<?xml version="1.0" encoding="UTF-8"?>
<record
    xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://www.loc.gov/MARC21/slim http://www.loc.gov/standards/marcxml/schema/MARC21slim.xsd"
    xmlns="http://www.loc.gov/MARC21/slim">

  <leader>05811nam a22001937a 4500</leader>
  <controlfield tag="003">OSt</controlfield>
  <controlfield tag="005">20250403093635.0</controlfield>
  <controlfield tag="008">220326b        |||||||| |||| 00| 0 eng d</controlfield>
  <datafield tag="020" ind1=" " ind2=" ">
    <subfield code="a">978-84-16271-24-5</subfield>
  </datafield>
  <datafield tag="040" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
  </datafield>
  <datafield tag="041" ind1=" " ind2=" ">
    <subfield code="a">Esp</subfield>
  </datafield>
  <datafield tag="245" ind1=" " ind2=" ">
    <subfield code="a">Auditor&#xED;a de seguridad informatica.</subfield>
    <subfield code="c">Ester Chicano Tejada</subfield>
  </datafield>
  <datafield tag="250" ind1=" " ind2=" ">
    <subfield code="a">1ra Ed.</subfield>
  </datafield>
  <datafield tag="260" ind1=" " ind2=" ">
    <subfield code="a">Espa&#xF1;a</subfield>
    <subfield code="b">IC Editorial </subfield>
    <subfield code="c">2014</subfield>
  </datafield>
  <datafield tag="300" ind1=" " ind2=" ">
    <subfield code="a">308 P.</subfield>
    <subfield code="c">24 x 16 cm</subfield>
  </datafield>
  <datafield tag="505" ind1=" " ind2=" ">
    <subfield code="a">Cap&#xED;tulo 1.
Criterios generales com&#xFA;nmente aceptados sobre auditor&#xED;a inform&#xE1;tica:
1. Introducci&#xF3;n,
2. C&#xF3;digo deontol&#xF3;gico de la funci&#xF3;n de auditor&#xED;a,
3. Relaci&#xF3;n de los distintos tipos de auditor&#xED;a en el marco de los sistemas de la informaci&#xF3;n,
4. Criterios a seguir para la composici&#xF3;n del equipo auditor,
5. Tipos de pruebas a realizar en el marco de la auditor&#xED;a. Pruebas sustantivas y pruebas de cumplimiento,
6. Tipos de muestreo a aplicar durante el proceso de auditor&#xED;a,
7. Utilizaci&#xF3;n de las herramientas tipo CAAT ( Computer Assisted Audit Tools),
8. Explicaci&#xF3;n de los requerimientos que deben cumplir los hallazgos de auditor&#xED;a,
9. Aplicaci&#xF3;n de criterios comunes para categorizar los hallazgos como observaciones o no conformidades,
10. Relaci&#xF3;n de las normativas y metodolog&#xED;as relacionadas con la auditor&#xED;a de sistemas de informaci&#xF3;n com&#xFA;nmente aceptadas,
11. Resumen,
Ejercicios de repaso y autoevaluaci&#xF3;n. - 
Cap&#xED;tulo 2. 
Aplicaci&#xF3;n de la normativa de protecci&#xF3;n de datos de car&#xE1;cter personal:
1. Introducci&#xF3;n,
2. Principios de protecci&#xF3;n de datos de car&#xE1;cter personal,
3. Normativa europea recogida en la directiva 95/46/CE,
4. Normativa nacional recogida en el C&#xF3;digo penal, Ley Org&#xE1;nica para el Tratamiento Automatizado de Datos (LORTAD), Ley org&#xE1;nica de Protecci&#xF3;n de datos (LOPD) y Reglamento de desarrollo de la Ley Org&#xE1;nica de Protecci&#xF3;n de Datos (R.D. 1720/2007),
5. Identificar y registro de los ficheros con datos de car&#xE1;cter personal utilizados  por la organizaci&#xF3;n,
6. Explicaci&#xF3;n de las medidas de seguridad para la protecci&#xF3;n de los datos de car&#xE1;cter personal recogidas en el Real Decreto 1720/2007,
7. Gu&#xED;a para la realizaci&#xF3;n de la auditor&#xED;a bienal obligatoria de la Ley Org&#xE1;nica 15/1999 de la Protecci&#xF3;n de Datos de Car&#xE1;cter Personal.
8. Resumen,
Ejercicios de repaso y autoevaluaci&#xF3;n.
- Cap&#xED;tulo 3:
An&#xE1;lisis de riesgos de los sistemas de informaci&#xF3;n;
1. Introducci&#xF3;n,
2. Introducci&#xF3;n al an&#xE1;lisis de riesgos,
3. Principales tipos de vulnerabilidades, fallos de programa, programas maliciosos y su actualizaci&#xF3;n permanente, as&#xED; como criterios de programaci&#xF3;n segura,
4. Particularidades de los distintos tipos de c&#xF3;digo malicioso,
5. Principales elementos del an&#xE1;lisis de riesgos y sus modelos de relaciones,
6. Metodolog&#xED;as cualitativas y cuantitativas de an&#xE1;lisis de riesgos,
7. Identificaci&#xF3;n de los activos involucrados en el an&#xE1;lisis de riesgos y su valoraci&#xF3;n,
8. Identificaci&#xF3;n de las amenazas que pueden afectar a los activos identificados previamente,
9. An&#xE1;lisis e identificaci&#xF3;n de las vulnerabilidades existentes en los sistemas de informaci&#xF3;n que permitir&#xED;a la materializaci&#xF3;n de amenazas, incluyendo an&#xE1;lisis local, an&#xE1;lisis remoto de la caja blanca y de caja negra,
10. Optimizaci&#xF3;n del proceso de auditor&#xED;a y contraste de vulnerabilidades e informe de auditor&#xED;a,
11. Identificaci&#xF3;n de las medidas de salvaguarda existentes en el momento de la realizaci&#xF3;n del an&#xE1;lisis de riesgos y sus efecto sobre las vulnerabilidades y amenazas,
12. Establecimientos de los escenarios de riesgo entendidos como pares activo-amenaza susceptibles de materializarse,
13. Determinaci&#xF3;n de la probabilidad e impacto de materializaci&#xF3;n de los escenarios,
14. Establecimiento del nivel de riesgo para los distintos pares de activo y amenaza,
15. Determinaci&#xF3;n por parte de la organizaci&#xF3;n  de los criterios de evaluaci&#xF3;n del riesgo , en funci&#xF3;n de los cuales se determina si un riesgo es aceptable o no,
16. Relaci&#xF3;n de las distintas alternativas de gesti&#xF3;n de riesgos,
17. Gu&#xED;a para la elaboraci&#xF3;n  del plan de gesti&#xF3;n de riesgos,
18. Exposici&#xF3;n de la metodolog&#xED;a NIST SP 800-30,
19. Exposici&#xF3;n de la metodolog&#xED;a  Magerit versi&#xF3;n 2.
10. Reusmen,
Ejercicios de repaso y autoevaluaci&#xF3;n.

- Cap&#xED;tulo 4.
Uso de herramientas para la auditor&#xED;a de sistemas:
1. Introducci&#xF3;n,
2. Herramientas del sistema operativo tipo Ping, Traceroute, etc.,
3. Herramientas de an&#xE1;lisis de red, puertos y servicios tipo Nmap, Netcat, NBTScan, etc.,
4. Herramientas an&#xE1;lisis de vulnerabilidades tipo Nessus,
5. Analizadores de protocolos tipo WireShark, DSniff, Cain &amp; Abel. etc.,
6. Analizadores de p&#xE1;ginas web tipo Acunetix, Dirb, Parosproxy, etc.,
8. Resumen,
Ejercicios de repaso ya autoevaluaci&#xF3;n.

- Cap&#xED;tulo 5.
Descripci&#xF3;n de los aspectos sobre cortafuegos en auditor&#xED;as de sistemas inform&#xE1;ticos;
1. Introducci&#xF3;n,
2. Principios generales de cortafuegos,
3. Componentes de un cortafuegos por ubicaci&#xF3;n,
4. Relaci&#xF3;n de los distintos tipos de cortafuegos por ubicaci&#xF3;n y funcionalidad,
5. Arquitecturas de cortafuegos de red,
6. Otras arquitecturas de cortafuegos de red,
7. Resumen,
Ejercicios de repaso y autoevaluaci&#xF3;n,

- Cap&#xED;tulo 6:
Gu&#xED;as para la ejecuci&#xF3;n de las distintas fases de la auditor&#xED;a de sistemas de informaci&#xF3;n;
1. Introducci&#xF3;n,
2. Gu&#xED;a para la auditor&#xED;a de la documentaci&#xF3;n y normativa de seguridad existente en la organizaci&#xF3;n auditiva.
3. Gu&#xED;a para la elaboraci&#xF3;n del plan de auditor&#xED;a,
4. Gu&#xED;a para las pruebas de auditor&#xED;a,
5. Gu&#xED;a para la elaboraci&#xF3;n del informe de auditor&#xED;a,
6. Resumen,
Ejercicios de repaso y autoevaluaci&#xF3;n,
Bibliograf&#xED;a.
</subfield>
  </datafield>
  <datafield tag="650" ind1=" " ind2=" ">
    <subfield code="b">Legislativa inform&#xE1;tica.</subfield>
  </datafield>
  <datafield tag="942" ind1=" " ind2=" ">
    <subfield code="a">B-ISTTENA</subfield>
    <subfield code="c">BOOK</subfield>
    <subfield code="p">26/03/2022</subfield>
    <subfield code="q">J.R</subfield>
    <subfield code="n">26/03/2022</subfield>
  </datafield>
  <datafield tag="999" ind1=" " ind2=" ">
    <subfield code="c">73</subfield>
    <subfield code="d">73</subfield>
  </datafield>
  <datafield tag="952" ind1=" " ind2=" ">
    <subfield code="a">BISTT</subfield>
    <subfield code="d">2021-03-10</subfield>
    <subfield code="e">Donaci&#xF3;n</subfield>
    <subfield code="i">ISTT-DS-0078</subfield>
    <subfield code="p">ISTT-DS-0078</subfield>
    <subfield code="t">Eje. 1/1</subfield>
    <subfield code="v">0.00</subfield>
    <subfield code="y">BOOK</subfield>
  </datafield>
</record>
