Sie sind auf Seite 1von 24

IES Ciudad Jardn

Seguridad Informtica

DEPARTAMENTO: MATERIA: NIVEL: PROFESORA:

Informtica Seguridad Informtica 2 de CFGM Sistemas Microinformticos y Redes Rosa M Garzn Jimeno

-1-

IES Ciudad Jardn

Seguridad Informtica

1. Introduccin
En el REAL DECRETO 1691/2007 de 14 de diciembre (BOE n. 15 del 17 de enero de 2008) se establece el ttulo de Tcnico en sistemas microinformticos y redes y se fijan sus enseanzas mnimas. Este ttulo queda identificado por los siguientes elementos: Denominacin: Sistemas microinformticos y redes. Nivel: Formacin Profesional de grado medio. Duracin: 2.000 horas. Familia profesional: Informtica y comunicaciones. Referente europeo: CINE-3 (Clasificacin Internacional Normalizada de la Educacin).

En la ORDEN de 7 de julio de 2009 (BOJA n165 del 25 de agosto de 2009) se desarrolla el currculo correspondiente al ttulo de Tcnico en Sistemas Microinformticos y Redes

2. Objetivos 2.1. Objetivos generales del ttulo


Los objetivos generales de este ciclo formativo, especificados en el BOE n 15 del 17 de enero de 2008, son los siguientes: 1. Organizar los componentes fsicos y lgicos que forman un sistema microinformtico, interpretando su documentacin tcnica, para aplicar los medios y mtodos adecuados a su instalacin, montaje y mantenimiento. 2. Identificar, ensamblar y conectar componentes y perifricos utilizando las herramientas adecuadas, aplicando procedimientos, normas y protocolos de calidad y seguridad, para montar y configurar ordenadores y perifricos. 3. Reconocer y ejecutar los procedimientos de instalacin de sistemas operativos y programas de aplicacin, aplicando protocolos de calidad, para instalar y configurar sistemas microinformticos. 4. Representar la posicin de los equipos, lneas de transmisin y dems elementos de una red local, analizando la morfologa, condiciones y caractersticas del despliegue, para replantear el cableado y la electrnica de la red. 5. Ubicar y fijar equipos, lneas, canalizaciones y dems elementos de una red local cableada, inalmbrica o mixta, aplicando procedimientos de montaje y protocolos de calidad y seguridad, para instalar y configurar redes locales. 6. Interconectar equipos informticos, dispositivos de red local y de conexin con redes de rea extensa, ejecutando los procedimientos para instalar y configurar redes locales. 7. Localizar y reparar averas y disfunciones en los componentes fsicos y lgicos para mantener sistemas microinformticos y redes locales. 8. Sustituir y ajustar componentes fsicos y lgicos para mantener sistemas microinformticos y redes locales. 9. Interpretar y seleccionar informacin para elaborar documentacin tcnica y -2-

IES Ciudad Jardn

Seguridad Informtica

administrativa. 10. Valorar el coste de los componentes fsicos, lgicos y la mano de obra, para elaborar presupuestos. 11. Reconocer caractersticas y posibilidades de los componentes fsicos y lgicos, para asesorar y asistir a clientes. 12. Detectar y analizar cambios tecnolgicos para elegir nuevas alternativas y mantenerse actualizado dentro del sector. 13. Reconocer y valorar incidencias, determinando sus causas y describiendo las acciones correctoras para resolverlas. 14. Analizar y describir procedimientos de calidad, prevencin de riesgos laborales y medioambientales, sealando las acciones a realizar en los casos definidos para actuar de acuerdo con las normas estandarizadas. 15. Valorar las actividades de trabajo en un proceso productivo, identificando su aportacin al proceso global para conseguir los objetivos de la produccin. 16. Identificar y valorar las oportunidades de aprendizaje y empleo, analizando las ofertas y demandas del mercado laboral para gestionar su carrera profesional. 17. Reconocer las oportunidades de negocio, identificando y analizando demandas del mercado para crear y gestionar una pequea empresa. 18. Reconocer sus derechos y deberes como agente activo en la sociedad, analizando el marco legal que regula las condiciones sociales y laborales para participar como ciudadano democrtico.

2.2.Objetivos (Resultados de aprendizaje) del mdulo:


Aplicar medidas de seguridad pasiva en sistemas informticos, describir caractersticas de entornos y relacionarlas con sus necesidades. Gestionar dispositivos de almacenamiento, describir los procedimientos efectuados y aplicar tcnicas para asegurar la integridad de la informacin. Aplicar mecanismos de seguridad activa, describir sus caractersticas y relacionarlas con las necesidades de uso del sistema informtico. Asegurar la privacidad de la informacin transmitida en redes inalmbricas, describir las vulnerabilidades e instalar software especfico. Reconocer la legislacin y normativa sobre seguridad y proteccin de datos, y analizar las repercusiones de su incumplimiento.

3. Bloques de Contenidos y Temporalizacin 3.1. Contenidos


Los contenidos se valorarn en funcin de los conceptos adquiridos, los procedimientos aprendidos y las actitudes desarrolladas en las clases. Por otra parte, desde un punto de vista formal, los contenidos detallados se estructuran en unidades didcticas adecuadamente secuenciadas, tomando en consideracin la naturaleza y caractersticas de la materia, los objetivos perseguidos y las herramientas disponibles, y sin perjuicio de que, con criterio flexible y tras la aplicacin de los oportunos procesos de evaluacin formativa, las experiencias que se vayan acumulando aconsejen la introduccin de modificaciones y/o adecuaciones

-3-

IES Ciudad Jardn

Seguridad Informtica

Tema 1:Introduccin a la Seguridad informtica A. Conceptos Visin global de la seguridad informtica. Conceptos Servicios de seguridad Confidencialidad Integridad Disponibilidad No repudio Clasificacin de seguridad Seguridad fsica y seguridad lgica Seguridad activa y seguridad pasiva Modelo de seguridad Amenazas y fraudes Activos Impactos Riesgos Vulnerabilidades Tipos de amenazas Legislacin

Proteccin de datos Servicios de la sociedad de la informacin y correo electrnico B. Procedimientos Determinar los problemas que pueden surgir por no tener un acceso a Internet correctamente protegido. Valorar los problemas que pueden surgir por no tener protegidos los sistemas. Reconocer los certificados digitales. Verificar la integridad de los ficheros. Reconocer los activos, daos e impactos que pueden sufrir las empresas que no estn bien protegidas. Determinar las pautas de proteccin de los sistemas. Identificar los ataques recibidos. Conocer el proceso legal para almacenar informacin personal de clientes.

-4-

IES Ciudad Jardn

Seguridad Informtica

C. Actitudes Apreciar la importancia de mantener los equipos informticos y la informacin protegidos frente a posibles amenazas, tanto fsicas como lgicas. Valorar la necesidad de utilizar todas las medidas de seguridad necesarias para proteger la informacin. Mostrar inters en la adquisicin de conocimientos. Darse cuenta de lo importante que es saber proteger correctamente los equipos de las posibles amenazas, tanto fsicas como lgicas. Utilizar el vocabulario correcto para referirse a los nuevos conceptos aprendidos.

Temporalizacin El tiempo lectivo estimado para esta unidad es de 12 horas, repartidas de la siguiente forma: 7 tericas y 5 prcticas. Tema 2: Seguridad pasiva. Hardware y almacenamiento Conceptos Ubicacin y proteccin fsica de los equipos y servidores Condiciones ambientales Plan de seguridad fsica Proteccin del hardware Control de accesos Plan recuperacin en caso de desastres Sistemas de alimentacin ininterrumpida (SAI) Definicin Tipos Modo de funcionamiento Almacenamiento de la informacin: rendimiento, disponibilidad, accesibilidad Almacenamiento redundante: RAID (Redundant Array of Independent Disk) Tipos Ventajas y niveles Cluster de servidores Servicios y ventajas Tipos Componentes NAS (Network Attached Storage) Caractersticas Dispositivos SAN (Storage Area Network) Caractersticas Tecnologas

-5-

IES Ciudad Jardn

Seguridad Informtica

Procedimientos Determinar los problemas que pueden surgir por no escoger correctamente la ubicacin de un CPD. Valorar los problemas que pueden surgir por no considerar la seguridad necesaria en los centros de procesamiento de datos. Determinar la necesidad de los planes de recuperacin en caso de desastre. Conocer las ventajas del uso de equipos SAI y seleccionarlos correctamente para satisfacer las necesidades concretas del sistema. Valorar la necesidad de utilizar sistemas de almacenamiento redundante o distribuido para proteger los datos de los equipos. Determinar qu tipo de sistema de almacenamiento redundante o distribuido es ms adecuado para nuestros equipos. Temporalizacin El tiempo lectivo estimado para esta unidad es de 12 horas, repartidas de la siguiente forma: 7 tericas y 5 prcticas. Tema 3: Seguridad pasiva. Recuperacin de datos Actitudes Apreciar la importancia de mantener los equipos informticos y la informacin protegidos frente a amenazas fsicas. Valorar la necesidad de utilizar todas las medidas necesarias para proteger nuestros sistemas. Mostrar inters en la adquisicin de conocimientos. Utilizar el vocabulario correcto para referirse a los nuevos conceptos aprendidos. Conceptos Copias de seguridad e imgenes de respaldo Tipos de copias de seguridad Copias de seguridad encriptadas Compresin en copias de seguridad Medios de almacenamiento en copias de seguridad Discos duros Discos pticos Cintas magnticas Dispositivos de memoria flash Polticas de copias de seguridad Medios a utilizar Planificacin, frecuencia y rotaciones Informacin a copiar Costes Estrategias -6-

IES Ciudad Jardn

Seguridad Informtica

Documentacin tcnica Software de copias de seguridad Configuracin de copias de seguridad en sistemas libres y propietarios Recuperacin de datos Procedimientos

Determinar el tipo de copia a realizar. Realizar copias de seguridad. Hacer imgenes de los sistemas. Recuperar imgenes. Realizar copias de seguridad comprimidas. Determinar el tipo de almacenamiento ms apropiado para la copia de seguridad. Definir la poltica de copias de seguridad. Planificar las rotaciones y las frecuencias de las copias de seguridad. Realizar la recuperacin de datos borrados o perdidos. Restaurar las copias de seguridad. C. Actitudes

Valorar la necesidad de realizar copias de respaldo para recuperar la informacin en caso de perderla. Apreciar la importancia que tiene la realizacin de imgenes de sistema. Valorar la necesidad de conocer software especfico para recuperar informacin borrada. Mostrar inters en la adquisicin de conocimientos. Utilizar el vocabulario correcto para referirse a los nuevos conceptos y procedimientos aprendidos.

Temporalizacin El tiempo lectivo estimado para esta unidad es de 20 horas, repartidas de la siguiente forma: 8 tericas y 12 prcticas.

Tema 4: Sistemas de identificacin. Criptografa Conceptos Mtodos para asegurar la privacidad de la informacin transmitida Criptografa Cifrado de clave secreta (simtrica) Cifrado de clave pblica (asimtrica) Funciones de mezcla o resumen (hash) -7-

IES Ciudad Jardn

Seguridad Informtica

Sistemas de identificacin Firma digital Certificados digitales Distribucin de claves. PKI Tarjetas inteligentes Seguridad del sistema Amenazas y ataques Seguridad en el arranque Particiones del disco y seguridad Actualizaciones y parches de seguridad en el sistema y en las aplicaciones Autenticacin de usuarios o Listas de control de acceso o Sistemas biomtricos o Poltica de contraseas o Cuotas de disco Monitorizacin y logs del sistema Software que vulnera la seguridad del sistema Clasificacin de atacantes Tipos de ataques (sniffing, DoS, virus, etcetera) Software malicioso (malware) Tcnicas usadas para el fraude y robo Consejos prcticos. Copias de seguridad e imgenes de respaldo Procedimientos

Cifrar textos mediante diversos algoritmos. Generar parejas de claves para el cifrado asimtrico. Exportar e importar certificados. Intercambiar claves o certificados. Revocar un certificado. Instalar una entidad emisora de certificados. Realizar peticiones de certificados a una entidad emisora. Retirar certificados. Firmar mensajes. Obtener certificados digitales. Enviar correos electrnicos haciendo uso del certificado digital.

C. Actitudes Apreciar la necesidad de cifrar la informacin para mantener la confidencialidad. Valorar la importancia del uso de los certificados y firmas digitales. Mostrar inters en la adquisicin de los conocimientos. Utilizar el vocabulario correcto para referirse a los nuevos conceptos aprendidos.

-8-

IES Ciudad Jardn

Seguridad Informtica

Temporalizacin El tiempo lectivo estimado para esta unidad es de 15 horas, repartidas de la siguiente forma: 7 tericas y 8 prcticas. Tema 5: Seguridad activa en el sistema Conceptos Seguridad en el arranque y en particiones. Actualizaciones y parches de seguridad en el sistema y en las aplicaciones. Autenticacin de usuarios. Listas de control de acceso. Monitorizacin del sistema. Software que vulnera la seguridad del sistema. Procedimientos Proteger el arranque del sistema frente a intrusos. Cifrar particiones para que no sean accesibles a personal ajeno. Crear cuotas de disco. Definir polticas de contraseas. Crear contraseas seguras. Definir listas de control de acceso. Monitorizar el sistema. Hacer ARP spoofing y DNS spoofing. Comprometer una sesin telnet. Configurar un anlisis con antivirus. Detectar las amenazas del sistema.

C. Actitudes Apreciar la necesidad de proteger al sistema frente a los atacantes. Valorar la importancia de definir cuotas de disco. Valorar la importancia de monitorizar el sistema. Valorar la repercusin del uso de antivirus para evitar la entrada de troyanos, gusanos y virus. Mostrar inters en la adquisicin de los conocimientos. Utilizar el vocabulario correcto para referirse a los nuevos conceptos aprendidos.

Temporalizacin El tiempo lectivo estimado para esta unidad es de 10 horas, repartidas de la siguiente -9-

IES Ciudad Jardn

Seguridad Informtica

forma: 4 tericas y 6 prcticas. Tema 6: Seguridad activa en redes Conceptos Seguridad en la conexin a redes no fiables Introduccin a protocolos seguros Seguridad en redes cableadas Intrusiones externas vs. intrusiones internas Redes privadas virtuales (VPN) Deteccin de intrusos Seguridad en los accesos de red: Arranque de servicios y monitorizacin Seguridad en redes inalmbricas Tecnologas Wi-Fi Seguridad en los protocolos para comunicaciones inalmbricas Tipos de ataques Mecanismos de seguridad Procedimientos Conocer los riesgos que implica conectarse a redes no seguras como Internet. Reconocer los protocolos seguros y las ventajas de utilizarlos. Conocer las alternativas de conexin segura a travs de redes inseguras. Valorar la necesidad de utilizar herramientas de deteccin de spyware, malware e intrusos. Determinar la necesidad de iniciar automticamente o no determinados servicios del sistema operativo. Valorar los riesgos de seguridad de las conexiones inalmbricas. Conocer los distintos estndares IEEE 802.11. Conocer las alternativas de seguridad para redes inalmbricas. Actitudes Valorar la importancia de proteger nuestros sistemas cuando se utilizan redes no seguras, ya sean cableadas o inalmbricas. Mostrar iniciativa para proteger la red domestica. Mostrar inters en la adquisicin de conocimientos. Utilizar el vocabulario correcto para referirse a los nuevos conceptos aprendidos.

Temporalizacin El tiempo lectivo estimado para esta unidad es de 14 horas, repartidas de la siguiente forma: 8 tericas y 6 prcticas. - 10 -

IES Ciudad Jardn

Seguridad Informtica

Tema 7: Seguridad de alto nivel en redes: cortafuegos Conceptos Seguridad de alto nivel Cortafuegos Caractersticas Ventajas de uso Tipos Filtrado de paquetes Reglas de filtrado Uso de cortafuegos Criterios de eleccin Instalacin y configuracin Arquitecturas de red con cortafuegos Monitorizacin y logs Procedimientos Conocer las ventajas del uso de cortafuegos. Elegir el cortafuegos idneo para el sistema que se vaya a proteger. Establecer las reglas de filtrado adecuadas para la red. Instalar y configurar un cortafuegos. Identificar distintas arquitecturas de red, as como sus ventajas e inconvenientes. Reconocer la informacin recogida en los archivos de monitorizacin. Actitudes Valorar la importancia de proteger nuestros equipos de accesos desde el exterior y el interior de nuestra red. Utilizar la lgica para establecer las reglas de filtrado ms adecuadas en cada situacin. Mostrar iniciativa para proteger la red domstica. Mostrar inters en la adquisicin de conocimientos. Utilizar el vocabulario correcto para referirse a los nuevos conceptos aprendidos.

Temporalizacin El tiempo lectivo estimado para esta unidad es de 8 horas, repartidas de la siguiente forma: 3 tericas y 5 prcticas. Tema 8: Seguridad de alto nivel en redes: proxy

- 11 -

IES Ciudad Jardn

Seguridad Informtica

A. Conceptos Caractersticas del proxy Funcionamiento del proxy WinGate - Configuracin inicial - Servicios de WinGate - Tipos de proxy - Creacin de usuarios PureSight Control de log en WinGate Squid Instalacin de Squid Configuracin inicial Control de acceso en Squid Autenticacin Clasificacin de sitios en Squid

Gestin del proxy con Webmin. Control de log

B. Procedimientos Identificar las funciones de un proxy y aplicarlas en una situacin concreta y definida. Conocer y manejar los principales proxys que hay en el mercado (WinGate y Squid). Configurar adecuadamente las reglas de acceso de un proxy WinGate y de un Squid. Utilizar clasificaciones de sitios de Internet para restringir el acceso a un determinado tipo de contenidos. Comprender y controlar los ficheros de log generados por los proxys.

C. Actitudes Organizar y analizar el trabajo, antes de realizarlo y durante su desarrollo. Tener una actitud crtica pero respetuosa con los compaeros, lo que favorece unas mejores relaciones laborales en un futuro puesto de trabajo. Resolver problemas y tomar decisiones siguiendo las normas y procedimientos establecidos. - 12 -

IES Ciudad Jardn

Seguridad Informtica

Participar de forma activa en la vida econmica, social y cultural con una actitud crtica y responsable. Reconocer los derechos y deberes. Mostrar inters en la adquisicin de conocimientos. Utilizar el vocabulario correcto para referirse a los nuevos conceptos y procedimientos aprendidos.

Temporalizacin El tiempo lectivo estimado para esta unidad es de 14 horas, repartidas de la siguiente forma: 5 tericas y 9 prcticas.

3.2.Tabla de Temporalizacin
La siguiente tabla resume los perodos lectivos dedicados a cada unidad. En cada uno se combinar una parte terica con otra prctica. En la temporalizacin de cada unidad quedan incluidas la o las sesiones destinadas a las pruebas escritas y/o prcticas dirigidas a medir el grado de conocimientos adquiridos Duracin: 105 horas. Unidad Temporalizacin

Unidad 1.Conceptos bsicos de la seguridad 12 informtica Unidad 2. Seguridad almacenamiento pasiva. Hardware y 12 20 15 10 14

Unidad 3. Seguridad pasiva. Recuperacin de datos Unidad 4. Sistemas de identificacin. Criptografa Unidad 5. Seguridad activa en el sistema Unidad 6. Seguridad activa en redes

Unidad 7. Seguridad de alto nivel en redes: 8 cortafuegos Unidad 8. Seguridad de alto nivel en redes: proxy 14

- 13 -

IES Ciudad Jardn

Seguridad Informtica

Durante el primer trimestre se impartirn las Unidades 1, 2, 3 y 4. El resto se desarrollarn en el 2 trimestre

4. Metodologa
La metodologa a desarrollar, ser activa, es decir centrada en el alumno como protagonista de su propio aprendizaje; tender hacia la personalizacin de los procesos de enseanza (dentro de las posibilidades que se tiene); buscar el aprendizaje significativo de conceptos y procedimientos. As, a partir de los conocimientos previos, se construyen los nuevos conceptos, trabajando sobre una variedad de situaciones concretas. Procediendo por aproximaciones sucesivas, desde la simple manipulacin y la comprensin intuitiva, pasando por etapas intermedias de representacin (mediante dibujos, esquemas, grficos, etc.) hasta la comprensin razonada con el manejo de notaciones, figuras y smbolos abstractos. El modo de proceder en las distintas unidades de trabajo se resume en lo siguiente: Para cada Unidad Didctica se presentar la justificacin y la necesidad de los contenidos enfocndolos como elemento motivador para el alumno. Proporcionar los elementos de cualquier otra ndole, necesarios para la comprensin de los contenidos propuestos. Para la explicacin de cada unidad de trabajo se realizar una exposicin terica de los contenidos de la unidad por parte del profesor. Posteriormente se realizarn una serie de ejercicios propuestos por el profesor y resueltos y corregidos por l en clase. El objetivo de estos ejercicios es llevar a la prctica los conceptos tericos que se asimilaron en la exposicin terica anterior. El profesor resolver todas las dudas que puedan tener los alumnos, tanto tericas como prcticas. Incluso si l lo considerase necesario se realizarn ejercicios especficos de refuerzo que aclaren los conceptos que ms cueste comprender a los alumnos. El profesor propondr un conjunto de ejercicios y casos prcticos, de contenido similar a los que ya se han resuelto en clase, que debern ser resueltos por el alumnado, bien en horas de clase o bien en casa. Los ejercicios prcticos se realizarn en el aula de ordenadores utilizando el software relacionado con la unidad de trabajo en la que estemos trabajando. Las prcticas se resolvern de forma individual o en grupo, depende del nmero de alumnos que halla por cada ordenador, de todas formas no es aconsejable que haya ms de dos alumnos por cada equipo informtico. El desarrollo de las Unidades Didcticas se acompaar de abundantes figuras, esquemas y fotocopias, que ayudan a mantener al alumno concentrado en lo que se est exponiendo.

- 14 -

IES Ciudad Jardn

Seguridad Informtica

Se proporcionar al alumno referencias bibliogrficas, as como documentacin de apoyo, para que ste pueda profundizar en los conceptos vistos en clase. Dar el enfoque de "para qu sirve cada concepto estudiado" que ayuda a la motivacin y a la introduccin del alumno en el mundo laboral, lo que le ser muy til cuando realice el mdulo de Formacin en Centro de Trabajo (FCT). Conexin de la teora explicada con ejemplos reales. Las actividades que se pueden desarrollar en una clase son muy variadas pero aqu se agrupan algunas que se prestan como idneas para el desarrollo completo de los contenidos propuestos y adems fomentan los temas transversales: o Actividades individuales: lectura, estudio, reflexin y realizacin de ejercicios. o Actividades de grupo: toma de decisiones, bsqueda y anlisis de documentacin tcnica, etc. Por ltimo decir, que esta forma de plantear el mdulo es abierta y revisable en todo momento.

4.1. Sistemas de motivacin y participacin del alumnado


Para motivar a los alumnos y conseguir su participacin, se realizarn las siguientes actividades: Dedicar tiempo a captar las ideas previas de los alumnos. Relacionar los nuevos conocimientos con los ya adquiridos. Esforzarse para que las actividades conecten con capacidades e intereses, y que suponiendo un reto para los alumnos, potencien sus aprendizajes. Utilizar sistemas novedosos de enseanza y que sean ms llamativos y que capten ms su atencin, por ejemplo, con presentaciones con diapositivas, vdeos instructivos, etc.. Realizar trabajos de investigacin. Animar a que expresen en clase sus opiniones sobre los conceptos y conocimientos que se van adquiriendo.

5. Evaluacin 5.1. Evaluacin Inicial


Al comienzo del curso se deben determinar las actitudes y conocimientos de los alumnos frente a la materia a tratar, a travs de una pequea encuesta escrita. El objetivo principal es determinar los conocimientos previos del alumno as como aquellos casos que hayan de ser objeto de atencin especial. Tambin se tratar de recoger los intereses de los alumnos que puedan ayudar en las tareas de motivacin y planteamiento de situaciones de aprendizaje.

- 15 -

IES Ciudad Jardn

Seguridad Informtica

Ser importante en las primeras fases del curso identificar a los distintos alumnos, conociendo su actitud o rol en el grupo e inters hacia la asignatura, para as poder corregir en caso de necesidad su ubicacin en el aula y poder matizar la distribucin en grupos.

5.2. Criterios de Evaluacin


Se definen para cada uno de los resultados de aprendizaje. 1. Aplicar medidas de seguridad pasiva en sistemas informticos, describir caractersticas de entornos y relacionarlas con sus necesidades: Se ha valorado la importancia de mantener la informacin segura. Se han descrito las diferencias entre seguridad fsica y lgica. Se han definido las caractersticas de la ubicacin fsica y las condiciones ambientales de los equipos y servidores. Se ha identificado la necesidad de proteger fsicamente los sistemas informticos. Se ha verificado el funcionamiento de los sistemas de alimentacin ininterrumpida. Se han seleccionado los puntos de aplicacin de los sistemas de alimentacin ininterrumpida. Se han indicado las caractersticas de una poltica de seguridad basada en listas de control de acceso. Se ha valorado la importancia de establecer una poltica de contraseas. Se han valorado las ventajas que supone la utilizacin de sistemas biomtricos. 2. Gestionar dispositivos de almacenamiento, describir los procedimientos efectuados y aplicar tcnicas para asegurar la integridad de la informacin: a) Se ha interpretado la documentacin tcnica relativa a la poltica de almacenamiento. b) Se han tenido en cuenta factores inherentes al almacenamiento de la informacin (rendimiento, disponibilidad, accesibilidad entre otros). c) Se han clasificado y enumerado los principales mtodos de almacenamiento incluidos los sistemas de almacenamiento en red. d) Se han descrito las tecnologas de almacenamiento redundante y distribuido. e) Se han seleccionado estrategias para la realizacin de copias de seguridad. f) Se ha tenido en cuenta la frecuencia y el esquema de rotacin. g) Se han realizado copias de seguridad con distintas estrategias. h) Se han identificado las caractersticas de los medios de almacenamiento remotos y extrables. i) Se han utilizado medios de almacenamiento remotos y extrables. j) Se han creado y restaurado imgenes de respaldo de sistemas en funcionamiento. 3. Aplicar mecanismos de seguridad activa, describir sus caractersticas y relacionarlas con las necesidades de uso del sistema informtico: a) Se han seguido planes de contingencia para actuar ante fallos de seguridad. b) Se han clasificado los principales tipos de software malicioso. c) Se han realizado actualizaciones peridicas de los sistemas para corregir posibles - 16 -

IES Ciudad Jardn

Seguridad Informtica

vulnerabilidades. d) Se ha verificado el origen y la autenticidad de las aplicaciones que se instalan en los sistemas. e) Se han instalado, probado y actualizado aplicaciones especficas para la deteccin y eliminacin de software malicioso. f) Se han aplicado tcnicas de recuperacin de datos. 4. Asegurar la privacidad de la informacin transmitida en redes inalmbricas, describir las vulnerabilidades e instalar software especfico: a) Se ha identificado la necesidad de inventariar y controlar los servicios de red. b) Se ha contrastado la incidencia de las tcnicas de ingeniera social en los fraudes informaticos y robos de informacin. c) Se ha deducido la importancia de minimizar el volumen de trfico generado por la publicidad y el correo no deseado. d) Se han aplicado medidas para evitar la monitorizacin de redes cableadas. e) Se han clasificado y valorado las propiedades de seguridad de los protocolos usados en redes inalmbricas. f) Se han descrito y utilizado sistemas de identificacin como la firma electrnica o certificado digital, entre otros. g) Se ha instalado y configurado un cortafuegos en un equipo o servidor. 5. Reconocer la legislacin y normativa sobre seguridad y proteccin de datos, y analizar las repercusiones de su incumplimiento: Se ha descrito la legislacin sobre proteccin de datos de carcter personal. Se ha determinado la necesidad de controlar el acceso a la informacin personal almacenada. Se han identificado las figuras legales que intervienen en el tratamiento y mantenimiento de los ficheros de datos. Se ha contrastado la obligacin de poner a disposicin de las personas los datos personales que les conciernen. Se ha descrito la legislacin actual sobre los servicios de la sociedad de la informacin y comercio electrnico. Se han contrastado las normas sobre gestin de seguridad de la informacin.

5.3.Criterios de Calificacin
Primer trimestre. Los primeros das de curso se destinarn a realizar la evaluacin inicial anteriormente explicada. Esta evaluacin en ningn caso conllevar calificacin para el alumnado Al final del primer trimestre se realizar la primera evaluacin parcial en la que se valorar la asimilacin de los contenidos (conceptuales, procedimentales y actitudinales) impartidos a lo largo del mismo. Como resultado de dicha valoracin - 17 -

IES Ciudad Jardn

Seguridad Informtica

se obtendr una nota entre 0 y 10, obtenida de la forma siguiente: 60% de la Nota: Media aritmtica de las notas obtenidas (en una escala entre 0 y 10) en las pruebas de evaluacin escritas o prcticas (una por cada unidad) correspondientes a los contenidos impartidos en el primer trimestre. 25% de la Nota: Nota obtenida en una escala entre 0 y 10 en la parte de las prcticas propuestas de cada UT. 15% de la Nota: Comportamiento, participacin y actitud positiva en el aula (Todo ello procedente del proceso de observacin) Para realizar la media se tendr en cuenta que el alumno cumpla los siguientes requisitos mnimos: a) Nota de todas las pruebas de evaluacin escritas o prcticas deben ser mayores o iguales a 4 (sobre 10) b) Las prcticas propuestas de cada UT debern tener una nota mayor o igual a 5 (sobre 10) Para obtener una calificacin positiva (aprobado) en la evaluacin, el alumno o alumna debe tener una nota global mnima de 5 puntos sobre 10 Segundo trimestre. En el segundo trimestre se realizar la segunda evaluacin parcial en la que se valorar la asimilacin de los contenidos (conceptuales, procedimentales y actitudinales) impartidos a lo largo del mismo. Como resultado de dicha valoracin se obtendr una nota entre 0 y 10, obtenida de la forma siguiente: 60% de la Nota: Media aritmtica de las notas obtenidas (en una escala entre 0 y 10) en las pruebas de evaluacin escritas o prcticas (una por cada unidad) correspondiente a los contenidos impartidos en el segundo trimestre. 25% de la Nota: Nota obtenida (en una escala entre 0 y 10) en la parte de las prcticas propuestas de cada UT. 15% de la Nota: Comportamiento, participacin y actitud positiva en el aula (Todo ello procedente del proceso de observacin) Para realizar la media se tendr en cuenta que el alumno cumpla los mismos requisitos mnimos que se expusieron en la 1 evaluacin: a) Nota de todas las pruebas de evaluacin escritas o prcticas deben ser mayores o iguales a 4 (sobre 10) c) Las prcticas propuestas de cada UT debern tener una nota mayor o igual a 5 (sobre 10)

- 18 -

IES Ciudad Jardn

Seguridad Informtica

Para obtener una calificacin positiva (aprobado) en la evaluacin, el alumno o alumna debe tener una nota global mnima de 5 puntos sobre 10

En las fechas acordadas por el departamento se realizar la tercera evaluacin parcial para aquellos alumnos que no hayan superado los contenidos de alguno (o algunos) de los dos trimestres. En ella se valorar de nuevo la asimilacin de dichos contenidos. Se realizar al alumno una prueba global para cada uno de los trimestres que no tenga superado. Como resultado de dicha valoracin, en cada prueba se obtendr una nota entre 0 y 10.

Evaluacin final Para los alumnos que an no hayan superado los contenidos del mdulo, se valorar de nuevo la asimilacin de dichos contenidos. Se realizar una nica prueba correspondiente a todos los contenidos desarrollados en el mdulo. Como resultado de dicha valoracin, en la prueba se obtendr una nota entre 0 y 10. Para poder realizar este examen es necesario haber presentado todos los trabajos prcticos solicitados por el profesor a lo largo de todo el curso y tener una calificacin de al menos 5 puntos en estos La nota final del mdulo ser la resultante de calcular la media aritmtica de las notas de los dos trimestres, siendo condicin necesaria que en cada uno de los trimestres se haya obtenido una nota mayor o igual a un 5

5.4. Evaluacin de la prctica docente


La evaluacin de la prctica docente es un componente fundamental dentro del proceso general de evaluacin acadmica. Por este motivo la programacin debe ser dinmica y estar sometida a una continua revisin La evaluacin nos va a dar pistas para detectar, orientar, corregir y profundizar en el desarrollo del proceso de enseanza-aprendizaje. Para ello tenemos que evaluar, necesariamente, todo el proceso y, por lo tanto, la programacin. A veces, sobre la marcha, segn los resultados de la evaluacin, se podr realizar una reestructuracin de los contenidos, para adaptarlos al nivel del grupo Para realizar la valoracin de dicha programacin, se recomienda utilizar los siguientes criterios: Contraste de experiencias entre compaeros del Departamento o con otros compaeros. Para llevar a cabo el seguimiento de la programacin el Departamentos Didcticos, se rene y entre otros temas se trata la evaluacin de los alumnos, se planifican las actividades extraescolares, se discute sobre el temario, etc. Los cuestionarios a contestar por los propios alumnos. En este - 19 -

IES Ciudad Jardn

Seguridad Informtica

sentido las informaciones obtenidas por el profesor a lo largo del curso pueden ser utilizadas en la reprogramacin de las sucesivas Unidades. Al finalizar el curso se propondr un debate para que los alumnos expresen su opinin, deficiencias y aspectos positivos del curso La reflexin del propio docente sobre su experiencia en el aula. El profesor debe observar su propia actuacin como promotor de actividades, como motivador y asesor

5.5. Actividades de Recuperacin


Para los alumnos que no superaron las pruebas objetivas de los contenidos del primer y segundo trimestre, a lo largo de los mismos, se valorar de nuevo la asimilacin de dichos contenidos (conceptuales, procedimentales y actitudinales). Los alumnos debern presentarse slo a las pruebas objetivas de aquellas UT no superadas. Habr una valoracin en cada prueba con una escala de 0 a 10. La nota final de la recuperacin de cada trimestre, se obtiene de la media aritmtica de las notas obtenidas en cada prueba objetiva.

5.6. Instrumentos de evaluacin.


Para comprobar el nivel de conocimientos, habilidades y actitudes alcanzado durante todo el periodo de aprendizaje, realizaremos tres tipos de evaluacin que permita valorar el dominio de los mismos al inicio (Evaluacin inicial), durante (Evaluacin Formativa) y al final del proceso instructivo (Evaluacin Sumativa). Algunos de los instrumentos que emplearemos sern: Observacin directa del trabajo en clase. La resolucin de los ejercicios de clase, individuales o en grupo. La realizacin de las prcticas propuestas en clase. Asistencia regular y grado de participacin en los trabajos realizados en grupo. Diario de clase para anotaciones del profesor/a Trabajos personales y exposicin de los mismos. Autoevaluacin. Pruebas objetivas.

Para evaluar los distintos contenidos se seguirn criterios diferentes: Para evaluar los Contenidos Conceptuales utilizaremos pruebas objetivas, entrevistas, trabajos grupales, Para evaluar los Contenidos Procedimentales utilizaremos supuestos prcticos que nos permitan valorar si el alumnado es capaz de realizar y en - 20 -

IES Ciudad Jardn

Seguridad Informtica

qu medida casos que se pueden presentar en situaciones reales en el entorno laboral. Para evaluar los Contenidos Actitudinales tendremos en cuenta la participacin en clase, la asistencia, la puntualidad, el comportamiento con el resto de alumnos y con el profesor, as como el inters en la realizacin de actividades prcticas, que se llevar a cabo a travs de la observacin directa y dilogos personalizados.

6. Materiales y Recursos Didcticos


Para el desarrollo de la metodologa antes expuesta se emplearn los siguientes recursos didcticos:

Por parte del alumno: - libros de consulta, manuales y pen drive. Por parte del profesor: - libros, manuales, pen drive, material de elaboracin propia (documentos, resmenes, datos recopilados de diversas fuentes como Internet, etc.). Disponibles en el aula: - Ordenadores conectados en red y con acceso a Internet.. - Instrumentos que faciliten la tarea de exposicin del profesor: pizarra blanca y rotuladores, proyector, pantallas de cristal lquido, televisin, vdeo, etc. - Software necesario para practicar todos los conceptos aprendidos: - Sistema operativo Microsoft Windows - Sistema Operativo Guadalinex con sus herramientas ofimticas - Antivirus y herramientas de deteccin de software malicioso. - Controladores de tarjetas. - Herramientas de diagnstico - Utilidades de Red y otras utilidades. - Software necesario para el desarrollo de cada UT - Dispositivos de almacenamiento: CDs, DVDs y pen drive - Elementos fsicos: Adaptadores de red, cables, conectores, rosetas, canaletas, concentradores, conmutadores, enrutadores, adaptadores y puntos de acceso inalmbricos, cables. - Impresora lser. - Es muy aconsejable disponer de libros de consulta en el aula o de acceso Internet, de forma que los alumnos intenten buscar soluciones a los problemas que les surjan antes de solicitar la ayuda del profesor, ya que eso les aportar una gran experiencia de cara a su futuro para el mundo laboral. Otros recursos: los que pudieran derivarse de la bsqueda y recopilacin de informacin fuera del aula.

- 21 -

IES Ciudad Jardn

Seguridad Informtica

7. Medidas de Atencin a la Diversidad


La diversidad educativa de los alumnos se manifiesta a travs de cuatro factores: La capacidad para aprender. La motivacin para aprender. Los estilos de aprendizaje. Los intereses.

Es preciso detectar la diversidad del alumnado, tanto desde las evaluaciones iniciales como desde la observacin a lo largo del desarrollo didctico de la materia, y clasificarla en funcin de sus manifestaciones: desmotivacin, atrasos conceptuales, limitaciones y sobredotaciones personales, etc. El profesor debe ajustar la ayuda pedaggica a las diferentes necesidades de los alumnos y facilitar recursos o estrategias variadas, que permitan dar respuesta a la diversidad que presenta el alumnado. Las vas a utilizar para el tratamiento de la diversidad se contemplan de forma simultnea y complementaria, pudiendo ser las siguientes: La programacin y desarrollo del mdulo y de los bloques y de las unidades de trabajo se planifican con suficiente flexibilidad. Establecimiento de adaptaciones curriculares de contenidos, actividades de enseanza-aprendizaje y de los criterios de evaluacin. Empleo de metodologas didcticas diferentes, que se adecuen a los distintos grados de capacidades previas, a los diferentes niveles de autonoma y responsabilidad de los alumnos y a las dificultades o superlogros detectados en procesos de aprendizaje anteriores. Adaptacin de las actividades a las motivaciones y necesidades de los alumnos, planteando aqullas a un nivel situado entre lo que ya saben hacer los alumnos autnomamente y lo que son capaces de hacer con la ayuda y gua del profesor o de sus compaeros. Medidas de refuerzo educativo. El refuerzo educativo es una medida complementaria que consiste en el esfuerzo adicional de un alumno que realiza durante un periodo de tiempo y que esta referido a contenidos ya trabajados, compatible con las tareas nuevas que se le van proponiendo. La labor del profesor est en guiar dichos contenidos. Un alumno necesitar cuando no ha aprendido suficientemente bien un determinado aspecto de un contenido o un determinado bloque. Este refuerzo educativo se realizar a travs de actividades especficas de refuerzo que se plantearn en cada una de las unidades didcticas proyectadas.

- 22 -

IES Ciudad Jardn

Seguridad Informtica

En este apartado deben tratarse dos tipos de cuestiones diferenciadas: De una parte, las medidas destinadas a alumnos con un nivel ms elevado de conocimientos que dispondrn de una serie de actividades de ampliacin. Por otra parte, las medidas o actividades de refuerzo para aquellos alumnos que presenten dificultades en el aprendizaje.

De todas formas los trabajos en grupo potencian la colaboracin y enriquecen el aprendizaje de los miembros del mismo.

8. Actividades Complementarias y Extraescolares


Est prevista una actividad complementaria para el primer trimestre; se trata de una visita al Centro de Proceso de Datos de la Universidad Pablo de Olavide. Esta actividad es de asistencia obligatoria; si algn alumno/a no puede acudir, tendr que realizar un trabajo sustitutorio, con los mismos objetivos que tiene la actividad, que son: Conocer un CPD de un organismo pblico. Conocer la estructura orgnica y funcional de un organismo pblico. Conocer la estructura orgnica y funcional de un departamento de informtica. Comprender la estructura y el funcionamiento de una LAN de gran tamao y reconocer los componentes de un sistema de cableado estructurado de gran capacidad.

9. Educacin en Valores
Los temas transversales ms fciles de trabajar en este mdulo son: Educacin ambiental, educacin moral y cvica Igualdad entre los sexos Salud laboral La insistencia en la buena presentacin de los trabajos, como tambin en la correcta y adecuada expresin, ayudan a conseguir hbitos necesarios en un profesional. El desarrollo de las actitudes abiertas hacia opiniones de otros, el rigor, y el esfuerzo por atender los detalles, como tambin el orden de realizacin de actividades y la puntualidad, ayudan a conseguir una insercin plena en una sociedad pluralista y democrtica. El adoptar una correcta y cmoda posicin ante el monitor y el teclado, como la atencin a la luminosidad adecuada en el puesto de trabajo, son normas a cultivar desde ahora, desterrando malos hbitos en los casos donde ya existen. - 23 -

IES Ciudad Jardn

Seguridad Informtica

- 24 -

Das könnte Ihnen auch gefallen