ACCESO Y USO DE BASES DE DATOS POLICIALES
GRADO EN ESTUDIOS POLICIALES
Curso 2025/2026
1. Datos de la asignatura
(Fecha última modificación: 10-06-26 10:59)- Código
- 140319
- Plan
- ECTS
- 6.00
- Carácter
- OBLIGATORIA
- Curso
- 3
- Periodicidad
- Primer Semestre
- Idioma
- ESPAÑOL
- Área
- -
- Departamento
- -
- Plataforma Virtual
Datos del profesorado
2. Recomendaciones previas
Se recomienda el uso y lectura de los materiales facilitados y propuestos por el profesorado de la asignatura, así como apoyarse en la bibliografía enumerada en la presente ficha para una adecuada preparación y superación exitosa.
3. Objetivos
Objetivo general:
-
Introducir a los estudiantes en el conocimiento de la ciberseguridad aplicada como procedimiento horizontal en todas aquellas acciones implicadas dentro de la organización, identificando, actores, acciones, procedimientos y buenas prácticas, contando con las metodologías diseñadas por entidades nacionales e internacionales, al respecto.
Objetivos específicos:
-
Introducirse de manera paulatina en los conocimientos básicos de la ciberseguridad consiguiendo confianza para su aplicabilidad en todos y cada uno de los procesos profesionales/personales que nos ofrece la era de la digitalización.
-
Conocer las diferencias entre vulnerabilidad, amenazas y riesgos, así como sus modelos a los que estamos expuestos.
-
Entender el porqué de la importancia de la defensa y prevención ante los ciberataques a los que se está expuesto, haciendo mención especial a la aplicabilidad de técnicas y procedimientos para el bastionado de los sistemas, como punto de partida y buenas prácticas.
-
Comprender la importancia del despliegue de todas y cada uno de las fases identificadas en un Plan Director de Seguridad. De vital importancia es ser conocedor como organismo, que se posee y cuál es el estado de la infraestructura de las Tecnologías de la Información y Comunicaciones (TIC).
-
Ser conocedor de las posibilidades que ofrece un sistema de ciberinteligencia para tener previsión y conocimiento para identificar los cambios inminentes, ya sean positivos o negativos y que supongan una oportunidad o representen una amenaza, respectivamente y aplicados a la ciberseguridad operacional.
-
Obtener un guion sobre la normativa nacional e internacional que apoya y regula la ciberseguridad, todo ello acompañado de píldoras de ciberconsejos aplicables al entono institucional y personal.
4. Competencias a adquirir | Resultados de Aprendizaje
Básicas / Generales | Conocimientos.
|
Básicas |
|
|
|
Generales |
|
|
Específicas | Habilidades.
|
Específicas |
|
|
5. Contenidos
Teoría.
Tema 1- Introducción a la ciberseguridad y sus fundamentos.
-
-
Breve introducción de la ciberseguridad y el porqué de su relevancia. Pasado-presente y futuro inmediato.
-
Nociones fundamentales.
-
¿Por qué somos objetivo de ciberataques? en el plano profesional y en lo personal.
-
Perfiles y la profesionalización del / los atacantes
-
Amenazas avanzadas persistentes (APT- Advanced Persistent Threat, por sus siglas en inglés) etapas de un ciberataque.
-
-
Tema 2- Vulnerabilidades, amenazas y riesgos en el entorno corporativo.
-
-
Amenazas y vulnerabilidades
-
El Factor humano. La ingeniería social
-
Autenticación mediante doble factor, situación actual de autenticaciones biométricas.
-
Malware, caballos de troya, botnets, virus, bombas lógicas.
-
Ciberataques online. Carencias en seguridad perimetral. Denegaciones de Servicio (DoS, Denial of Service, por sus siglas en inglés) y Denegaciones de Servicio Distribuidas (DDoS, Distributed Denial of Service por sus siglas en inglés).
-
-
¿Por qué podríamos ser considerados como un objetivo ante posibles ciberataques? en el entorno corporativo y en el plano personal.
-
Tema 3 – Ciberataques y la problemática asociada.
-
-
Respuesta directa como consecuencia de la problemática por brechas de ciberseguridad.
-
Relación de las amenazas más frecuentes, los riegos que implican así como las salvaguardas más comunes.
-
Sistemas de Gestión de Seguridad.
-
¿Qué es lo que está ocurriendo en nuestras redes?
-
Bastionado de los servidores, equipos cliente, aplicaciones y soportes de acceso y transferencia de información.
-
Sistemas Windows.
-
Sistemas Linux.
-
Aplicaciones.
-
Comunicaciones.
-
Dispositivos móviles.
-
-
Módulos criptográficos robustos como método para proteger información corporativa (acceso a gestores documentales, webs corporativas, gestión de accesos a bases de datos, correo corporativo).
-
-
Tema 4- Plan director de Seguridad (PDS) implantación en el CNP
-
-
Qué entendemos como un Plan Director de Seguridad, ¿es aplicable su implantación en la Administración General del Estado en General, y al Cuerpo Nacional de policía en articular?
-
Ventajas de la implantación.
-
Posibles situaciones previas a la implantación de un PDS.
-
Estableciendo un PDS.
-
Acciones previas.
-
Conocer la situación inicial.
-
Definir claramente un alcance realista para no naufragar en el intento.
-
Inicio de actuaciones, mantenimiento en el tiempo y correcciones adaptativas/ correctivas.
-
-
Tema 5- Ciberinteligencia, capacidad para adelantarnos a los ciberriesgos.
-
-
Inteligencia desde un punto de vista clásico.
-
Definición de inteligencia y contra inteligencia.
-
Dato.
-
Información.
-
Inteligencia.
-
-
Ciberamenaza, ciberinteligencia aplicada a la amenaza y contrainteligencia.
-
Inteligencia de la seguridad
-
-
Aplicaciones directas de la inteligencia de la amenaza.
-
Modelo MITRE ATT&CK (Adversarial Tactics, Techniques and Common Knowledge)
-
Tema 6- Legislación, procedimientos, normativa y estamentos públicos.
-
-
Marco Legislativo nacional.
-
Esquema Nacional de Seguridad.
-
Centro Criptológico Nacional (CCN).
-
Instituto Nacional de Ciberseguridad (INCIBE).
-
Agencia Española de Protección de Datos (AEPD).
-
-
-
Marco Legislativo internacional.
-
Normativa europea.
-
NIS 1.
-
NIS 2.
-
-
Estándares de certificaciones (ISO´s)
-
-
Ciberconsejos.
-
Medidas de prevención genéricas.
-
Cryptojacking.
-
Zero Trust en redes corporativas.
-
Phising en la organización.
-
Desinformación.
-
Buenas prácticas en redes sociales. ¿Qué datos exponemos?
-
Buenas prácticas en el empleo de la tecnología.
-
-
6. Metodologías Docentes
7. Distribución de las Metodologías Docentes
8. Recursos
Libros de consulta para el alumno.
Manual de referencia:
-
Hacking y seguridad en Internet, Ramos Varón, Antonio Ángel; García-Morán, Jean Paul; Fernandez Hansen, Yago; Martínez Sánchez, Rubén; Ochoa Martín, Ángel
Libros de consulta:
-
Dirección de seguridad y gestión del ciberriesgo , Fernando Sevillano Jaén, Marta Beltrán Pardo (RA-MA)
-
Ciencia de datos para la Ciberseguridad, Alberto Fernández Isabel, Isaac Martín De Diego (RA-MA)
-
Aspectos Jurídicos de la Ciberseguridad, Ofelia Tejerina Rodriguez (RA-MA)
-
Ciberinteligencia de la amenaza en entornos corporativos, Mario Guerra Soto (RA-MA)
Otras referencias bibliográficas, electrónicas o cualquier otro tipo de recurso.
|
Revistas:
Publicaciones científicas:
https://www.diva-portal.org/smash/get/diva2:1322602/FULLTEXT01.pdf.
Referencias en Internet:
|
9. Evaluación
Criterios de evaluación.
|
Consideraciones Generales |
|
Se valorará la participación activa, las propuestas y compartición de información la resolución de casos prácticos y su ejecución en un examen final.
|
|
Criterios de evaluación |
|
Implicación del estudiante en el proceso de aprendizaje • Capacidad de razonamiento abstracto • Capacidad de exposición, relación y argumentación • Capacidad de análisis crítico • Capacidad de utilizar las herramientas teóricas y prácticas ofrecidas en la asignatura |
Sistemas de evaluación.
|
Instrumentos de evaluación |
|
La corrección conceptual y gramatical de las pruebas descritas en los criterios de evaluación, así como la constancia en la participación activa
|
Recomendaciones para la evaluación.
|
Recomendaciones para la evaluación |
|
Mejora en la sistematización y orden en el estudio de los conceptos nucleares de la asignatura; lectura detenida y atenta de los materiales de estudio; desarrollo de una mayor capacidad de reflexión y de elaboración y exposición argumental.
|
