plantel- y un uso y aprovechamiento ptimo de las instalaciones y recursos acadmicos existentes. El presente programa de estudio es una herramienta de gran utilidad para planear y desarrollar el proceso de enseanza-aprendizaje en las aulas, talleres y laboratorios de nuestra institucin y slo ser til si cada uno de nuestros maestros e instructores lo utiliza para planear y orientar las acciones pedaggicas y didcticas que lleven a la consecucin de nuestra misin institucional: Formar profesionales tcnicos de calidad

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

6/25

Elaboracin de documentos digitales avanzados

Cada programa de estudio es el resultado del esfuerzo intelectual de profesores, instructores, diseadores curriculares, pedagogos, especialistas y representantes del sector productivo; en este esfuerzo cada uno de ellos procura materializar sus conocimiento, habilidades y experiencias; sin embargo, como programa constituye una propuesta educativa susceptible de aplicacin, reflexin, valoracin y mejora, pues una de las caractersticas fundamentales del proceso educativo es ser un proyecto en constante mejora y perfeccionamiento. As pues, invito a la comunidad acadmica a participar de manera proactiva para que los programas de estudio se conviertan en gua para la reflexin y accin educativa y en punto de encuentro que nos lleven a sumar esfuerzos para lograr la consolidacin del Modelo Acadmico, formando a nuestros alumnos como profesionales tcnicos de calidad que sean competitivos, tanto en su insercin al mercado laboral como si desean continuar sus estudios en el nivel superior; slo as se justificar y tendr razn de ser este esfuerzo colectivo de nuestra comunidad acadmica. Toms Prez Alvarado Secretario de Desarrollo Acadmico y de Capacitacin

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

7/25

Elaboracin de documentos digitales avanzados

CAPTULO I: Generalidades de la(s) carrera(s).1.1. Objetivo general de la carrera.

P.T. y P.T-B en Informtica.

Desempear funciones tcnico operativas inherentes al desarrollo e implantacin de soluciones de tecnologas de informacin basados en la automatizacin, organizacin, codificacin, recuperacin de la informacin y optimizacin de recursos informticos a fin de impulsar la competitividad, las buenas prcticas y toma de decisiones en organizaciones o empresas de cualquier mbito.

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

8/25

Elaboracin de documentos digitales avanzados

1.2. Competencias Transversales al Currculum ( * )

Competencias GenricasSe autodetermina y cuida de s 1. Se conoce y valora a s mismo y aborda problemas y retos teniendo en cuenta los objetivos que persigue. Es sensible al arte y participa en la apreciacin e interpretacin de sus expresiones en distintos gneros. Elige y practica estilos de vida saludables.

AtributosEnfrenta las dificultades que se le presentan y es consciente de sus valores, fortalezas y debilidades. Identifica sus emociones, las maneja de manera constructiva y reconoce la necesidad de solicitar apoyo ante una situacin que lo rebase. Elige alternativas y cursos de accin con base en criterios sustentados y en el marco de un proyecto de vida. Analiza crticamente los factores que influyen en su toma de decisiones. Asume las consecuencias de sus comportamientos y decisiones. Administra los recursos disponibles teniendo en cuenta las restricciones para el logro de sus metas. Valora el arte como manifestacin de la belleza y expresin de ideas, sensaciones y emociones. Experimenta el arte como un hecho histrico compartido que permite la comunicacin entre individuos y culturas en el tiempo y el espacio, a la vez que desarrolla un sentido de identidad. Participa en prcticas relacionadas con el arte. Reconoce la actividad fsica como un medio para su desarrollo fsico, mental y social. Toma decisiones a partir de la valoracin de las consecuencias de distintos hbitos de consumo y conductas de riesgo. Cultiva relaciones interpersonales que contribuyen a su desarrollo humano y el de quienes lo rodean. Expresa ideas y conceptos mediante representaciones lingsticas, matemticas o grficas. Aplica distintas estrategias comunicativas segn quienes sean sus interlocutores, el contexto en el que se encuentra y los objetivos que persigue. Identifica las ideas clave en un texto o discurso oral e infiere conclusiones a partir de ellas. Se comunica en una segunda lengua en situaciones cotidianas. Maneja las tecnologas de la informacin y la comunicacin para obtener informacin y expresar ideas. Sigue instrucciones y procedimientos de manera reflexiva, comprendiendo como cada uno de sus pasos contribuye al alcance de un objetivo. Ordena informacin de acuerdo a categoras, jerarquas y relaciones. Identifica los sistemas y reglas o principios medulares que subyacen a una serie de fenmenos. Construye hiptesis y disea y aplica modelos para probar su validez. Sintetiza evidencias obtenidas mediante la experimentacin para producir conclusiones y formular nuevas preguntas. Utiliza las tecnologas de la informacin y comunicacin para procesar e interpretar informacin.

2.

3.

Se expresa y comunica 4. Escucha, interpreta y emite mensajes pertinentes en distintos contextos mediante la utilizacin de medios, cdigos y herramientas apropiados.

Piensa crtica y reflexivamente 5. Desarrolla innovaciones y propone soluciones a problemas a partir de mtodos establecidos.

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

9/25

Elaboracin de documentos digitales avanzados

Competencias Genricas6. Sustenta una postura personal sobre temas de inters y relevancia general, considerando otros puntos de vista de manera crtica y reflexiva.

AtributosElige las fuentes de informacin ms relevantes para un propsito especfico y discrimina entre ellas de acuerdo a su relevancia y confiabilidad. Evala argumentos y opiniones e identifica prejuicios y falacias. Reconoce los propios prejuicios, modifica sus puntos de vista al conocer nuevas evidencias, e integra nuevos conocimientos y perspectivas al acervo con el que cuenta. Estructura ideas y argumentos de manera clara, coherente y sinttica. Define metas y da seguimiento a sus procesos de construccin de conocimiento. Identifica las actividades que le resultan de menor y mayor inters y dificultad, reconociendo y controlando sus reacciones frente a retos y obstculos. Articula saberes de diversos campos y establece relaciones entre ellos y su vida cotidiana. Propone maneras de solucionar un problema o desarrollar un proyecto en equipo, definiendo un curso de accin con pasos especficos. Aporta puntos de vista con apertura y considera los de otras personas de manera reflexiva. Asume una actitud constructiva, congruente con los conocimientos y habilidades con los que cuenta dentro de distintos equipos de trabajo. Privilegia el dilogo como mecanismo para la solucin de conflictos. Toma decisiones a fin de contribuir a la equidad, bienestar y desarrollo democrtico de la sociedad. Conoce sus derechos y obligaciones como mexicano y miembro de distintas comunidades e instituciones, y reconoce el valor de la participacin como herramienta para ejercerlos. Contribuye a alcanzar un equilibrio entre el inters y bienestar individual y el inters general de la sociedad. Acta de manera propositiva frente a fenmenos de la sociedad y se mantiene informado. Advierte que los fenmenos que se desarrollan en los mbitos local, nacional e internacional ocurren dentro de un contexto global interdependiente. Reconoce que la diversidad tiene lugar en un espacio democrtico de igualdad de dignidad y derechos de todas las personas, y rechaza toda forma de discriminacin. Dialoga y aprende de personas con distintos puntos de vista y tradiciones culturales mediante la ubicacin de sus propias circunstancias en un contexto ms amplio. Asume que el respeto de las diferencias es el principio de integracin y convivencia en los contextos local, nacional e internacional. Asume una actitud que favorece la solucin de problemas ambientales en los mbitos local, nacional e internacional. Reconoce y comprende las implicaciones biolgicas, econmicas, polticas y sociales del dao ambiental en un contexto global interdependiente. Contribuye al alcance de un equilibrio entre los intereses de corto y largo plazo con relacin al ambiente.

Aprende de forma autnoma 7. Aprende por iniciativa e inters propio a lo largo de la vida. Trabaja en forma colaborativa 8. Participa y colabora de manera efectiva en equipos diversos.

Participa con responsabilidad en la sociedad 9. Participa con una conciencia cvica y tica en la vida de su comunidad, regin, Mxico y el mundo.

10. Mantiene una actitud respetuosa hacia la interculturalidad y la diversidad de creencias, valores, ideas y prcticas sociales.

11. Contribuye al desarrollo sustentable de manera crtica, con acciones responsables.

*Fuente:Acuerdo444porelqueseestablecenlascompetenciasqueconstituyenelMarcoCurricularComndelSistemaNacionaldeBachillerato.

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

10/25

Elaboracin de documentos digitales avanzados

CAPTULO II: Aspectos especficos del mdulo2.1. Presentacin

El mdulo de Aplicacin de la seguridad informtica, se imparte en el tercer semestre y corresponde al ncleo de formacin profesional, de la carrera de Profesional Tcnico y Profesional Tcnico-Bachiller en Informtica. Tiene como finalidad, que el alumno conozca y aplique los procedimientos y estndares de seguridad en equipos de cmputo y en las redes de comunicacin, que acorde a los requerimientos de uso, conserven la integridad de la informacin generada, procesada y almacenada Para ello, el mdulo est conformado por dos unidades de aprendizaje. La primera unidad aborda la aplicacin de estndares de proteccin de informacin; la segunda unidad desarrolla la administracin de herramientas y mtodos de seguridad informtica y en la tercera unidad se establecen las acciones de monitoreo y control de parmetros de proteccin. La contribucin del mdulo al perfil de egreso de la carrera incluye el desarrollo de competencias para proteger la informacin almacenada en equipos de cmputo y de comunicacin, a fin de evitar prdidas de datos ataques de virus y acceso a usuarios no autorizados, en un marco de actuacin profesional tico y responsable, La formacin profesional del PT-B, est diseada con un enfoque de procesos, lo cual implica un desarrollo en la adquisicin de competencias profesionales que incluye que el alumno domine los conocimientos relacionados con la administracin de seguridad de la informacin de equipos de cmputo y adquiera paralelamente habilidades y destrezas en la configuracin de sistemas de seguridad de equipos de comunicacin y redes. Adems, estas competencias se complementan con la incorporacin de competencias bsicas, profesionales y genricas que refuerzan la formacin tecnolgica y cientfica, y fortalecen la formacin integral de los educandos; que los prepara para comprender los procesos productivos en los que est involucrado para enriquecerlos, transformarlos, resolver problemas, ejercer la toma de decisiones y desempearse en diferentes ambientes laborales, con una actitud creadora, crtica, responsable y propositiva; de la misma manera, fomenta el trabajo en equipo, el desarrollo pleno de su potencial en los mbitos profesional y personal y la convivencia de manera armnica con el medio ambiente y la sociedad.

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

11/25

Elaboracin de documentos digitales avanzados

La tarea docente en este mdulo tendr que diversificarse, a fin de que los Prestadores de Servicios Profesionales (PSPs) realicen funciones preceptoras, las que consistirn en la gua y acompaamiento de los alumnos durante su proceso de formacin acadmica y personal y en la definicin de estrategias de participacin que permitan incorporar a su familia en un esquema de corresponsabilidad que coadyuve a su desarrollo integral; por tal motivo, deber destinar tiempo dentro de cada unidad para brindar este apoyo a la labor educativa de acuerdo al Programa de Preceptoras. Por ltimo, es necesario que al final de cada unidad de aprendizaje se considere una sesin de clase en la cual se realice la recapitulacin de los aprendizajes logrados, en lo general, por los alumnos, con el propsito de verificar que stos se han alcanzado o, en caso contrario, determinar las acciones de mejora pertinentes. Cabe sealar que en esta sesin el alumno que haya obtenido insuficiencia en sus actividades de evaluacin o desee mejorar su resultado, tendr la oportunidad de entregar nuevas evidencias.

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

12/25

Elaboracin de documentos digitales avanzados

2.2. Propsito del mdulo

Ofrecer servicios de seguridad informtica apegados a procedimientos, estndares en equipos de cmputo y necesidades del cliente, a travs de la aplicacin, administracin y control de herramientas de proteccin, garantizando integridad, disponibilidad y confidencialidad en la informacin almacenada en sistemas informticos.

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

13/25

Elaboracin de documentos digitales avanzados

2.3. Mapa del Mdulo

Nombre del Mdulo

Unidad de Aprendizaje

Resultado de Aprendizaje 1.1 Determina riesgos de seguridad informtica con base en las caractersticas del equipo y las necesidades del usuario. 15 horas 1.2 Elabora el plan de seguridad en cmputo acorde con los riesgos determinados y estndares de proteccin. 12 horas

1. Utiliza estndares de proteccin de la informacin. 27 horas

Aplicacin de la seguridad informtica 72 Horas 2. Administra herramientas de seguridad informtica. 45 horas

2.1 Instala y configura herramientas informticas acorde con los estndares y buenas prcticas de seguridad en cmputo. 23 horas 2.2 Da seguimiento a la operacin de las herramientas informticas de acuerdo con el plan de seguridad determinado. 10 horas 2.3 Controla parmetros de seguridad mediante verificacin y actualizacin de acorde con nuevos requerimientos obtenidos. 12 horas

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

14/25

Elaboracin de documentos digitales avanzados

2.4. Unidades de aprendizaje

Unidad de aprendizaje:

Aplicacin de estndares de proteccin de la informacin.

Nmero

1

Propsito de la unidad:

Aplicar estndares de seguridad informtica de acuerdo con riesgos que se identifiquen para quedar implcitos en apego a mejores prcticas del uso de la tecnologa en el mercado..

27 horas

Resultado de aprendizaje:

1.1

Determina riesgos de seguridad informtica con base en las caractersticas del equipo y las necesidades del usuario.

15 horas

Actividades de evaluacin 1.1.1 Elabora informe de anlisis de riesgos de seguridad informtica de una organizacin considerando los criterios de confidencialidad, integridad y disponibilidad de la informacin

C

P

A

Evidencias a recopilar Matriz de riesgos. Ficha tcnica de las caractersticas del equipo de cmputo y de comunicaciones que incluya valoracin de criterios de seguridad informtica. Cuestionarios de seguridad aplicados a usuarios y

Ponderacin 15% A

Contenidos Anlisis de elementos de la seguridad informtica. Concepto de Seguridad. Concepto de informacin. Concepto de informtica. Concepto de seguridad informtica Principios de la seguridad informtica.Confidencialidad. Integridad. Disponibilidad.

B

Clasificacin de los principales riesgos de

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

15/25

Elaboracin de documentos digitales avanzados

Actividades de evaluacin

C

P

A

Evidencias a recopilar administradores.

Ponderacin

Contenidos la seguridad informtica. Concepto de riesgo. Tipos de riesgosAlto Medio Bajo

Matriz de riesgo Concepto de vulnerabilidad. Riesgos Lgicos.Cdigos maliciosos. Spam. Piratera. Fuga de informacin. Ingeniera social. Intrusos informticos.

C

Riesgos fsicos. de la

Recopilacin de informacin organizacin. Objetivos corporativos. Organigramas. Manuales de procesos.

D

Identifica y analiza niveles de riesgo en la organizacin. Analiza configuraciones de seguridad en grupos y cuentas de usuario en el sistema operativo.Cuestionarios. Entrevistas. Ficha tcnica.

Polticas aplicadas

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

16/25

Elaboracin de documentos digitales avanzados

Actividades de evaluacin

C

P

A

Evidencias a recopilar

Ponderacin-

ContenidosDe cuenta De auditora Restricciones a usuarios Restricciones de software Firewall Antivirus Antispyware

E

Permisos en carpetas y documentos compartidos Actualizaciones de sistema operativo y aplicaciones. Respaldos de informacin

Identifica riesgos fsicos en la organizacin aplicados a equipos de cmputo y comunicaciones. Controles de acceso. Proteccin contra falla elctrica Proteccin contra desastres naturales. Administracin del software de la organizacin.

C: Conceptual

P: Procedimental

A: Actitudinal

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

17/25

Elaboracin de documentos digitales avanzados

Resultado de aprendizaje:

1.2

Elabora el plan de seguridad en cmputo acorde con los riesgos determinados y estndares de proteccin.

12 horas

Actividades de evaluacin 1.2.1 Elabora el plan de seguridad informtica basado en estndares internacionales estableciendo mecanismos de proteccin de la informacin y mtricas de evaluacin.

C

P

A

Evidencias a recopilar Plan de seguridad implementar. a

Ponderacin 15%

Contenidos A. Analiza modelos y buenas prcticas de seguridad informtica. ITIL Cobit ISM3 B. Analiza estndares internacionales de seguridad informtica BS 17799 Serie ISO 27000ISO 27001 ISO 27002

Polticas de seguridad a implementar.

ISO 20000

C. Definicin del plan de seguridad informtica. Descripcin de los principales elementos de proteccin. Definicin de las metas de seguridad a alcanzar en un periodo de tiempo establecido. Definicin de polticas.De acceso fsico a equipos. De acceso lgico a equipos. Para la creacin de cuentas de

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

18/25

Elaboracin de documentos digitales avanzados

Actividades de evaluacin

C

P

A

Evidencias a recopilar

Ponderacin-

Contenidosusuario. Para el manejo de bitcoras. De proteccin de red (firewall). Para la administracin de software de seguridad. Para la gestin de actualizaciones. De control de cambios. De almacenamiento. Para archivos compartidos. De respaldo.

D. Establece mtricas y mecanismos para la evaluacin de los controles implementados. Define indicadores para evaluar la eficiencia de los controles implementados. Define el modo en que los indicadores sern medidos. Sesin para recapitulacin, coevaluacin y entrega de evidencias.C: Conceptual P: Procedimental A: Actitudinal

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

19/25

Elaboracin de documentos digitales avanzados

Unidad de aprendizaje:

Administra herramientas de seguridad informtica.

Nmero

2

Propsito de la unidad:

Administrar herramientas informticas de acuerdo con el plan de seguridad determinado y situaciones especficas a resolver a fin de lograr el control y la integridad de la informacin.

33 horas

Resultado de aprendizaje:

2.1 Instala y configura herramientas informticas acorde con los estndares y buenas prcticas de seguridad en cmputo.

23 horas

Actividades de evaluacin 2.1.1 Instala y configura herramientas informticas de manera segura y en apego al manual determinado.

C

P

A

Evidencias a recopilar Manual de instalacin que incluya los requerimientos y procedimiento realizados. Reporte configuraciones realizadas. de

Ponderacin 40%

Contenidos A. Elaboracin de manual de instalacin y configuracin de software. Requerimientos de instalacin. Procedimiento de instalacin. Procedimiento de configuracin. B. Configuracin local de seguridad. Actualizaciones automticas para el sistema operativo y aplicaciones. Administracin de actualizaciones.Clasificacin de actualizaciones. Servidores centrales de actualizaciones.

Manejo de cuentas. Manejo de bitcoras. Manejo de software. Firewall local. Establece polticas para el manejo

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

20/25

Elaboracin de documentos digitales avanzados

Actividades de evaluacin

C

P

A

Evidencias a recopilar

Ponderacin

Contenidos del antivirus. Establece polticas para el manejo del antispyware. Permisos de archivos y carpetas compartidas. Cifrado de archivos y carpetas.

C. Configuracin de red de seguridad informtica Para el firewall perimetral. Sistema de deteccin de intrusos. Protocolos de seguridad.IPSEC. http sobre ssl.

Permisos de archivos y carpetas compartidas.

C: Conceptual

P: Procedimental

A: Actitudinal

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

21/25

Elaboracin de documentos digitales avanzados

Resultado de aprendizaje:

2.2 Da seguimiento a la operacin de las herramientas informticas de acuerdo con el plan de seguridad determinado.

10 horas

Actividades de evaluacin 2.2.1 Monitorea la operacin de las herramientas informticas a fin de garantizar su funcionamiento.

C

P

A

Evidencias a recopilar

Ponderacin 15%

Contenidos A. Elabora e interpreta reportes del estado de las aplicaciones B. Modifica configuraciones Conforme procedimientos definidos en el manual. Nuevos requerimientos. C. Respalda las configuraciones de las aplicaciones

Reporte del estado de las aplicaciones. Reporte de modificacin de configuraciones Respaldo digital de configuraciones.

C: Conceptual

P: Procedimental

A: Actitudinal

Resultado de aprendizaje:

2.3 Controla parmetros de seguridad mediante verificacin y actualizacin de acorde con nuevos requerimientos obtenidos.

12 horas

Actividades de evaluacin 2.3.1 Revisa las configuraciones de equipos y redes de comunicacin evaluando el cumplimiento de las polticas del plan de seguridad, as

C

P

A

Evidencias a recopilar Informe que contenga el balance de resultados obtenidos en la configuracin de las herramientas de seguridad

Ponderacin 15 %

Contenidos A. Revisa la configuracin de las herramientas de seguridad aplicadas a los equipos y redes de comunicacin Herramientas de de auditoria para la recopilacin de informacin

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

22/25

Elaboracin de documentos digitales avanzados

Actividades de evaluacin como determinar requerimientos. nuevos

C

P

A

Evidencias a recopilar aplicadas a los equipos y redes de comunicacin. Informe que contenga los nuevos requerimientos y/o riesgos de seguridad identificados.

Ponderacin

Contenidos Herramientas de auditora para la comparacin de configuraciones.

B. Analiza reportes de las aplicaciones. Genera reportes de operacin de las aplicaciones. Compara mtricas establecidas con los resultados obtenidos. Identifica nuevos requerimientos. Define nuevos requerimientos de seguridad. en caso necesario. Establece medidas para solucionar nuevos requerimientos Determina alternativas para optimizar lo existentes. C. Implementacin de acciones correctivas en la configuracin y ejecucin de herramientas de seguridad informtica. Planes de contingenciaDefinicin y caractersticas Alternativas de solucin Escalamiento de problemas

2.3.2

Modifica la configuracin de las herramientas de seguridad informtica y/o instala herramientas de acuerdo con nuevos requerimientos.

Reporte de la modificacin de las configuraciones realizadas. Informe de nuevos requerimientos y propuestas de solucin.

Actualizacin de software, y de equipo de seguridad.

Sesin para recapitulacin, coevaluacin y entrega de evidencias.C: Conceptual P: Procedimental A: Actitudinal

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

23/25

Elaboracin de documentos digitales avanzados

2.5. Referencias documentalesBibliografa bsica: Hernandz Enrique, Auditoria y seguridad de la funcin informtica informtica Mxico, Alfaomega, 2011

Tern David, Administracin estrategica de la funcin informtica Alfaomega, 2011Wlalker, Andy, Seguridad, Spam, Spyware y Virus, 1a. Edicin, Espaa, Anaya Multimedia, 2006.

Bibliografa complementaria: Lam, Kevin; LeBlanc, David; Smith, Ben. Assessing Network Security. Microsoft Corp., 2004 Fine, Leonard H., Administracin de Centros de Cmputo, 1a. Edicin, Mxico, Trillas, 2004 Piattini, Mario; Del Peso, Emilio; del Peso, Mar, Auditora De Tecnologas Y Sistemas De Informacin, Mxico, Alfaomega, 2008 Piattini, Mario; Del Peso, Emilio, Auditora Informtica - Un Enfoque Prctico - 2 ed. Ampliada Y Revisada, Mxico, Alfaomega, 2001 Ramos Varn, Antonio Angel, Protege tu PC, 1a. Edicin, Espaa, Anaya Multimedia, 2004. Smith, Ben; Komar, Brian. Windows Security Resource Kit. 2a. Edicin. Microsoft Corp., 2005

Pginas Web: Biblioteca digital CONALEP.- Cursos Calidad, Seguridad Informtica Disponible en: http://sied.conalep.edu.mx/bv3/MenlineaBA.aspx y http://www.cursos-en-mexico.com.mx/cursos/calidad-seguridad-informatica?gclid=CKnwlpTPjKoCFU976wodnE6rzA (10-julio-2011), 1. Mtodos y tipos de control Disponible en http://www.mailxmail.com/curso/informatica/centrodecomputo/capitulo4.htm (22-06-2011) 2. Seguridad Informatica.es - Red social sobre seguridad informtica Disponible en: http://www.seguridadinformatica.es/ (22-06-2011) 3. Definicion de Seguridad informtica - qu es Seguridad informtica? Concepto del trmino seguridad informtica Disponible en: http://www.alegsa.com.ar/Dic/seguridad%20informatica.php (22-06-2011)

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

24/25

Elaboracin de documentos digitales avanzados

4. Seguridad Informtica. Qu, por qu y para qu. Garantizar que los recursos informticos de una compaa estn disponibles - conocer lo que implica el concepto de seguridad informtica Disponible en: http://www.inegi.gob.mx/inegi/contenidos/espanol/ciberhabitat/museo/cerquita/redes/seguridad/intro.htm (22-06-2011).

Modelo Acadmico de Calidad para la Competitividad

ASIN-01

25/25