|


English version
Página
Inicial
Miembros
Proyectos
de investigación
Publicaciones
y congresos
Contratos
con empresas u organismos públicos
Transferencia
tecnológica y formación
Novedades
Proyectos
fin de carrera
Investigación en Ingeniería del software
Tesis Doctorales terminadas
Información
interna
|
| Curso
Práctico de Análisis y Gestión de Riesgos en Sistemas de Información |
Propuesta de Seminario sobre Análisis y Gestión de Riesgos en Sistemas de
Información (duración aproximada: 30 horas)
MAGERIT: Metodología de Análisis y Gestión de Riesgos de los sistemas de información
de las Administraciones Públicas. Estudia los riesgos que soporta un sistema de
información y el entorno asociable con él, entendiendo por riesgo la posibilidad de que
suceda un daño o perjuicio. Recomienda las medidas apropiadas que deberían adoptarse
para conocer, prevenir, impedir, reducir o controlar los riesgos investigados.
Este seminario presenta los principales enfoques actuales en materia de Análisis y
Gestión de Riesgos, y de la Seguridad en Sistemas de Información, y presenta la
metodología MAGERIT. Se hará un especial énfasis en los aspectos prácticos ligados al
estudio, aprovechando la experiencia del profesorado en sistemas de información en
general, y en la aplicación a casos de estudio reales con MAGERIT, en particular.
1. Aspectos de la seguridad en los sistemas de información.
1.1 Confianza y seguridad en los sistemas de información.
1.2 Factores para la generación de la confianza.
1.3 El ciclo de vida de la Seguridad
2. Principales Estándares Nacionales en materia de Seguridad de
Sistemas de Información
2.1 El interés de usar estándares
2.2 El "Common Criteria Framework", como propuesta unificadora
3. Metodología MAGERIT para Análisis y Gestión de Riesgos
3.1 Objetivos de MAGERIT.
3.2 Elementos de MAGERIT.
3.3 Destinatarios de MAGERIT.
3.4 Construcción de MAGERIT.
3.5 El modelo MAGERIT.
3.6 Submodelo de Elementos.
Activos.
Amenazas.
Vulnerabilidades.
Impactos.
Riesgo.
Funciones y mecanismos de salvaguarda.
Funciones de salvaguarda.
3.7 Submodelo de Eventos.
Submodelo estático de eventos.
Submodelo organizativo dinámico.
Submodelo físico dinámico.
3.8 Submodelo de Procesos.
Especificaciones de la metodología: Procesos.
Planificación del análisis y gestión de riesgos.
Análisis de riesgos.
Gestión de riesgos.
Seleccion de funciones de salvaguarda.
Resumen de los procesos.
3.9 Las Técnicas Magerit
4. Herramientas Software de Soporte a MAGERIT
5. Aplicación a un caso de estudio
[Inicio
Página] |