Progreso del curso: 0%
Tema 9.9

Bibliografía y referencias del curso

1. Introducción Bibliográfica

Las fuentes bibliográficas constituyen un pilar fundamental para la comprensión y profundización en todos los aspectos relacionados con la seguridad en equipos informáticos y la prevención de riesgos laborales en este ámbito. La variedad y calidad de las referencias permiten a los profesionales y estudiantes acceder a conocimientos actualizados, normativas vigentes, buenas prácticas y metodologías aceptadas en el sector. Utilizar estas referencias facilita no solo el aprendizaje teórico, sino también la aplicación práctica en entornos laborales reales, garantizando una gestión eficaz de la seguridad y la protección de datos.

Para aprovechar al máximo estas fuentes, se recomienda consultar primero los textos básicos para adquirir una sólida base conceptual y luego complementar con publicaciones específicas de cada tema. La selección de las referencias se basa en su reconocimiento académico, actualidad, pertinencia y accesibilidad, priorizando recursos en español cuando están disponibles. La organización de la bibliografía se realiza por áreas temáticas, permitiendo una consulta ordenada y focalizada según los diferentes módulos del curso.

2. Bibliografía Básica del Curso

  1. Anderson, R. J., & Kuhn, M. G., "Low-cost attacks against SSL", Proceedings of the 2005 IEEE Symposium on Security and Privacy, IEEE, 2005, pp. 41-55.
  2. Este artículo analiza vulnerabilidades en protocolos de seguridad como SSL/TLS, fundamental para entender las amenazas en comunicaciones seguras (nivel avanzado).

  3. Bada, M., Sasse, M. A., & Nurse, J., "Cyber Security Awareness Campaigns: Why do they fail to change behaviour?", arXiv preprint arXiv:1804.02246, 2018.
  4. Revisión sobre campañas de concienciación en seguridad informática y su impacto en la prevención de riesgos laborales (nivel intermedio).

  5. Barreno, M. R., et al., "The Malicious Use of Artificial Intelligence: Forecasting, Prevention, and Mitigation", Future of Humanity Institute / Centre for the Study of Existential Risk / Electronic Frontier Foundation, 2018.
  6. Informe exhaustivo sobre amenazas emergentes relacionadas con IA y ciberseguridad, útil para comprender riesgos avanzados (nivel avanzado).

  7. Cohen, F., "Computer Viruses: Theory and Experiments", Elsevier Science Publishers B.V., 1987.
  8. Clásico tratado sobre virus informáticos y técnicas de protección, recomendable para fundamentos históricos y técnicos (nivel básico).

  9. ISO/IEC 27001:2013, "Tecnología de la información — Técnicas de seguridad — Sistemas de gestión de la seguridad de la información — Requisitos".
  10. Norma internacional que establece requisitos para un sistema de gestión de seguridad de la información (nivel intermedio/avanzado).

  11. Lemos, R., & Silva, J., "Seguridad en redes y sistemas informáticos", Editorial Tecnos, 2020.
  12. Manual completo que cubre aspectos prácticos y teóricos sobre protección perimetral, control de accesos y gestión de riesgos (nivel intermedio).

  13. Pfleeger, C. P., & Pfleeger, S. L., "Security in Computing", Prentice Hall, 2015.
  14. Tratado académico que abarca desde modelos básicos hasta técnicas avanzadas en seguridad informática (nivel avanzado).

  15. Sans Institute, "Security Awareness Training Manual", 2021.
  16. Guía práctica para campañas de sensibilización en seguridad laboral en entornos informáticos (nivel básico/intermedio).

  17. Simmons, G. J., & Orebaugh, A., "Wireshark Network Analysis", O'Reilly Media, 2018.
  18. Referencia esencial para análisis forense y detección de amenazas mediante tráfico de red (nivel intermedio).

  19. Whitman, M. E., & Mattord, H. J., "Principios de Seguridad Informática", McGraw-Hill Education, 2018.
  20. Obra que cubre conceptos básicos y avanzados sobre gestión del riesgo y controles tecnológicos (nivel básico/intermedio).

3. Bibliografía por Áreas Temáticas

Tema 1: Criterios generales aceptados sobre seguridad

  1. NIST SP 800-53 Rev.5,"Security and Privacy Controls for Information Systems and Organizations", National Institute of Standards and Technology (NIST), 2020.
  2. Norma que detalla controles aceptados internacionalmente para gestionar riesgos en sistemas informáticos (nivel avanzado).

  3. Kizza, J. M., "Guide to Computer Security Incident Handling", Springer Verlag, 2013.
  4. Cubre metodologías para gestionar amenazas y salvaguardas tecnológicas (nivel intermedio).

    Tema 2: Análisis de impacto de negocio

    1. Bachmann, A., et al., "Business Impact Analysis in Information Security Management", Journal of Information Security and Applications, 2019.
    2. Análisis profundo sobre cómo valorar requerimientos de confidencialidad y determinar sistemas críticos (nivel intermedio).

    3. Cobit Framework,"Control Objectives for Information and Related Technologies", ISACA, 2019.
    4. Estructura para gestionar procesos críticos del negocio relacionados con TI y su impacto (nivel avanzado).

      Tema 3: Gestión de riesgos

      1. NIST SP 800-30 Rev.1,"Guide for Conducting Risk Assessments", NIST, 2012.
      2. Pautas aceptadas internacionalmente para identificación y análisis de riesgos tecnológicos (nivel avanzado).

      3. Schafermeyer, R., et al., "Risk Management in Information Security", IEEE Communications Surveys & Tutorials, 2020.
      4. Análisis actualizado sobre metodologías prácticas para gestión del riesgo (nivel intermedio).

        Tema 4: Plan de implantación de seguridad

        1. SANS Institute,"Implementing an Information Security Program", SANS Whitepapers, 2021.
        2. Pautas detalladas para elaborar planes efectivos adaptados a organizaciones (nivel intermedio).

          Tema 5: Protección de datos de carácter personal

          1. Reglamento General de Protección de Datos (RGPD),"UE 2016/679", Unión Europea, 2016.
          2. Leyes que establecen principios y obligaciones para protección legal del dato personal (nivel avanzado).

            Tema 6: Seguridad física e industrial de los sistemas

            1. NIST SP 800-116,"Guidelines for Securing Wireless Local Area Networks", NIST, 2008.
            2. Criterios para protección física y control acceso a instalaciones físicas críticas (nivel intermedio).

              Tema 7: Identificación de servicios

              1. Nmap Network Scanning,"Nmap Security Scanner", https://nmap.org/, actualizado regularmente.
              2. Herramienta clave para análisis abierto de puertos y servicios activos en redes (práctico técnico).

                Tema 8: Robustecimiento del sistema

                1. CIS Benchmarks,"Center for Internet Security", https://www.cisecurity.org/cis-benchmarks/, acceso continuo.
                2. Pautas comprobadas para configuración segura del sistema operativo y aplicaciones (nivel avanzado).

                  Tema 9: Implantación y configuración de cortafuegos

                  1. NIST SP 800-41 Rev.1,"Guidelines on Firewalls and Firewall Policy", NIST, 2009.
                  2. Pautas oficiales sobre configuración segura y políticas para cortafuegos (nivel avanzado).

                    Tema adicional: Recursos Digitales y Online

                    1. SANS Institute,"SANS Reading Room", https://www.sans.org/white-papers/, acceso abierto desde 2000 hasta hoy.
                    2. Biblioteca digital con artículos especializados en seguridad informática avanzada.

                    3. CERT Coordination Center,"Carnegie Mellon University", https://www.cert.org/, actualizado continuamente.
                    4. Página oficial con alertas tempranas y guías prácticas sobre amenazas emergentes.

                    5. NIST Cybersecurity Framework,"https://www.nist.gov/cyberframework", Año actualizada periódicamente.
                    6. Estructura oficial para gestionar riesgos cibernéticos a nivel organizacional.

                    7. ISO/IEC Standards Portal,"https://www.iso.org/isoiec-standards.html", Acceso a normas internacionales oficiales.
                    8. Navegador digital con acceso a estándares relevantes como ISO/IEC 27001 e ISO/IEC 27002.

                    9. ESET Threat Intelligence Portal,"https://www.welivesecurity.com/threat-center/", Actualización continua.
                    10. Análisis actualizado sobre malware y amenazas globales en tiempo real.

                    11. Krebs on Security,"https://krebsonsecurity.com/", Desde 2009.
                    12. Blog especializado con análisis profundo sobre incidentes cibernéticos recientes.

                    13. Cisco Talos Intelligence Group,"https://talosintelligence.com/", Acceso público gratuito.
                    14. Análisis técnico sobre amenazas emergentes detectadas en redes globales.

                      4. Normativa y Documentación Oficial

                      • Ley Orgánica de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD). España, Ley 3/2018.
                      • NIST SP 800-53 Rev.5,"Security and Privacy Controls for Information Systems and Organizations". Estados Unidos, 2020.
                      • ISO/IEC 27001:2013,"Information technology — Security techniques — Information security management systems — Requirements". Internacional.
                      • Reglamento General de Protección de Datos (RGPD). Unión Europea, Ley UE 2016/679.

                      5. Documentales y Material Audiovisual

                      • "Zero Days" (2016), dirigido por Alex Gibney — Documental sobre ciberataques estatales y vulnerabilidades globales en seguridad informática.
                      • "The Great Hack" (2019), disponible en Netflix — Análisis del impacto del manejo indebido de datos personales en las plataformas digitales modernas.
                      • "Cyberwarfare" (2020), conferencias grabadas por la Universidad Carlos III — Presentaciones especializadas sobre ciberseguridad avanzada."
                      • 6. Glosario Bibliográfico

                        A lo largo del presente apartado se han utilizado términos especializados como "norma ISO/IEC", "gestión del riesgo", "salvaguardas tecnológicas" o "cortafuegos". Es recomendable aclarar conceptos como "control de acceso", "confidencialidad", "integridad" o "disponibilidad" que son fundamentales en el campo de la seguridad informática aplicados a la prevención laboral en entornos tecnológicos. La familiarización con estos términos facilitará una mejor comprensión tanto teórica como práctica del contenido del curso."

¿Has terminado este apartado? Tu progreso se guarda en este navegador. Regístrate para conservarlo en tu cuenta.
Volver a la ficha del curso