Sei sulla pagina 1di 13

UNIVERSIDAD PRIVADA ANTENOR ORREGO

FACULTAD DE INGENIERIA

ESCUELA PROFESIONAL DE INGENIERIA COMPUTACIN Y


SISTEMAS

SEMESTRE ACADEMICO 2006-20

SILABO
1. DATOS GENERALES

1.1. Nombre : Auditora y Seguridad de Informacin


1.2. Cdigo : ICSI-259
1.3. Crditos : 4
1.4. Ciclo : IX
1.5. Nro. de horas : Teora -> 34; Laboratorio -> 58; Total-> 92
1.6. Fecha inicio : 14 de Agosto de 2006
1.7. Fecha culminacin: 14 de Diciembre de 2006
1.8. Duracin : 17 semanas
1.9. Pre-requisitos : Administracin de base de datos.
Administracin de redes.
1.10. Docente : Ing. Vctor A. Lujn Cabrera (vlujanc@upao.edu.pe)

2. FUNDAMENTACION

2.1. Aporte de la asignatura en el perfil profesional


La asignatura de Auditora y Seguridad de Informacin aporta en el proceso
formativo del Ingeniero de Computacin y Sistemas proveyendo el
conocimiento para entender la importancia del sistema de control interno y
externo, la organizacin del departamento de auditora y la seguridad de
informacin bajo un enfoque de gestin de riesgos en el marco jurdico
actual.

2.2. Sumilla
El propsito de esta asignatura es brindar los conceptos fundamentales,
metodologas y estndares internacionales actuales de la auditora, riesgos y
seguridad de informacin, desarrollar casos de estudio aplicando los
estndares internacionales tratados; as como comprender las actividades
profesionales a desarrollarse; promoviendo la prctica de los valores y la
tica profesional dentro del contexto del curso y su rol dentro del desarrollo
de la sociedad.

3. COMPETENCIAS DE LA ASIGNATURA

3.1. Adquiere los conceptos fundamentales de la auditora de informtica


permitiendo entender la necesidad de controlar y auditar las tecnologas de
informacin.
3.2. Adquiere los conceptos de control interno de los sistemas, permitiendo
preparar el documento de control interno alinendolo con la visin y misin
de la empresa.

UPAO ICSI-259 Semestre 2006-20 Pg. 1 de 13


3.3. Adquiere los conceptos fundamentales de la administracin de riesgos, como
base fundamental para una auditora y/o seguridad de informacin moderna.
3.4. Adquiere los conceptos fundamentales de la gestin de la seguridad de
informacin, permitiendo entender la necesidad de proteger la informacin
considerando la integridad, disponibilidad y confidencialidad de la misma.
3.5. Utiliza las principales metodologas, tcnicas y estndares internacionales
para la auditora informtica y gestin de la seguridad de informacin.
3.6. Conoce las principales certificaciones existentes, sus requisitos y exigencias
para convertirse en un auditor informtico internacional o un administrador
de la seguridad de informacin internacional.

4. PROGRAMACIN POR UNIDADES DE APRENDIZAJE

4.1. UNIDAD 1 : Conceptos fundamentales de auditora informtica.

4.1.1. Competencias
Define y diferencia los conceptos de auditora, consultora, auditora
informtica y control interno.
Adquiere los conceptos de la auditora informtica en el ciclo de
vida del desarrollo de sistemas.
Utiliza el estndar internacional COBIT en el proceso de auditora
informtica.

4.1.2. Programacin de contenidos

CONTENIDOS CONTENIDOS PROCEDIMENTALES CONTENIDOS


SEM FECHAS T/L
CONCEPTUALES ACTITUDINALES
Participa en la definicin de los Asimila los conceptos de
conceptos. auditora valorando el impacto
Identifica las diferentes clases de que sta tiene sobre el
auditora. cumplimiento de lo
Delibera sobre la importancia del establecido.
control dentro de una organizacin. Asume una actitud crtica
Participa en las respuestas a los sobre la utilidad del control en
T Conceptos de auditora. cuestionamientos emitidos por el las organizaciones.
docente. Participa con criterio en la
Identifica el nivel de madurez del solucin de los
rea de auditora y de la seguridad cuestionamientos propuestos
de informacin dentro de la por el docente.
14/Ago organizacin. Asume actitudes de
01
25/Ago puntualidad, orden y
veracidad.

Lee la Gua de Laboratorio sobre este Asume una actitud crtica


tema. sobre el la utilidad del control
Enuncia las diferencias y similitudes. en las organizaciones.
Delibera sobre la utilidad y Participa con criterio en la
Metodologas, estndares caractersticas de los estndares solucin de los
L
y normas. internacionales. cuestionamientos propuestos
Elabora comparativos entre las por el docente.
metodologas explicadas en la Gua Asume actitudes de
de Laboratorio sobre este tema. puntualidad, orden y
responsabilidad.

UPAO ICSI-259 Semestre 2006-20 Pg. 2 de 13


CONTENIDOS CONTENIDOS PROCEDIMENTALES CONTENIDOS
SEM FECHAS T/L
CONCEPTUALES ACTITUDINALES
Participa en la ponencia sobre control Asimila los conceptos de
interno y auditora informtica. control interno y de auditora
Elabora un paralelo entre ambos informtica.
conceptos. Identifica paralelos entre el
El control interno y la
T Participa con criterio en la solucin control interno y la auditora
auditora informtica
de los cuestionamientos propuestos informtica.
por el docente. Asume actitudes de
Participa diferenciando casos de puntualidad, orden y
utilizacin de las dos definiciones. veracidad.
26/Ago
02
1/Set Participa en la ponencia sobre control Asimila los conceptos de
interno y auditora informtica. control interno y de auditora
Diferencia un sistema de control informtica.
interno informtico. Identifica las diferencias y
Proceso de control interno Elabora paralelos entre conceptos. similitudes entre el control
L
y auditora informtica. Participa con criterio en la solucin interno y la auditora
de los cuestionamientos propuestos informtica.
por el docente. Asume actitudes de
Participa diferenciando casos de puntualidad, orden y
utilizacin de las dos definiciones. responsabilidad.

Participa en las definiciones sobre la Asimila los conceptos


auditora informtica. relacionados con la auditora
Identifica los procedimientos de la informtica.
metodologa de la auditora. Identifica los pasos y puntos
Enuncia las herramientas de control de control de la aplicacin de
T Auditoria Informtica aplicables a la auditora. la metodologa de auditora
Elabora un esquema de informe de informtica.
auditora informtica. Asume actitudes de
Delibera sobre las principales reas puntualidad, orden y
de aplicacin de auditora veracidad.
informtica.

Lee el resumen de la gua del Comprende las ventajas y


laboratorio sobre las directrices de desventajas de la aplicacin
2/Set
03 auditora de Cobit, dominio de de las directrices de auditora
8/Set
Planeacin y organizacin. de Cobit en el proceso de
Expone y delibera sobre el alcance auditora informtica.
de los dominios. Demuestra destreza en la
Directrices de auditoria Enuncia el alcance del dominio : seleccin de procesos de
de Cobit. Planeacin y organizacin de Cobit. Planeacin y organizacin.
L Directrices de auditoria Presenta solucin a los ejercicios Asume actitudes de
de Cobit : Planeacin y propuestos en la gua de laboratorio puntualidad, orden y
organizacin sobre el tema. responsabilidad.
Instala el software Cobit 3 e
identifica sus principales
funcionalidades.
Utiliza correctamente el software
Cobit para definir la metodologa a
aplicar.

Identifica los diferentes productos de Asimila los conceptos


la familia Cobit. relacionados con el marco de
Participa en la identificacin de los referencia COBIT
componentes del cubo Cobit. Identifica los procesos que
Organiza los 34 procesos en los 4 cubre COBIT.
9/Set dominios de Cobit. Participa con ejemplos de los
04 T Marco de referencia Cobit Participa en la ponencia sobre el indicadores de medicin.
15/Set
marco referencial de Cobit. Asume actitudes de
Enuncia ejemplos de los diferentes puntualidad, orden y
indicadores de medicin: KSF, KPI y responsabilidad.
KGI.
Identifica las caractersticas y
diferencias del mdelo de madurez.

UPAO ICSI-259 Semestre 2006-20 Pg. 3 de 13


CONTENIDOS CONTENIDOS PROCEDIMENTALES CONTENIDOS
SEM FECHAS T/L
CONCEPTUALES ACTITUDINALES
Lee el resumen de la gua del Asimila la informacin de la
laboratorio sobre las directrices de lectura.
auditora de Cobit, dominio de Demuestra destreza en la
Adquisicin e implementacin y seleccin de procesos de
dominio de Entrega y soporte. Adquisicin e implementacin
Enuncia el alcance de los dominios : y dominio de Entrega y
Directrices de auditoria
Adquisicin e implementacin y soporte en los casos
de Cobit : Adquisicin e
L dominio de Entrega y soporte de propuestos por el docente.
implementacin y
Cobit. Asume actitudes de
Entrega y soporte
Presenta solucin a los ejercicios puntualidad, orden y
propuestos en la gua de laboratorio responsabilidad.
sobre el tema.
Utiliza correctamente el software
Cobit para ingresar los datos de su
caso de auditora.

Participa en las definiciones de ciclo Asimila los conceptos.


de vida y desarrollo de sistemas. Asume una actitud crtica
Enuncia las diferencias entre los 3 sobre el la utilidad de la
tipos de auditoria del CVDS. auditora del CVDS.
Auditora del proceso de
Identifica los procesos de Cobit Participa con criterio en la
T ciclo de vida del
determinantes en la aplicacin de la seleccin de los procesos de
desarrollo de sistemas
Auditora del CVDS. Cobit.
Enuncia ejemplos de cmo agregar Asume actitudes de
valor al proceso de auditora. puntualidad, orden y
veracidad.
16/Set
05 Lee el resumen de la gua del Asimila la informacin de la
22/Set
laboratorio sobre las directrices de lectura.
auditora de Cobit, dominio de Demuestra destreza en la
Monitoreo. seleccin de procesos de
Enuncia el alcance del dominio : Monitoreo en los casos
Directrices de auditoria Monitoreo de Cobit. propuestos por el docente.
L
de Cobit : Monitoreo Presenta solucin a los ejercicios Asume actitudes de
propuestos en la gua de laboratorio puntualidad, orden y
sobre el tema. responsabilidad.
Utiliza correctamente el software
Cobit para procesar los datos de su
caso de auditora.

Participa en la identificacin de las Asimila los conceptos de


secciones del departamento de funciones del departamento.
auditora informtica. Asume una actitud crtica
Delibera sobre la organizacin del sobre la forma de
Organizacin del rea de auditora informtica. organizacin del rea.
T departamento de Enuncia perfiles del profesional de la Participa con criterio en la
auditora Informtica funcin de auditora informtica. identificacin de los perfiles
Identifica clases y tipos de auditora del profesional del rea.
informtica. Asume actitudes de
puntualidad, orden y
responsabilidad.

Lee el resumen de la gua del Asimila la informacin de la


23/Set
06 laboratorio sobre los problemas de lectura.
29/Set
integridad de datos. Demuestra destreza en la
Identifica los tipos y casos comunes identificacin de falta de
de falta de integridad. integridad de los casos
Participa en el proceso de bsqueda propuestos por el docente.
de integridad de datos de los Demuestra habilidad en el uso
Auditora en la integridad
L ejemplos propuestos por le docente. de las herramientas para la
de datos
Presenta solucin a los ejercicios identificacin de errores de
propuestos en la gua de laboratorio integridad.
sobre el tema. Asume actitudes de
Utiliza diversas herramientas de puntualidad, orden y
procesamiento de datos en busca de responsabilidad.
errores de integridad en los datos
proporcionados por el docente.

UPAO ICSI-259 Semestre 2006-20 Pg. 4 de 13


4.2. UNIDAD 2 : Administracin de riesgos.

4.2.1. Competencias
Define los conceptos de auditora, riesgos y seguridad.
Establece diferencias entre auditoria y seguridad bajo el enfoque de
riesgos.
Adquiere los conceptos de la administracin de riesgos como
cimiento de una moderna seguridad de informacin.
Conoce las diferentes metodologas de administracin de riesgos.

4.2.2. Programacin de contenidos

CONTENIDOS CONTENIDOS CONTENIDOS


SEM FECHAS T/L
CONCEPTUALES PROCEDIMENTALES ACTITUDINALES
Participa en la definicin de los Asimila los conceptos de
conceptos. riesgos y la importancia de
Identifica las elementos que su adecuada
originan el riesgo de TI. administracin.
Delibera sobre la evolucin en la Asume una actitud crtica
administracin del riesgo en las sobre el impacto de la
organizaciones. administracin de riesgos.
Identifica los componentes del Identifica ejemplos en cada
Conceptos de riesgos y riesgo de operacin. uno de los pasos de la
T metodologas para su Participa en la identificacin de la metodologa.
administracin. secuencia de pasos de la Participa con criterio en la
metodologa AS/NZS. solucin de los
Enuncia ejemplos para cada uno cuestionamientos
de los pasos de la metodologa de propuestos por el docente.
administracin de riesgos AS/NZS Asume actitudes de
29/Set Participa en las respuestas a los puntualidad, orden y
07
04/Oct cuestionamientos emitidos por el veracidad.
docente.

Presenta los informes generados Asume actitud crtica a lo


por el software de Cobit 3 en su expresado por sus
caso de aplicacin prctica. compaeros.
Expone su caso aplicativo Utiliza criterio para elaborar
indicando los factores crticos de la preguntas y sustentar
auditora realizada. respuestas adecuadamente.
L Exposicin y evaluacin
Debate el anlisis presentado por Asume actitudes de
sus compaeros de aula. responsabilidad,
Responde a los cuestionamientos puntualidad y respeto.
del docente y sus compaeros de
aula.

Desarrolla una evaluacin escrita Utiliza criterio para


sustentando donde sea requerido seleccionar la respuesta
la seleccin de sus respuestas, correcta a las preguntas
sobre los temas tratados hasta la escritas del docente.
Evaluacin parcial. clase anterior.
05/Oct
08 T Sbado 7 Octubre 2006. Asume actitudes de
11/Oct
07:00 pm. responsabilidad,
puntualidad y honestidad
en el desarrollo de su
evaluacin.

UPAO ICSI-259 Semestre 2006-20 Pg. 5 de 13


CONTENIDOS CONTENIDOS CONTENIDOS
SEM FECHAS T/L
CONCEPTUALES PROCEDIMENTALES ACTITUDINALES
Participa en la definicin Asimila los conceptos de
secuencial de cada uno de los riesgos y la importancia de
pasos de la metodologa AS/NZS. su adecuada
Delibera sobre los ejemplos administracin.
propuestos en clase por el docente Asume una actitud crtica
y sus compaeros de aula. sobre el impacto de la
Desarrollo metodolgico
administracin de riesgos.
T de la administracin de
Registra un ejemplo siguiendo por Participa con criterio en la
riesgos.
completo los pasos metodolgicos. solucin de los
Participa en las respuestas a los cuestionamientos
cuestionamientos emitidos por el propuestos por el docente.
docente. Asume actitudes de
puntualidad, orden y
veracidad.
14/Oct
09 Lee el resumen de la gua del Asimila la informacin de la
20/Oct
laboratorio sobre el proceso de lectura.
establecimiento del contexto para Demuestra destreza en la
la administracin de riesgos de identificacin de
seguridad de informacin. componentes de tecnologa
Identifica los componentes de de informacin.
tecnologa de informacin. Demuestra habilidad en la
Contexto y Mapa de Participa en el proceso de diagramacin de los mapas
L
riesgos ejemplificacin de los mapas de de riesgos.
riesgos. Demuestra facilidad para
Elabora diagramas de mapas de discusin de trabajo en
riesgos, identificando componentes grupo.
de procesos, software, hardware, Asume actitudes de orden,
comunicaciones, ambientales, tolerancia, responsabilidad.
agentes internos y externos,
redes, etc.

4.3. UNIDAD 3 : Administracin de la seguridad de informacin

4.3.1. Competencias
Adquiere los conceptos de gobierno de la seguridad de informacin.
Define los conceptos de administracin de riesgos de informacin.
Adquiere y aplica los conceptos del Plan de seguridad de
Informacin PSI.
Adquiere y aplica de los conceptos de administracin de la
Seguridad de informacin.
Adquiere los conceptos de Continuidad de negocios y contingencias
de TI.

4.3.2. Programacin de contenidos

CONTENIDOS CONTENIDOS CONTENIDOS


SEM FECHAS T/L
CONCEPTUALES PROCEDIMENTALES ACTITUDINALES
Participa en la definicin de los Asimila los conceptos de la
conceptos. clase.
Delibera sobre los conceptos de Asume una actitud crtica
21/Oct Gobierno de la Seguridad seguridad de la informacin. ante los niveles de
10 T Identifica los roles del oficial de implementacin de la
27/Oct de Informacin
seguridad de informacin. seguridad de la
Define estrategias de seguridad de informacin.
informacin.

UPAO ICSI-259 Semestre 2006-20 Pg. 6 de 13


CONTENIDOS CONTENIDOS CONTENIDOS
SEM FECHAS T/L
CONCEPTUALES PROCEDIMENTALES ACTITUDINALES
Participa en las respuestas a los Participa con criterio en la
cuestionamientos emitidos por el solucin de los
docente. cuestionamientos
Determina el nivel actual de la propuestos por el docente.
seguridad en una organizacin. Discierne sobre el estado
Elabora polticas de seguridad de de equilibrio entre la
informacin. seguridad y las necesidades
Participa en la identificacin de los de los procesos del negocio.
mecanismos de implementacin Asume actitudes de
del gobierno de la seguridad de puntualidad, orden y
informacin. responsabilidad.

Lee el resumen de la gua del Asimila la informacin de la


laboratorio sobre los procesos de lectura.
identificacin y evaluacin de Demuestra destreza en la
riesgos de seguridad de identificacin de riesgos de
informacin. seguridad de informacin.
Identifica riesgos sustentados en Demuestra habilidad en la
eventos. evaluacin de los riesgos.
Evala riesgos en escala Maneja adecuadamente la
cualitativa de probabilidad e discusin de trabajo en
impacto. grupo.
Identificacin y evaluacin Participa en el proceso de Predispone la auto-
L
de riesgos ejemplificacin en la identificacin investigacin de las
y evaluacin de riesgos de funcionalidades del
informacin. software.
Elabora matrices de auto- Asume actitudes de orden,
evaluacin, identificando tolerancia, responsabilidad
estrategias para cada riesgo. y puntualidad.
Instala el software ERA e identifica
sus principales funcionalidades.
Utiliza correctamente el software
ERA para definir la metodologa a
aplicar.

Participa en la definicin de los Asimila los conceptos de la


conceptos. clase.
Delibera sobre los conceptos de Asume una actitud crtica
riesgos en la seguridad de la ante los niveles de riesgos
informacin. de TI en la seguridad de la
Identifica los roles de todos los informacin.
niveles organizaciones en la Antepone la viabilidad al
gestin de riesgos de TI. debe ser de las polticas
Define estrategias para la propuestas.
administracin del riesgo de Discierne sobre el estado
seguridad de informacin de equilibrio entre aplicar
28/Oct Identifica el nivel actual de riesgos un control o aceptar el
11 Administracin de riesgos
03/Nov T de seguridad en una organizacin riesgo.
de informacin
aceptable en la organizacin. Participa con criterio en la
Identifica tiempos mximos de solucin de los
respuesta RTO. cuestionamientos
Identifica en el ISO 27001 los propuestos por el docente.
mecanismos de control o Asume actitudes de
contramedidas. puntualidad, orden y
Identifica en el ISO 17799 las responsabilidad.
buenas prcticas para mejorar la
seguridad de TI.
Participa en las respuestas a los
cuestionamientos emitidos por el
docente.

Lee el resumen de la gua del Asimila la informacin de la


laboratorio sobre los procesos lectura.
controles y actividades de Demuestra destreza en la
Controles y actividades de
L mitigacin. seleccin adecuada de los
mitigacin,
Selecciona del ISO 27001 los controles de seguridad de
controles necesarios para la informacin.
mitigacin de los riesgos.

UPAO ICSI-259 Semestre 2006-20 Pg. 7 de 13


CONTENIDOS CONTENIDOS CONTENIDOS
SEM FECHAS T/L
CONCEPTUALES PROCEDIMENTALES ACTITUDINALES
Selecciona del ISO 17799 las Demuestra habilidad en la
actividades basadas en las seleccin de las mejores
mejores prcticas para prcticas de seguridad de
implementar los controles de informacin.
mitigacin. Maneja adecuadamente la
Participa en el proceso de discusin de trabajo en
ejemplificacin en la seleccin de grupo.
controles y actividades de Asume actitudes de orden,
mitigacin. tolerancia, responsabilidad
Utiliza correctamente el software y puntualidad.
ERA para definir registrar, riesgos,
controles y actividades.

Participa en la definicin de los Asimila los conceptos de la


conceptos. clase.
Delibera sobre la importancia de Asume una actitud crtica el
administrar un Plan de Seguridad alcance que debe tener un
de la Informacin PSI. PSI.
Participa en la identificacin de la Participa con criterio en la
estructura de un PSI. seleccin de los
Define el alcance de un PSI. componentes crticos de TI.
Identifica la estructura de TI a Discierne sobre las mtricas
evaluar, identificando la criticidad adecuadas para el nivel de
Plan de seguridad de de cada componente, respecto al madurez de seguridad de la
T
informacin impacto en los procesos del organizacin.
negocio. Asume actitudes de
Establece mtricas de seguridad. puntualidad, orden y
Elabora propuestas adecuadas de responsabilidad.
seguridad de TI relacionndola con
el nivel de riesgo organizacional
04/Nov aceptado.
12
10/Nov Participa en la identificacin de las
mejores prcticas de seguridad
que le hacen falta a la
organizacin.

Prioriza acciones del plan. Demuestra criterio para la


Elabora estrategias de seguimiento priorizacin de las acciones
del cumplimiento de lo establecido del plan de accin.
en el plan de accin. Discierne sobre el equilibrio
Participa en el proceso de entre el avance del plan de
ejemplificacin en la programacin accin y las actividades del
Plan de accin y
L de implementacin del plan de proceso del negocio.
monitoreo
accin. Maneja adecuadamente la
Utiliza correctamente el software discusin de trabajo en
ERA para ingresar su cronograma grupo.
del plan de accin y elabora Asume actitudes de orden,
registro de incidencias del tolerancia, responsabilidad
seguimiento. y puntualidad.

Participa en la definicin de los Asimila los conceptos de la


conceptos. clase.
Participa en la definicin de las Asume una actitud crtica
actividades para la para establecer las
implementacin del puesto de diferencias entres
oficial de seguridad de seguridad de informacin y
11/Nov informacin. seguridad de TI.
13 Administracin de la
17/Nov T Identifica las diferencias y Discierne sobre los
seguridad de informacin
similitudes entres seguridad de mecanismos a utilizarse
informacin y seguridad de TI. para la concientizacin del
Aplica Magerit para la seguridad usuario en temas de
del departamento de TI. seguridad sin afectar su
Enuncia las normas de seguridad desenvolvimiento en los
ms aceptadas procesos del negocio.
internacionalmente.

UPAO ICSI-259 Semestre 2006-20 Pg. 8 de 13


CONTENIDOS CONTENIDOS CONTENIDOS
SEM FECHAS T/L
CONCEPTUALES PROCEDIMENTALES ACTITUDINALES
Identificacin los mecanismos para Participa con criterio en la
la concientizacin, capacitacin y solucin de los
formacin de los usuarios. cuestionamientos
Participa en las respuestas a los propuestos por el docente.
cuestionamientos emitidos por el Asume actitudes de
docente. puntualidad, orden y
responsabilidad.

Identifica vulnerabilidades y Atiende la demostracin en


amenazas en la red y sus video sobre los mecanismos
comunicaciones. de defensa de la red.
Participa en la identificacin de los Discierne sobre el equilibrio
componentes tecnolgicos para la entre la defensa perimetral
defensa de la LAN. y el tiempo de recuperacin
Participa en el proceso de de la inversin.
L Defensa perimetral
ejemplificacin de las medidas de Maneja adecuadamente la
defensa de perimetral. discusin de trabajo en
Aplica los conocimientos en un grupo.
caso prctico. Asume actitudes de orden,
tolerancia, responsabilidad
y puntualidad.

Participa en la definicin de los Asimila los conceptos de la


conceptos. clase.
Delibera sobre como llevar a cabo Asume una actitud crtica
un anlisis de impacto al negocio ante la elaboracin del BIA.
BIA. Discierne sobre la seleccin
Identifica la importancia del de las pruebas al PCN.
manejo de respuestas. Participa con criterio en la
Define estrategias para la solucin de los
formacin de equipos de cuestionamientos
respuesta. propuestos por el docente.
Planes de continuidad de Determina los procesos adecuados Asume actitudes de
T
negocios PCN. para la respuesta ante incidentes. puntualidad, orden y
Elabora procedimientos alternos responsabilidad.
ante la cada de los servicios de
TI.
Identifica las pruebas necesarias
para comprobar la validez de los
planes.
Participa en las respuestas a los
18/Nov cuestionamientos emitidos por el
14
24/Nov docente.

Participa en la definicin Asimila los conceptos de la


metodolgica de Magerit. clase.
Enuncia las diferencias Participa con criterio en la
caractersticas de la seguridad en solucin de los
el Dpto. de TI. cuestionamientos
Delibera sobre el contenido de las propuestos por el docente.
guas de los elementos de Discierne sobre cuando
MagerITl. usar una u otra
L MagerIT Participa en las respuestas a los metodologa.
cuestionamientos emitidos por el Asume actitudes de
docente. puntualidad, orden y
Participa en la identificacin de los responsabilidad.
mecanismos de implementacin de
las recomendaciones de MagerIT.
Elabora informes de casos de
aplicacin de MagerIT.

UPAO ICSI-259 Semestre 2006-20 Pg. 9 de 13


CONTENIDOS CONTENIDOS CONTENIDOS
SEM FECHAS T/L
CONCEPTUALES PROCEDIMENTALES ACTITUDINALES
Participa en la definicin de los Asimila los conceptos de la
conceptos. clase.
Delibera sobre los planes de Asume una actitud crtica
contingencia (o primera reaccin) en la elaboracin de los
ante las cadas de las TI. procedimientos de
Elabora e identifica los contingencia.
procedimientos de contingencia Discierne sobre la
para la recuperacin de los frecuencia necesaria para
servicios de TI. probar las contingencias sin
Elabora manuales de poner en riesgo la
Contingencias en el rea
procedimientos de contingencia. operatividad normal de los
T de tecnologas de
Identifica las pruebas necesarias procesos del negocio.
informacin.
para comprobar la validez de las Participa con criterio en la
contingencias estableciendo solucin de los
frecuencia y variedad. cuestionamientos
Elabora procedimientos de propuestos por el docente.
25/Nov aprendizaje posteriores a los Asume actitudes de
15
30/Nov incidentes. puntualidad, orden y
Participa en la identificacin de los responsabilidad.
mecanismos de implementacin
del gobierno de la seguridad de
informacin.

Presenta los informes generados Asume actitud crtica a lo


por el software ERA en su caso de expresado por sus
aplicacin prctica. compaeros.
Expone su caso aplicativo Utiliza criterio para elaborar
indicando los factores crticos de preguntas y sustentar
L Evaluacin seguridad identificados. respuestas adecuadamente.
Debate el anlisis presentado por Asume actitudes de
sus compaeros de aula. responsabilidad,
Responde a los cuestionamientos puntualidad y respeto.
del docente y sus compaeros de
aula.

Desarrolla una evaluacin final Utiliza criterio para


escrita sustentando donde sea seleccionar la respuesta
requerido la seleccin de sus correcta a las preguntas
Evaluacin final. respuestas, sobre los temas escritas del docente.
1/Dic
16 T Sbado 2 Diciembre 2006. tratados hasta la clase anterior. Asume actitudes de
7/Dic
07:00 pm. responsabilidad,
puntualidad y honestidad
en el desarrollo de su
evaluacin.

Los alumnos que no obtuvieron Asume la importancia de


una nota aprobatoria desarrollan volver a tener una ltima
una evaluacin de aplazado escrita oportunidad de ser
sustentando donde sea requerido evaluado.
la seleccin de sus respuestas, Utiliza criterio para
sobre todos los temas tratados en seleccionar la respuesta
9/Dic
17 T Aplazados el curso. correcta a las preguntas
13/Dic
escritas del docente.
Asume actitudes de
responsabilidad,
puntualidad y honestidad
en el desarrollo de su
evaluacin..

5. METODOLOGA

De acuerdo con la naturaleza del curso, sus contenidos sern desarrollados en


diferentes niveles de aprendizajes aplicacin, anlisis, sntesis y evaluacin a
travs de actividades diseadas para mejorar el aprendizaje. Se pondr mucho
nfasis en mtodos activos y de aprendizaje significativo.

UPAO ICSI-259 Semestre 2006-20 Pg. 10 de 13


5.1. Panel.
El alumno participa en una conversacin o desarrolla una exposicin, con
rplicas ordenadas y pblicas, que permitan seleccionar criterios, adquirir
habilidades de argumentos y elaborar juicios sustentables.
5.2. Conferencia
El docente desarrolla los temas programados en el curso, con apoyo de
presentaciones en power point y lecturas preparadas especialmente para
este fin.
5.3. Laboratorio
El alumno se enfrenta a casos de aplicacin prctica y que demanda un
trabajo analtico en la aplicacin de las diferentes metodologas y habilidades
en la utilizacin de las herramientas de software.
5.4. Trabajo en pequeos grupos
El alumno debate, asimila, demuestra tolerancia con la finalidad de
enriquecer el resultado del trabajo aplicado a un caso dentro de una
organizacin empresarial.

6. MATERIALES EDUCATIVOS Y OTROS RECURSOS DIDCTICOS.

6.1. En Teora
6.1.1. Aula de clases para 60 alumnos
6.1.2. Proyector multimedia instalado
6.1.3. Cable de super audio
6.1.4. Acceso a Internet
6.1.5. Pizarra acrlica
6.1.6. Computador
6.1.7. Mouse inalmbrico
6.1.8. Puntero lser
6.1.9. Cortinas oscuras
6.1.10. Presentaciones multimedia
6.1.11. Guas de enseanza publicadas en web

6.2. En Laboratorio
6.2.1. Laboratorios de 20 computadoras operativas
6.2.2. Proyector multimedia
6.2.3. Cable super audio
6.2.4. Acceso a la intranet y a internet
6.2.5. Puntero lser
6.2.6. Cortina oscuras
6.2.7. Presentaciones multimedia
6.2.8. Videos
6.2.9. Parlantes
6.2.10. Guas de enseanza publicadas en web
6.2.11. Software para Cobit y Riesgos.

7. TECNICAS, INSTRUMENTOS E INDICADORES DE EVALUACIN.

La evaluacin del aprendizaje en el curso consistir en lo siguiente:


7.1. Evaluacin terica
7.1.1. Examen parcial
7.1.2. Examen final
7.1.3. Controles lectura

UPAO ICSI-259 Semestre 2006-20 Pg. 11 de 13


7.2. Evaluacin prctica
7.2.1. Examen de laboratorio
7.2.2. Solucin de ejercicios y problemas laboratorio
7.2.3. Trabajos de aplicacin de casos de uso
7.2.4. Trabajos de aplicacin en organizaciones empresariales
7.3. Nota promocional del curso
7.3.1. La escala de evaluacin es vigesimal (0 a 20)
7.3.2. El promedio promocional aprobatorio es 11.
7.3.3. Solamente en el promedio promocional, la fraccin 0.5 o superior
ser redondeada a la unidad inmediatamente superior.
7.3.4. El alumno que falte a cualquier examen tendr nota cero (00) en el
examen correspondiente, salvo en caso que justifique su inasistencia
ante la instancia correspondiente en el plazo de 5 das hbiles
siguientes a su falta.
7.3.5. El promedio promocional se calcular de la siguiente manera:

PP = 0.25*EP + 0.30*EF + 0.10*CL + 0.35*PL

Signatura Descripcin Semana

PP Promedio promocional
EP Examen parcial 8
EF Examen final 16
CL Control de lecturas 3, 6, 9, 12, 15
PL Promedio laboratorio TODAS

7.4. Inhabilitacin
7.4.1. Con 30% o ms de inasistencias, el alumno ser inhabilitado, no
teniendo derecho a rendir al examen de aplazados (5 faltas).
7.4.2. La inhabilitacin en cualquiera de las partes del curso (teora o
laboratorio) lo inhabilitan del curso.
7.4.3. Las faltas no se eliminan, solamente se recupera la evaluacin no
rendida, cuando se tramita la Justificacin respectiva de acuerdo a lo
indicado en el item 7.3.4.
7.5. Aplazados
7.5.1. Solamente tienen derecho a rendir el examen de aplazados los
alumnos con promedio promocional desaprobatorio, igual o mayor a
7.
7.5.2. El examen de aplazados incluir todos los contenidos del curso tanto
de teora como de laboratorio.

8. REFERENCIAS BIBLIOGRFICAS

[SOL1999] Sols Montes Gustavo A., Reingeniera de la auditora informtica, 1era


edicin Mxico, Ed. Addison Wesley Holzner, 1999.
[PIA2003] Mario G. Piattini y Emilio del Peso, Auditora informtica: un enfoque
prctico, 2da. Edicin ampliada y revisada, Ed. Alfa y Omega, 2003.
[HER2003] Enrique Hernndez Hernndez, Auditora informtica: un enfoque
metodolgico, Ed. Alfa y Omega, 1996.
[ECH2003] Jos Antonio Echenique Garca, Auditora en informtica, 2da. Edicin,
Ed. Mc Graw Hill, 2001.
[ISA2006] Asociacin de auditora y control de sistemas de informacin (ISACA),
Manual de preparacin al examen CISM (Certified Information Security
Manager) 2006, ISACA, 2005.

UPAO ICSI-259 Semestre 2006-20 Pg. 12 de 13


[COB2000] La Information Systems audit. And Control Asociation (ISACA) y el IT
Governance Institute (ITGI), COBIT Objetivos de control para la
informacin y las tecnologas relacionadas, ISACA-ITGI, 2000.
[ISO27001] ISO/IEC, Sistema de gestin de la seguridad de informacin ISO
27001:2005, Ginebra, 2005
[NTP17799] Presidencia del Consejo de Ministros, Norma Tcnica Peruana NTP-
ISO/IEC 17799:2004, Per, 2004.
[MAG2003] Consejo superior de informtica, Metodologa de anlisis y gestin de
riesgos de los sistemas de informacin de las administraciones pblicas
(MAGERIT), versin 1.0, Espaa.
[VLC2006] Vctor Lujn Cabrera, Documentacin de clases, presentaciones,
aplicaciones y casos, publicada por el docente en la web UPAO, 2006

PAGINAS DE INTERES
Isaca : http://www.isaca.org
Cobit : http://www.isaca.org/cobit
http://www.controlit.org/
Iso : http://www.iso.org
Methodware : http://www.methodware.com
Ongei : http://www.ongei.gob.pe/
IT Governance : http://www.itgovernance.com
Magerit : http://ec.europa.eu/idabc/en/document/4900/5714

UPAO ICSI-259 Semestre 2006-20 Pg. 13 de 13

Potrebbero piacerti anche