Bibliografía y referencias del curso
1. Introducción Bibliográfica
Las fuentes bibliográficas constituyen un pilar fundamental para la comprensión y profundización en todos los aspectos relacionados con la seguridad en equipos informáticos y la prevención de riesgos laborales en este ámbito. La variedad y calidad de las referencias permiten a los profesionales y estudiantes acceder a conocimientos actualizados, normativas vigentes, buenas prácticas y metodologías aceptadas en el sector. Utilizar estas referencias facilita no solo el aprendizaje teórico, sino también la aplicación práctica en entornos laborales reales, garantizando una gestión eficaz de la seguridad y la protección de datos.
Para aprovechar al máximo estas fuentes, se recomienda consultar primero los textos básicos para adquirir una sólida base conceptual y luego complementar con publicaciones específicas de cada tema. La selección de las referencias se basa en su reconocimiento académico, actualidad, pertinencia y accesibilidad, priorizando recursos en español cuando están disponibles. La organización de la bibliografía se realiza por áreas temáticas, permitiendo una consulta ordenada y focalizada según los diferentes módulos del curso.
2. Bibliografía Básica del Curso
- Anderson, R. J., & Kuhn, M. G., "Low-cost attacks against SSL", Proceedings of the 2005 IEEE Symposium on Security and Privacy, IEEE, 2005, pp. 41-55.
- Bada, M., Sasse, M. A., & Nurse, J., "Cyber Security Awareness Campaigns: Why do they fail to change behaviour?", arXiv preprint arXiv:1804.02246, 2018.
- Barreno, M. R., et al., "The Malicious Use of Artificial Intelligence: Forecasting, Prevention, and Mitigation", Future of Humanity Institute / Centre for the Study of Existential Risk / Electronic Frontier Foundation, 2018.
- Cohen, F., "Computer Viruses: Theory and Experiments", Elsevier Science Publishers B.V., 1987.
- ISO/IEC 27001:2013, "Tecnología de la información — Técnicas de seguridad — Sistemas de gestión de la seguridad de la información — Requisitos".
- Lemos, R., & Silva, J., "Seguridad en redes y sistemas informáticos", Editorial Tecnos, 2020.
- Pfleeger, C. P., & Pfleeger, S. L., "Security in Computing", Prentice Hall, 2015.
- Sans Institute, "Security Awareness Training Manual", 2021.
- Simmons, G. J., & Orebaugh, A., "Wireshark Network Analysis", O'Reilly Media, 2018.
- Whitman, M. E., & Mattord, H. J., "Principios de Seguridad Informática", McGraw-Hill Education, 2018.
Este artículo analiza vulnerabilidades en protocolos de seguridad como SSL/TLS, fundamental para entender las amenazas en comunicaciones seguras (nivel avanzado).
Revisión sobre campañas de concienciación en seguridad informática y su impacto en la prevención de riesgos laborales (nivel intermedio).
Informe exhaustivo sobre amenazas emergentes relacionadas con IA y ciberseguridad, útil para comprender riesgos avanzados (nivel avanzado).
Clásico tratado sobre virus informáticos y técnicas de protección, recomendable para fundamentos históricos y técnicos (nivel básico).
Norma internacional que establece requisitos para un sistema de gestión de seguridad de la información (nivel intermedio/avanzado).
Manual completo que cubre aspectos prácticos y teóricos sobre protección perimetral, control de accesos y gestión de riesgos (nivel intermedio).
Tratado académico que abarca desde modelos básicos hasta técnicas avanzadas en seguridad informática (nivel avanzado).
Guía práctica para campañas de sensibilización en seguridad laboral en entornos informáticos (nivel básico/intermedio).
Referencia esencial para análisis forense y detección de amenazas mediante tráfico de red (nivel intermedio).
Obra que cubre conceptos básicos y avanzados sobre gestión del riesgo y controles tecnológicos (nivel básico/intermedio).
3. Bibliografía por Áreas Temáticas
Tema 1: Criterios generales aceptados sobre seguridad
- NIST SP 800-53 Rev.5,"Security and Privacy Controls for Information Systems and Organizations", National Institute of Standards and Technology (NIST), 2020.
- Kizza, J. M., "Guide to Computer Security Incident Handling", Springer Verlag, 2013.
- Bachmann, A., et al., "Business Impact Analysis in Information Security Management", Journal of Information Security and Applications, 2019.
- Cobit Framework,"Control Objectives for Information and Related Technologies", ISACA, 2019.
- NIST SP 800-30 Rev.1,"Guide for Conducting Risk Assessments", NIST, 2012.
- Schafermeyer, R., et al., "Risk Management in Information Security", IEEE Communications Surveys & Tutorials, 2020.
- SANS Institute,"Implementing an Information Security Program", SANS Whitepapers, 2021.
- Reglamento General de Protección de Datos (RGPD),"UE 2016/679", Unión Europea, 2016.
- NIST SP 800-116,"Guidelines for Securing Wireless Local Area Networks", NIST, 2008.
- Nmap Network Scanning,"Nmap Security Scanner", https://nmap.org/, actualizado regularmente.
- CIS Benchmarks,"Center for Internet Security", https://www.cisecurity.org/cis-benchmarks/, acceso continuo.
- NIST SP 800-41 Rev.1,"Guidelines on Firewalls and Firewall Policy", NIST, 2009.
- SANS Institute,"SANS Reading Room", https://www.sans.org/white-papers/, acceso abierto desde 2000 hasta hoy.
- CERT Coordination Center,"Carnegie Mellon University", https://www.cert.org/, actualizado continuamente.
- NIST Cybersecurity Framework,"https://www.nist.gov/cyberframework", Año actualizada periódicamente.
- ISO/IEC Standards Portal,"https://www.iso.org/isoiec-standards.html", Acceso a normas internacionales oficiales.
- ESET Threat Intelligence Portal,"https://www.welivesecurity.com/threat-center/", Actualización continua.
- Krebs on Security,"https://krebsonsecurity.com/", Desde 2009.
- Cisco Talos Intelligence Group,"https://talosintelligence.com/", Acceso público gratuito.
- Ley Orgánica de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD). España, Ley 3/2018.
- NIST SP 800-53 Rev.5,"Security and Privacy Controls for Information Systems and Organizations". Estados Unidos, 2020.
- ISO/IEC 27001:2013,"Information technology — Security techniques — Information security management systems — Requirements". Internacional.
- Reglamento General de Protección de Datos (RGPD). Unión Europea, Ley UE 2016/679.
- "Zero Days" (2016), dirigido por Alex Gibney — Documental sobre ciberataques estatales y vulnerabilidades globales en seguridad informática.
- "The Great Hack" (2019), disponible en Netflix — Análisis del impacto del manejo indebido de datos personales en las plataformas digitales modernas.
- "Cyberwarfare" (2020), conferencias grabadas por la Universidad Carlos III — Presentaciones especializadas sobre ciberseguridad avanzada."
Norma que detalla controles aceptados internacionalmente para gestionar riesgos en sistemas informáticos (nivel avanzado).
Cubre metodologías para gestionar amenazas y salvaguardas tecnológicas (nivel intermedio).
Tema 2: Análisis de impacto de negocio
Análisis profundo sobre cómo valorar requerimientos de confidencialidad y determinar sistemas críticos (nivel intermedio).
Estructura para gestionar procesos críticos del negocio relacionados con TI y su impacto (nivel avanzado).
Tema 3: Gestión de riesgos
Pautas aceptadas internacionalmente para identificación y análisis de riesgos tecnológicos (nivel avanzado).
Análisis actualizado sobre metodologías prácticas para gestión del riesgo (nivel intermedio).
Tema 4: Plan de implantación de seguridad
Pautas detalladas para elaborar planes efectivos adaptados a organizaciones (nivel intermedio).
Tema 5: Protección de datos de carácter personal
Leyes que establecen principios y obligaciones para protección legal del dato personal (nivel avanzado).
Tema 6: Seguridad física e industrial de los sistemas
Criterios para protección física y control acceso a instalaciones físicas críticas (nivel intermedio).
Tema 7: Identificación de servicios
Herramienta clave para análisis abierto de puertos y servicios activos en redes (práctico técnico).
Tema 8: Robustecimiento del sistema
Pautas comprobadas para configuración segura del sistema operativo y aplicaciones (nivel avanzado).
Tema 9: Implantación y configuración de cortafuegos
Pautas oficiales sobre configuración segura y políticas para cortafuegos (nivel avanzado).
Tema adicional: Recursos Digitales y Online
Biblioteca digital con artículos especializados en seguridad informática avanzada.
Página oficial con alertas tempranas y guías prácticas sobre amenazas emergentes.
Estructura oficial para gestionar riesgos cibernéticos a nivel organizacional.
Navegador digital con acceso a estándares relevantes como ISO/IEC 27001 e ISO/IEC 27002.
Análisis actualizado sobre malware y amenazas globales en tiempo real.
Blog especializado con análisis profundo sobre incidentes cibernéticos recientes.
Análisis técnico sobre amenazas emergentes detectadas en redes globales.
4. Normativa y Documentación Oficial
5. Documentales y Material Audiovisual
6. Glosario Bibliográfico
A lo largo del presente apartado se han utilizado términos especializados como "norma ISO/IEC", "gestión del riesgo", "salvaguardas tecnológicas" o "cortafuegos". Es recomendable aclarar conceptos como "control de acceso", "confidencialidad", "integridad" o "disponibilidad" que son fundamentales en el campo de la seguridad informática aplicados a la prevención laboral en entornos tecnológicos. La familiarización con estos términos facilitará una mejor comprensión tanto teórica como práctica del contenido del curso."