Universidad
de
Cádiz
Programas Docentes de Asignaturas
Programas Docentes de Asignaturas
Programa docente (2025-26) |
<1769101 | AUDITORÍA Y ANÁLISIS DE RIESGOS>
Asignatura:
1769101 | AUDITORÍA Y ANÁLISIS DE RIESGOS
Titulación:
1769 | MÁSTER EN SEGURIDAD INFORMÁTICA (CIBERSEGURIDAD)
Centro:
17 | ESCUELA SUPERIOR DE INGENIERÍA
Departamento:
C137 | INGENIERIA INFORMATICA
Área:
570 | LENGUAJES Y SISTEMAS INFORMATICOS
Compartidas:
1769101 (P) - Mat.[21 [nuevos: 20 | repetidores: 1)]
Tipo estudio:
MÁSTER OFICIAL
Ofertada:
SÍ
Vigencia:
VIGENTE
Créd. Teoría:
4,00
Créd. Prácticas:
0,00
Créd. ECTS:
4,00
Tipo asignatura:
OBLIGATORIA
Módulo:
17691 REGULACIÓN
Materia:
176910 REGULACIÓN
Matriculados 2024-25:
21
Matriculados 2025-26:
20
Duración:
PRIMER SEMESTRE
Curso:
1
Idioma:
CASTELLANO
Mostrar información
REQ. Y RECOM.
PROFESORADO
IDIOMAS
MOVILIDAD
RESULTADOS FORM./APREN.
RES. DE APRENDIZAJE
ACT. Y MET. DOC.
SIST. DE EVALUACIÓN
TEMARIO
BIBLIOGRAFÍA
COMENTARIOS
Requisitos y recomendaciones
Requisitos previos
Recomendaciones
Profesorado
Primer apellido
Segundo apellido
Nombre
Categoría/Empresa
Coordinación
BOUBETA
PUIG
JUAN
CATEDRÁTICO/A DE UNIVERSIDAD
ROSA
BILBAO
JESUS
PROFESOR/A SUSTITUTO/A
Idiomas
Oferta en lengua extranjera
Idioma
Seleccione una opción
Inglés
Francés
Italiano
Alemán
Ruso
Árabe
Griego
Modo de impartición
Seleccione una opción
A impartir sólo en ese idioma según memoria (exclusividad).
A impartir en grupo dedicado a ese idioma.
A impartir en grupo mixto (un mismo grupo con ambos idiomas).
Nivel requerido
Seleccione una opción
A1
A2
B1
B2
C1
C2
Movilidad
Movilidad nacional (SICUE)
Presencialidad
Seleccione una opción
Presencial
Combinada
Virtual
Movilidad internacional
Presencialidad
Seleccione una opción
Presencial
Combinada
Virtual
Estudiante visitante nacional
Número de plazas
Presencialidad
Seleccione una opción
Presencial
Combinada
Virtual
Resultados del proceso de formación y aprendizaje
Resultado formación y aprendizaje
Competencia
Que los estudiantes posean las habilidades de aprendizaje que les permitan continuar estudiando de un modo que habrá de ser en gran medida autodirigido o autónomo
BÁSICA
Poseer y comprender conocimientos que aporten una base u oportunidad de ser originales en el desarrollo y/o aplicación de ideas, a menudo en un contexto de investigación
BÁSICA
Trabajar en equipos y con equipos (del mismo ámbito o interdisciplinares) y desarrollar actitudes de participación y colaboración como miembro activo de la comunidad.
TRANSVERSAL
Aplicar una metodología para el análisis y evaluación de riesgos y utilizar las herramientas para su gestión.
ESPECÍFICA
Que los estudiantes sepan comunicar sus conclusiones "y los conocimientos y razones últimas que las sustentan" a públicos especializados y no especializados de un modo claro y sin ambigüedades.
BÁSICA
Conocer el procedimiento de realización de una auditoría informática.
ESPECÍFICA
Elaborar concisa, clara y razonadamente documentos, planes y proyectos de trabajo en el ámbito de la ciberseguridad.
GENERAL
Resultados de aprendizaje
ID/Orden
Resultado
1
Distinguir entre auditoría interna, externa y control interno.
2
Conocer el marco jurídico y las normas internacionales relacionadas con la auditoría informática.
3
Conocer las fases de realización de una auditoría informática, las fuentes de información y procedimientos de obtención de información.
4
Conocer la estructura y características que debe reunir un informe de auditoría informática.
5
Conocer los objetivos y metodologías existentes para el análisis y gestión de riesgos.
6
Conocer cuáles son las etapas del proceso de análisis y gestión de riesgos, y ser capaz de llevarlas a la práctica.
Actividades y metodologías docentes
Horas totales de actividades de docencia presencial
32,00
Horas totales de otras actividades
68,00
Horas totales de la asignatura
100,00
Código
Descripción
Horas
Detalle
10
Actividades formativas no presenciales
64
Trabajo a desarrollar de forma autónoma por el alumno
12
Actividades de evaluación
4
Examen final de la asignatura
08
Teórico-Práctica
32
Se desarrollarán actividades que permitirán alcanzar las competencias y los resultados de aprendizaje previstos para la asignatura.
Sistema de evaluación
Procedimientos de evaluación
ID/Orden
Tarea/Actividad
Medios, técnicas e instrumentos
Ponderación
1
Examen parcial
Examen tipo test que recogerá los contenidos teóricos de la asignatura.
30
2
Realización de trabajo en equipo y presentación
Enunciado del trabajo y rúbrica de corrección
50
3
Actividades de clase
Durante el desarrollo de las clases teórico-prácticas se propondrá la realización de actividades que permitan a los estudiantes profundizar en los aspectos tratados previamente en clase.
20
Criterios de evaluación
Temario
ID/Orden
Tema
Descripción
1
Tema 1: Auditoría
1.1 Introducción
1.2 Normas y estándares internacionales
1.3 Control Interno Informático
1.4 Tipos de auditorías
1.5 Equipo auditor
1.6 Pruebas, evidencias y hallazgos de auditoría
1.7 Fases en la realización de una auditoría informática
2
Tema 2: Análisis y gestión de riesgos de los sistemas de información
2.1 Conceptos básicos de la gestión de riesgos
2.2 Estándares relacionados con la gestión de riesgos
2.3 Proceso de gestión del riesgo
2.4 Metodologías para el análisis y gestión de riesgos.
2.5 Metodología de análisis y gestión de riesgos: MAGERIT
2.5.1 Método de análisis de riesgos
2.5.2 Proceso de gestión de riesgos
3
Prácticas: Análisis y gestión de riesgos de un sistema de
información siguiendo la metodología MAGERIT
Bibliografía
Bibliografía
Comentarios
Comentarios/Observaciones adicionales
Volver
×
Cargando...
Realizando operación...
Esto puede tardar unos minutos. Por favor, espere hasta que termine.