Dra. Cintia Quezada Reyes · Grupo 2 · Martes y jueves · 09:00–11:00 · Salón A206
Clave FI: 2934
Objetivo: el alumno seleccionará los métodos y elementos que le permitan planificar el desarrollo de una arquitectura de seguridad enmarcada de manera ética, con base en la identificación y análisis de amenazas, vulnerabilidades y ataques en sistemas y redes de cómputo.
| Núm. | Tema | Horas |
|---|---|---|
| 1 | Fundamentos teóricos | 10.0 |
| 2 | Amenazas y vulnerabilidades | 10.0 |
| 3 | Identificación de ataques y técnicas de intrusión | 14.0 |
| 4 | Políticas de seguridad informática de la organización | 10.0 |
| 5 | Análisis y gestión de los riesgos | 10.0 |
| 6 | Entorno social, ética informática e impacto económico de la seguridad informática | 10.0 |
Todos los temas y subtemas del plan. En azul, lo que ya se vio en clase (enlaza a la clase). En gris, lo que falta.
La Clase 01 también cubrió el ciclo PTCA/PDCA, auditorías (internas/externas, hallazgos) y el modelo de contexto (agentes → amenazas → vulnerabilidades → riesgos → mecanismos → bienes) — conceptos de gestión que también tocan los Temas 2 y 5.
Clases grabadas, en orden. Cada tarjeta abre la página completa de esa clase.
Clase 0127 ago 2026 · Tema 1Esquema de seguridad (¿qué / de qué / cómo proteger?), pérdida nula, amenaza vs. ataque, bienes; ciclo PTCA/PDCA, auditorías, hallazgos, modelo de contexto y principios. Clase 021 sep 2026 · Tema 1 (1.2)Normatividad: TCSEC / ITSEC / CTCPEC → Common Criteria (ISO/IEC 15408, EAL 1–7); BS 7799 → ISO 17799 → ISO 27002; familia ISO 27000; COBIT, NIST, HIPAA. Ejercicio del Equipo 4. Clase 033 sep 2026 · Tema 1 (1.2, 1.3)Normas vs. estándares (NOM/NMX); TCSEC (divisiones A–D), ITSEC (f1–f10 / E0–E6), CTCPEC (T0–T7); Common Criteria: TOE / PP / ST y estructura en 3 partes; BS 7799 → ISO 17799 → serie ISO 27000 (27001 «qué» vs. 27002 «cómo»); evolución de dominios 10→11→14 y la ISO 27002:2022 (4 secciones + 2 anexos); HIPAA, NIST, COBIT y las matrices de riesgo por colores. Clase 048 sep 2026 · Tema 1 (1.3)El esquema de seguridad (entorno → hipótesis → amenazas → políticas → objetivos → requerimientos → implementación) y su formalización como Perfil de Protección (PP): las 11 partes. Reglas de redacción de objetivos (verbo infinitivo, máx. 2 renglones), requerimientos según ISO/IEC 15408 (funcionales y de garantía), amenazas que solo se mitigan (agente + ataque + bien), implementación por partes con apoyo de la dirección. Enumeración de los 6 servicios de seguridad. Nomenclatura de normas para el examen. Clase 0510 sep 2026 · Tema 1 (1.4, a fondo)Los 6 servicios de seguridad a profundidad: control de acceso/autenticación (3 categorías, reclasificación de biometría), confidencialidad (síndrome del bolero), integridad del factor humano, no repudio y disponibilidad. Ejercicio en parejas: Facultad vs. casa particular.