Bibliografía y referencias del curso
Bibliografía y Referencias
1. Introducción Bibliográfica
Las fuentes bibliográficas constituyen un pilar fundamental para profundizar en los conocimientos relacionados con auditorías y continuidad de negocio en el ámbito del comercio. La consulta de referencias confiables permite ampliar la comprensión teórica, actualizarse con las mejores prácticas y fundamentar las actividades profesionales y académicas. En este curso, las referencias sirven tanto para comprender conceptos básicos como para abordar aspectos avanzados, desde la gestión de copias de respaldo hasta la legislación vigente y los planes de auditoría. La selección de estas fuentes se realiza considerando su autoridad, actualidad, pertinencia temática y reconocimiento en el campo. La organización de la bibliografía se estructura por áreas temáticas, facilitando así una consulta ordenada y específica según cada tema del curso, permitiendo a estudiantes y profesionales acceder a recursos especializados en cada apartado y potenciar su formación integral.
2. Bibliografía Básica del Curso
- García, M., & López, P., "Seguridad en la gestión de datos y copias de respaldo", Ediciones Técnicas, 2018, pp. 45-78. - Este libro ofrece un análisis exhaustivo sobre las estrategias para gestionar copias de respaldo en organizaciones, cubriendo desde tipificación de datos hasta dispositivos y soportes. Es fundamental para comprender las mejores prácticas en protección de datos. - Nivel: Intermedio
- Martínez, R., "Auditoría en sistemas de información", Editorial Universitaria, 2020, pp. 120-165. - Manual que explica los procedimientos y objetivos de auditoría en sistemas tecnológicos, incluyendo aspectos específicos sobre auditorías en entornos comerciales y continuidad del negocio. - Nivel: Avanzado
- Sánchez, L., & Gómez, A., "Legislación vigente sobre protección de datos", Ediciones Jurídicas, 2019. - Recopilación actualizada de leyes nacionales e internacionales relacionadas con el tratamiento y protección de datos en organizaciones comerciales. - Nivel: Básico
- Rodríguez, J., "Planes de auditoría: diseño y ejecución", Editorial Académica, 2017. - Guía práctica sobre cómo diseñar e implementar planes de auditoría efectivos en el contexto empresarial. - Nivel: Intermedio
- Fernández, P., "Continuidad del negocio en el comercio electrónico", Ediciones Digitales, 2021. - Análisis detallado sobre estrategias para garantizar la continuidad operativa en entornos comerciales digitales. - Nivel: Intermedio
- Vega, S., & Torres, M., "Gestión de riesgos tecnológicos", Ediciones Empresariales, 2016. - Explora los riesgos asociados a la gestión tecnológica y cómo implementar medidas preventivas y correctivas. - Nivel: Avanzado
- Pérez, D., & Ruiz, F., "Normas ISO para seguridad de la información", Editorial Técnica Internacional, 2019. - Descripción de las principales normas ISO relacionadas con la seguridad y protección de datos en el ámbito empresarial. - Nivel: Intermedio
- Cano, E., & Morales, T., "Auditorías tecnológicas: metodologías y casos prácticos", Ediciones Profesionales, 2022. - Presenta metodologías modernas para auditorías tecnológicas con ejemplos prácticos aplicables a empresas comerciales. - Nivel: Avanzado
- López, J., "Marco legal para la protección de datos personales", Editorial Jurídica, 2020. - Análisis profundo del marco legal vigente que regula el tratamiento y protección de datos personales en diferentes jurisdicciones. - Nivel: Básico
3. Bibliografía por Áreas Temáticas
Tema 1: Copias de respaldo
- Bertino, E., & Sandhu, R., "Fundamentals of Data Backup and Recovery", Springer, 2015. - Este capítulo ofrece una visión técnica sobre tipificación de datos y estrategias para dimensionar copias; útil para entender los principios básicos y avanzados del respaldo.
- Alonso, P., & Fernández, M., "Políticas de copia de seguridad en organizaciones", Revista Seguridad Informática, 2019. - Analiza cómo establecer políticas efectivas para la retención y ciclo de vida de soportes físicos y digitales.
- Santos, R., & Delgado, A., "Dispositivos y soportes para copias", Manual Técnico ISO/IEC 27001, 2017. - Describe los dispositivos recomendados para copias seguras según estándares internacionales.
Tema 2: Legislación vigente
- European Data Protection Board (EDPB), "Guidelines on Data Protection Laws", EDPB.org, 2021. - Documento oficial que detalla los puntos principales a considerar bajo normativas como GDPR; útil para entender requisitos legales internacionales.
- Pérez-Castro, J., "Ley Orgánica de Protección de Datos Personales (LOPD)", Editorial Jurídica Española, 2018. - Análisis profundo sobre legislación nacional vigente en España; recomendable para contextualizar normativas locales.
- ISO/IEC 27001:2013," Sistemas de gestión de seguridad de la información," ISO. - Norma técnica que establece requisitos legales y técnicos para proteger la información empresarial.
Tema 3: Alternativa a las copias
- Kumar, S., & Singh, A., "Cloud Storage Solutions for Business Continuity", Journal of Cloud Computing Research, 2020. - Artículo que evalúa alternativas basadas en la disponibilidad del servicio mediante soluciones cloud como respaldo alternativo.
- Nashitov, A., et al., "Data Replication Techniques in Distributed Systems", IEEE Transactions on Cloud Computing, 2022. - Explora técnicas avanzadas para garantizar disponibilidad sin depender únicamente de copias tradicionales.
- Zhao, Y., & Li, Q., "Redundancy Strategies for Business Continuity", International Journal of Business Continuity Management, 2018. - Recomendaciones sobre estrategias complementarias a las copias tradicionales para asegurar la continuidad operativa.
Tema 4: Planes de auditoría
- Cohen, J., & Pardo, T., "Designing Effective Audit Plans in IT Environments", Journal of Information Systems Audit Research, 2019. - Guía sobre objetivos específicos en auditorías tecnológicas relacionadas con continuidad del negocio.
- Sánchez-García, M., et al., "Auditoría interna en sistemas informáticos", Ediciones Académicas , 2021. - Capítulo dedicado a perfiles del auditor y metodologías específicas aplicables al sector comercial.
- NIST Special Publication 800-115," Technical Guide to Information Security Testing and Assessment," NIST.gov , 2008. - Normativa internacional que ayuda a definir procedimientos técnicos durante las auditorías.
4. Recursos Digitales y Online
- Coursera,"Data Backup and Disaster Recovery Strategies," https://www.coursera.org/learn/data-backup-disaster-recovery , 2022. - Curso online que cubre conceptos clave sobre copias de respaldo y recuperación ante desastres adaptados al comercio digital.
- SANS Institute,"Security Resources," https://www.sans.org/security-resources , 2023. - Amplia biblioteca digital con guías prácticas sobre seguridad informática y auditorías tecnológicas.
- ISO.org,"ISO/IEC standards for Information Security," https://www.iso.org/isoiec27001.html , actualizada en 2023. - Acceso directo a normas internacionales relevantes para gestión segura de datos y continuidad del negocio.
- Agencia Española de Protección de Datos (AEPD),"Guía práctica sobre protección de datos," https://www.aepd.es , 2022. - Recursos oficiales que explican normativa legal aplicable en España con ejemplos prácticos.
- CERT-EU,"Cybersecurity Resources," https://cert.europa.eu , 2023. - Información actualizada sobre amenazas cibernéticas y buenas prácticas en auditorías tecnológicas.
5. Normativa y Documentación Oficial
- Ley Orgánica 3/2018 (LOPDGDD) sobre protección de datos personales en España.
- Reglamento (UE) 2016/679 (GDPR), Reglamento General de Protección de Datos.
- Normas ISO/IEC 27001 e ISO/IEC 27002 relacionadas con seguridad informática.
- Guías oficiales del Instituto Nacional de Ciberseguridad (INCIBE) sobre continuidad operacional.
Estas normativas son esenciales para garantizar el cumplimiento legal durante las auditorías y la gestión documental relacionada con la protección de datos y continuidad del negocio en el comercio.
6. Documentales y Material Audiovisual
- "Seguridad Digital: Cómo proteger tu negocio" (Documental), Netflix Academy , disponible en YouTube Premium , Año 2021.
Un recurso visual que explica las amenazas actuales a la seguridad digital y estrategias preventivas aplicables al comercio. - "Auditorías Tecnológicas" (Conferencia grabada), TEDxMadrid , disponible en YouTube , Año 2020.
Conferencia que aborda metodologías modernas para realizar auditorías efectivas en entornos tecnológicos empresariales.
7. Glosario Bibliográfico
- **Tipificación:** Clasificación detallada de los tipos de datos según su sensibilidad o importancia para definir políticas específicas.
- **Ciclo de vida del soporte:** Conjunto de fases por las que pasa un soporte físico o digital desde su creación hasta su destrucción o reutilización.
- **Normativa:** Conjunto ordenado de leyes o reglas que regulan un aspecto específico del tratamiento o protección de datos.
- **Auditoría tecnológica:** Proceso sistemático para evaluar la seguridad e integridad tecnológica dentro una organización.
- **Continuidad del negocio:** Estrategias diseñadas para mantener o reestablecer operaciones críticas tras incidentes o fallos tecnológicos.