Professorat:
Abraham Martín
Departament d'Enginyeria de la Informació i les Comunicacions (UAB)
E-mail: Abraham.Martin@uab.cat
Propòsit:
El propòsit del curs és introduir els alumnes en els aspectes relatius a la gestió de la seguretat dels sistemes d’informació partint d'un nivell elemental que no pressuposa cap coneixement informàtic especialitzat. La seguretat del les TIC és analitzada des dels seus dos vessants, el tècnic i el social. Dins del primer vessant s'analitza la importància de la seguretat informàtica en el món empresarial i es presenten els conceptes més importants dins dels diferents entorns on considerar la seguretat informàtica. Dins del segon vessant, el curs explora els aspectes més relacionats amb l'activitat humana, buscant una visió global de la seguretat informàtica. Els temes legals també estan inclosos, revisant la legislació vigent: LOPD i LSSI. A més a més, es realitzaran algunes sessions pràctiques per poder assimilar els continguts teòrics, com per exemple, el xifratge d'arxius, l'autenticació utilitzant certificats digitals, etc.
Observacions:
No són necessaris especials coneixements tècnics. El curs està orientat a poder-se seguir sense tenir coneixements informàtics.
Programa del curs:
- Introducció
- Què és la seguretat?
- Perquè és important la seguretat?
- Amenaces
- Polítiques de seguretat
- Confidencialitat
- Confidencialitat en el emmagatzemament
- Sistemes de xifrat de dades
- Confidencialitat en el correu electrònic
- Sistemes de clau asimètrica
- Autenticitat
- Contrasenyes (sé)
- Certificats digitals (tinc)
- Identificadors biomètrics (sóc)
- Integritat
- Integritat de les dades
- Controls de canvis
- Signatura d'arxius
- Disponiblitat
- Tolerància a fallades
- Protecció de l'entorn: Hardware i Software
- Recuperació enfront a desastres: Còpies de seguretat
- Plans de contingència
- Enginyeria social
- Hackers, crackers, phreakers i pirates
- Privacitat
- LOPD (Ley Orgánica de Protección de Datos)
- Drets a garantir
- Tipus de dades
- Nivells de seguretat
- Sancions
- Comerç electrònic
- Requisits legals. LSSI (Ley de Servicios de la Sociedad de la Información y el Comercio Electrónico)
- Fraus i activitats delictives a Internet
- Repercusió a l'empresa de les activitats fraudulentes
- Sistemes de pagament digital
- Web 2.0 i seguretat
|