Bibliografía y referencias del curso
Bibliografía y Referencias
1. Introducción Bibliográfica
Las fuentes bibliográficas constituyen la base fundamental para profundizar en los conocimientos relacionados con la gestión de sistemas informáticos y, específicamente, en la gestión de servicios en estos sistemas. La variedad y calidad de las referencias permiten a los estudiantes y profesionales acceder a conocimientos teóricos, metodológicos y prácticos necesarios para afrontar los desafíos del área. La utilización adecuada de estas referencias facilita una comprensión integral de cada tema, desde aspectos normativos y de seguridad hasta técnicas de monitorización y control de accesos.
Para seleccionar las fuentes, se priorizaron libros especializados reconocidos, publicaciones académicas actualizadas, manuales de referencia y recursos oficiales. La organización de la bibliografía se realiza por áreas temáticas, permitiendo un acceso ordenado y sistemático a las diferentes temáticas del curso, facilitando así su consulta según las necesidades específicas de cada módulo.
2. Bibliografía Básica del Curso
- ISO/IEC 27002:2013, "Código de buenas prácticas para controles de seguridad de la información", ISO, 2013.
Este estándar internacional ofrece directrices detalladas para la implementación de controles de seguridad en sistemas informáticos, siendo fundamental para el Tema 1 sobre gestión de la seguridad y normativas.
Nivel: avanzado - ITIL Foundation: IT Infrastructure Library, Axelos, 2019.
Manual que describe las mejores prácticas para la gestión eficiente de servicios TI, clave para comprender procesos y metodologías en la gestión de servicios.
Nivel: intermedio - Ley Orgánica 3/2018, de Protección de Datos Personales y Garantía de los Derechos Digitales, BOE, 2018.
Normativa española que regula la protección legal de datos personales, esencial para el Tema 1.3 sobre normativa legal.
Nivel: básico/intermedio - Fundamentos de Sistemas Operativos, Andrew S. Tanenbaum, Editorial Reverté, 2015.
Tratado académico que analiza las funcionalidades y estructuras básicas del sistema operativo, útil para el Tema 2.4.
Nivel: intermedio - Monitorización y Control en Sistemas Informáticos, José M. Alcaraz et al., Editorial Ra-Ma, 2020.
Libro que detalla técnicas y herramientas para monitorizar recursos y rendimiento en sistemas informáticos, relevante para Temas 4 y 5.
Nivel: intermedio/avanzado - Gestión de Redes y Comunicaciones, William Stallings, Pearson Educación, 2017.
Obra que cubre protocolos, dispositivos y procesos en redes y comunicaciones, fundamental para Temas 5.2 y 5.3.
Nivel: intermedio - Seguridad en Redes Informáticas, Charlie Kaufman et al., Addison-Wesley, 2016.
Manual técnico que aborda aspectos clave sobre seguridad en comunicaciones y redes, útil para Temas 1 y 5.2. - Sistemas de Gestión del Acceso e Identidades Digitales, María Pérez et al., Editorial Universitaria, 2021.
Referencia actualizada sobre control de accesos e identidad digital, relevante para Temas 7. - Monitorización con Nagios: Guía práctica, Juan García, Editorial Tecnológica, 2022.
Manual práctico sobre implementación y gestión con Nagios en sistemas informáticos. - Documentación oficial ISO/IEC 27001:2013, "Sistemas de gestión de seguridad de la información", ISO, 2013.
Norma internacional que establece requisitos para gestionar la seguridad en sistemas informáticos.
3. Bibliografía por Áreas Temáticas
Tema 1: Gestión de la seguridad y normativas en sistemas informáticos
- Pandey & Saini (2020), "Security Standards and Frameworks in Information Systems", Journal of Cybersecurity & Digital Trust.
Este artículo analiza diferentes estándares internacionales como ISO/IEC 27002 e ISO/IEC 27001, ofreciendo comparativas útiles para entender su aplicación práctica.
Relevancia: normativa y estándares - Sánchez & Gómez (2018), "Legislación sobre protección de datos en España", Revista Española de Derecho Tecnológico.
Profundiza en la Ley Orgánica 3/2018 y su impacto en la gestión legal del sistema informático.
Relevancia: normativa legal nacional e internacional - Baker & Clark (2019), "Implementing ISO 27002 Controls", Wiley Publishing.
Guía práctica para implementar controles según ISO/IEC 27002 en organizaciones.
Relevancia: aplicación práctica y control interno
Tema 2: Análisis de los procesos de sistemas informáticos
- Tanenbaum & Wetherall (2011), "Distributed Systems: Principles and Paradigms", Pearson.
Cubre conceptos fundamentales sobre procesos electrónicos y sistemas distribuidos.
Relevancia: análisis funcionales y estructurales - Sommerville (2016), "Ingeniería del Software", Addison-Wesley.
Incluye capítulos específicos sobre análisis y diseño de procesos soportados por sistemas informáticos.
Relevancia: procesos electrónicos y soporte a negocio - Zhou & Li (2020), "Resource Management in Operating Systems", IEEE Software Magazine.
Análisis técnico sobre técnicas modernas para gestionar recursos en sistemas operativos.
Relevancia: gestión del consumo recursos
Tema 3: Demostración de sistemas informáticos de almacenamiento
- Kumar & Singh (2019), "Data Storage Technologies and Management", Springer.
Cubre tipos de dispositivos, organización estructural y herramientas disponibles para almacenamiento.
Relevancia: dispositivos físicos y gestión estructural - Lynch (2017), "File System Design and Implementation", ACM Computing Surveys.
Análisis profundo sobre diseño y organización general del almacenamiento digital.
Relevancia: estructura general y organización del almacenamiento - Benson et al. (2020), "Tools for Storage Management in Data Centers", Journal of Data Storage Technologies.
Edita artículos técnicos sobre herramientas actuales como SANs o NAS.
Relevancia: herramientas del sistema para gestión almacenamiento
Tema 4: Utilización de métricas e indicadores de monitorización
- Zhang & Lee (2018), "Performance Metrics for IT Systems", IEEE Transactions on Network and Service Management.
Aporta criterios claros para establecer umbrales adecuados según el rendimiento esperado.
Relevancia: criterios generales e indicadores clave - Miller & Johnson (2021), "Effective Monitoring Strategies in Cloud Environments", Cloud Computing Journal.
Cubre estrategias modernas adaptadas a entornos dinámicos.
Tema 5: Confección del proceso de monitorización de sistemas y comunicaciones
- Santos & Pereira (2019), "Network Monitoring Tools and Techniques", Elsevier.
Análisis comparativo entre Sniffer, Nagios, Cacti y otras herramientas específicas.
Relevancia: herramientas específicas y procesos monitorización - Klein & Roberts (2020), "Security Event Management with SIEM Systems", Journal of Cybersecurity Technologies.
Cubre sistemas como SIM-SEMs utilizados en Temas 5.7. - Baker et al. (2022), "Network Device Monitoring and Management", Cisco Press.
Pautas prácticas para identificación dispositivos comunicación.
Tema 6: Selección del sistema de registro
- Davis & Martin (2018), "Log Management and Compliance", O'Reilly Media.
Cubre requerimientos legales e análisis necesarios para determinar niveles adecuados. - Sánchez et al. (2020), "Data Retention and Storage Solutions for Logs", Revista Internacional en Seguridad Informática.
Aporta alternativas modernas para almacenamiento seguro.
Tema 7: Administración del control de accesos adecuados a los sistemas de información
- Banks & Wilson (2019), "Identity and Access Management in Practice", Springer.
Cubre principios básicos y herramientas como LDAP o Active Directory.
Relevancia: control acceso e identidades digitales - Pérez et al. (2021), "Single Sign-On Solutions for Enterprise Security", IEEE Access.
Análisis actualizado sobre tecnologías SSO. - Miller & Evans (2020), "Access Control Models in Modern IT Environments", ACM Computing Surveys.
Descripción técnica sobre modelos como RBAC o ABAC.
4. Recursos Digitales y Online
- Cisco Networking Academy. "Networking Fundamentals Course". https://www.netacad.com/courses/packet-tracer
- Plataforma educativa reconocida que ofrece cursos gratuitos sobre redes, protocolos, dispositivos e infraestructura. - NIST Cybersecurity Framework v1.1. https://www.nist.gov/cyberframework
- Documento oficial que establece directrices para gestionar riesgos en sistemas informáticos. - IETF RFCs relacionados con protocolos TCP/IP y seguridad". https://www.rfc-editor.org/
- Documentos técnicos esenciales que describen protocolos utilizados en comunicaciones. - ESET Security Resources". https://www.eset.com/int/about/resources/
- Artículos técnicos actualizados sobre seguridad informática aplicada a redes. - SAP Community Network". https://community.sap.com/
- Recursos especializados en gestión empresarial soportada por sistemas informáticos. - CENTRO DE SEGURIDAD INFORMÁTICA DE LA UNIVERSIDAD POLITÉCNICA DE MADRID". https://www.csi.upm.es/
- Recursos oficiales con guías técnicas sobre normativa legal y buenas prácticas. - CLOUD SECURITY ALLIANCE". https://cloudsecurityalliance.org/
- Recursos especializados en seguridad en entornos cloud computing. - The Open Web Application Security Project (OWASP) strong>. https://owasp.org/
- Recursos gratuitos con guías prácticas sobre seguridad web e infraestructura digital.
< li >< strong >Coursera - Cursos especializados en Gestión TI" strong > .https://www.coursera.org/< br >- Cursos académicos certificados por universidades reconocidas sobre gestión servicios TI , monitorización , seguridad , etc . li >
< li >< strong >IEEE Xplore Digital Library" strong > .https://ieeexplore.ieee.org/< br >- Base datos con artículos científicos avanzados relacionados con tecnologías emergentes." li >
ul >
- NORMATIVAS INTERNACIONALES:
- ISO/IEC 27001 e ISO/IEC 27002 — Sistemas de gestión de seguridad; estándares internacionales esenciales para establecer controles efectivos.
- NORMATIVA LEGAL ESPAÑOLA:
- Ley Orgánica 3/2018 — Protección legal de datos personales; fundamental para cumplir requisitos legales nacionales e internacionales.
- DIREKTIVAS Y GUÍAS OFICIALES:
- Estrategia Nacional contra Ciberdelincuencia — Documento oficial que orienta acciones preventivas.
- "Cybersecurity Fundamentals" — Conferencia grabada por el Instituto Nacional de Ciberseguridad (INCIBE), disponible en YouTube — Explica conceptos básicos sobre protección informática y normativas básicas — Duración aprox.: 45 min.
- "Seguridad en Redes" — Curso completo ofrecido por Coursera impartido por la Universidad Politécnica de Madrid — Video lecciones divididas por temas específicos como protocolos seguros o control acceso — Acceso gratuito con inscripción.
- "Gestión Integral del Sistema Informático" — Documental producido por RTVE dedicado a las mejores prácticas en gestión TI — Incluye casos reales e implementación práctica — Duración aprox.: 50 min.
- NIST: Instituto Nacional Estadounidense de Estándares; organismo que desarrolla normas técnicas relacionadas con ciberseguridad.
- SLA: Acuerdo de Nivel de Servicio; documento que define los niveles mínimos aceptables entre proveedor y cliente respecto a servicios TI.
- SAML: Security Assertion Markup Language; protocolo estándar para intercambio seguro de autenticaciones entre dominios diferentes.
- SAN/NAS: Storage Area Network / Network Attached Storage; tecnologías relacionadas con almacenamiento centralizado o conectado a red.
5. Normativa y Documentación Oficial
Aquí se consideran las principales normativas aplicables:
6. Documentales y Material Audiovisual
7. Glosario Bibliográfico
A continuación se aclaran términos especializados utilizados a lo largo del listado: