[Actualizado a 13 de septiembre de 2026]
Programación del módulo profesional¶
Código del módulo: 5021
Nombre del módulo: Incidentes de ciberseguridad
Imagen ofrecida por Magnific.com
Este documento es un extracto de la programación oficial publicada en el moodle, por lo que en aquellos puntos en los que este documento pudiera discrepar con la programación didáctica del módulo formativo, prevalecerá lo indicado en la programación publicada en el canal oficial (moodle).
Anotaciones de interés¶
- Moodle: 5021 Incidentes de Ciberseguridad - “tema0”
- Recordatorio de normas
- Servidor local
Resultados de aprendizaje y criterios de evaluación:¶
Según lo indicado en el Real Decreto 479/2020, de 7 de abril, por el que se establece el Curso de especialización en ciberseguridad en entornos de las tecnologías de la información y se fijan los aspectos básicos del currículo:
- Desarrolla planes de prevención y concienciación en ciberseguridad, estableciendo normas y medidas de protección.
- Analiza incidentes de ciberseguridad utilizando herramientas, mecanismos de detección y alertas de seguridad.
- Investiga incidentes de ciberseguridad analizando los riesgos implicados y definiendo las posibles medidas a adoptar.
- Implementa medidas de ciberseguridad en redes y sistemas respondiendo a los incidentes detectados y aplicando las técnicas de protección adecuadas.
- Detecta y documenta incidentes de ciberseguridad siguiendo procedimientos de actuación establecidos.
Unidades de trabajo¶
| N | Uni. Trabajo | Dedicación |
|---|---|---|
| 1 | Principios Generales de la Organización en materia de Ciberseguridad (FEOE) - RA1 | 10 h |
| 2 | Desarrollo de planes de prevención y Concienciación en Ciberseguridad (FEOE) - RA1 | 18 h |
| 3 | Auditoría de Incidentes de Ciberseguridad (FEOE) - RA2 | 18 h |
| 4 | Investigación de los Incidentes de Ciberseguridad - RA3 | 22 h |
| 5 | Capacidad de respuesta ante Incidentes - RA4 y 5 | 22 h |
| 6 | Implantación de medidas de seguridad - RA4 y 5 | 50 h |
| Total = | 140 h |
Nota: Estimación de dedicación en horas. Se ajustará según necesidades.
Evaluación¶
Ver programación en moodle.
El proceso de evaluación, calificación y promoción se rige por lo establecido en la normativa autonómica vigente, a través de los diferentes decretos, órdenes o instrucciones de la Comunidad Autónoma.
El alumnado que asista a una convocatoria ordinaria o extraordinaria y no haya realizado los ejercicios obligatorios podrá tener un examen diferenciado a aquellos que hayan realizado un seguimiento completo del curso. Si se considera necesario, el alumnado deberá entregar antes de la fecha de dicha evaluación las actividades prácticas que se establezcan.
El profesorado podrá establecer los instrumentos de evaluación que considere más adecuado en cada fase del proceso, desde prueba escrita, medios informáticos, manuales, papel, entrevista personal, coevaluación, etc. manteniendo siempre el precepto de objetividad y validez.
La NO superación de cualquier RA trabajado durante la fase de FEOE podrá conllevar la NO superación del módulo formativo. Excepcionalmente, si las circunstancias pueden no haber sido responsabilidad exclusiva del alumno, por ejemplo ITCC, el equipo docente consultará y estudiará el caso y la solución más adecuada.
Nota: ITCC son las siglas de incapacidad temporal por contingencias comunes.
Pérdida de evaluación continua¶
Tal y como se indica en la normativa vigente, la aplicación del proceso de evaluación continua del alumnado requiere, en la modalidad presencial, su asistencia regular a las clases y actividades programadas para los distintos módulos profesionales del ciclo formativo.
Cuando la asistencia del alumnado no llegue al 80 % consideramos que la evaluación continua NO es suficientemente representativa y se realizará la evaluación completa en prueba final ORDINARIA y/o EXTRAORDINARIA.
Cuando la asistencia del alumno NO alcance el 80 % de las horas lectivas, el profesorado podrá realizar pruebas específicas de evaluación (Ordinaria o Extraordinaria) para dicho alumnado para comprobar la adquisición de los resultados de aprendizaje que se han impartido.
Autoría de prácticas y pruebas específicas¶
En todos los procesos de evaluación se requiere del alumnado la autoría de los trabajos presentados. En el caso de emplear fuentes con licencias abiertas se deberán citar convenientemente.
Cualquier plagio, copia entre estudiantes o uso de fuentes no referidas conllevará una calificación negativa, así como cuantas medidas se estimen necesarias por parte del profesorado de acuerdo a la gravedad del caso.
Criterios de calificación¶
La calificación de cada trimestre se obtiene a partir de una media ponderada según el peso indicado en la tabla de unidades, y dentro de cada unidad, en base a los siguientes criterios, cada uno con un peso distinto:
- Capacidades transversales. 10 % de la calificación final. Se tendrá en cuenta su rendimiento y participación en clase, a través de los instrumentos establecidos.
- Realización de trabajos y de actividades prácticas. 20 % de la calificación final. Actividades, trabajos y prácticas propuestas al alumnado a lo largo del curso. El alumnado deberá entregar las actividades en tiempo y forma que le indique el profesorado. Si esto no es así, se tendrá en cuenta en la calificación final, pudiéndose decidir no calificar las actividades y trabajos entregados fuera de plazo. Si se trata de actividades prácticas en el aula, aparte de la calificación durante su realización, se puede solicitar la entrega de memorias de prácticas cuya entrega será obligatoria. El profesorado decidirá cuáles de los trabajos realizados, tanto en el aula como fuera de ella conformarán la calificación asignada a este bloque.
- Pruebas específicas. 70 % de la calificación final. Se trata de pruebas teóricas y/o prácticas, tanto escritas, como utilizando un sistema informático o herramientas propias de su perfil profesional. Estas pruebas objetivas se emplean para evaluar de forma objetiva e individual la consecución de los resultados de aprendizaje establecidos.
Una vez comenzada cualquier prueba o actividades de aula, ningún alumno que se encuentre fuera del aula podrá incorporarse a la misma.
El profesorado que opte por no aplicar alguno de los criterios o variar los porcentajes incorporará el porcentaje no aplicado a los otros apartados.
Será condición necesaria para poder obtener calificación positiva en el trimestre obtener una calificación mínima de 4 puntos tanto en el apartado de trabajos y actividades prácticas como en las pruebas objetivas.
Formación en Empresa u Organismo Equiparado -FEOE-¶
Tanto la distribución horaria, como los resultados de aprendizaje del módulo profesional que se trabajan en la empresa y los criterios de evaluación de esta etapa se establecen en el plan marco del curso, concretándose para cada alumno en su plan de formación individual.
Respecto a la implicación con la empresa, si bien en el aula se trabajarán todos resultados de aprendizaje del módulo profesional, los elegidos son los que resultan más enriquecedores al poder obtener una visión diferente dentro de un contexto productivo real.
Respecto a la calificación, el profesorado ajustará la nota final del módulo profesional en función de la valoración obtenida en la FEOE.
Material OBLIGATORIO¶
En esta materia está prohibido el préstamo de material. Al alumno que no disponga del mismo será calificado negativamente en el apartado correspondiente a "capacidades trasversales" y NO realizará las actividades correspondientes.
Material:
- Libreta A4 única o con reserva de 60 páginas para el módulo formativo.
- Bolígrafos (azul y negro).
- Disco externo USB para máquinas virtuales.
Referencias bibliográficas y web¶
Cualquiera de las siguientes referencias son muy recomendables y se tomarán como tal. El profesor no los tomará como libros de texto.
UT1: Principios Generales de la Organización en materia de Ciberseguridad
- Esquema Nacional de Seguridad (ENS): Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad. Centro Criptológico Nacional (CCN-CERT).
- ISO/IEC 27001:2022: Information security, cybersecurity and privacy protection — Information security management systems — Requirements. International Organization for Standardization.
- NIST SP 800-53 Rev. 5: Security and Privacy Controls for Information Systems and Organizations. National Institute of Standards and Technology.
- Centro Criptológico Nacional: CCN-STIC-800: Glosario de términos de ciberseguridad. Madrid: CCN-CERT.
UT2: Desarrollo de planes de prevención y Concienciación en Ciberseguridad
- INCIBE (Instituto Nacional de Ciberseguridad): Guía de Ciberseguridad para la PYME: Plan de Prevención y Concienciación. INCIBE.
- ISO/IEC 27002:2022: Information security, cybersecurity and privacy protection — Information security controls (Cláusula 6.3: Concienciación y formación en ciberseguridad).
- NIST SP 800-50: Building an Information Technology Security Awareness and Training Program. National Institute of Standards and Technology.
- Mitnick, K. D., & Simon, W. L. (2002): The Art of Deception: Controlling the Human Element of Security. Wiley.
UT3: Auditoría de Incidentes de Ciberseguridad
- ISO/IEC 27007:2020: Information technology — Security techniques — Guidelines for information security management systems auditing.
- ISACA (2019): CISA Review Manual (Certified Information Systems Auditor). ISACA.
- Centro Criptológico Nacional: CCN-STIC-811: Guía de Auditoría del Esquema Nacional de Seguridad. CCN-CERT.
- Cannon, D. (2016): CISA Certified Information Systems Auditor Study Guide. Sybex (Wiley).
UT4: Investigación de los Incidentes de Ciberseguridad
- ISO/IEC 27037:2012: Guidelines for identification, collection, acquisition and preservation of digital evidence.
- Carrier, B. (2005): File System Forensic Analysis. Addison-Wesley Professional.
- Luttgens, J., Pepe, M., & Mandia, K. (2014): Incident Response & Computer Forensics (3rd ed.). McGraw-Hill Education.
- NIST SP 800-86: Guide to Integrating Forensic Techniques into Incident Response. National Institute of Standards and Technology.
UT5: Capacidad de respuesta ante Incidentes
- NIST SP 800-61 Rev. 2: Computer Security Incident Handling Guide. National Institute of Standards and Technology.
- ISO/IEC 27035-1:2023 & 27035-2:2023: Information technology — Incident management (Principles and Guidelines).
- Centro Criptológico Nacional: CCN-STIC-817: Guía de Respuesta a Incidentes de Ciberseguridad. CCN-CERT.
- ENISA (European Union Agency for Cybersecurity): Good Practice Guide for Incident Management. ENISA.
UT6: Implantación de medidas de seguridad
- Center for Internet Security (CIS): CIS Critical Security Controls Version 8. CIS Controls.
- MITRE ATT&CK Framework: Mitigations & Enterprise Matrix. MITRE Corporation.
- Stallings, W. (2017): Cryptography and Network Security: Principles and Practice (7th ed.). Pearson.
- NIST SP 800-160 Vol. 1 Rev. 1: Engineering Trustworthy Secure Systems. National Institute of Standards and Technology.
Podcast¶
Debo recomendar el podcast ciberseguridad para humanos y en concreto los episodios:
- 9 Análisis de riesgos en Ciberseguridad
- 11 Análisis de riesgos (parte 2)
- 15 Vulnerabilidades vs virus
- 16 Análisis de vulnerabilidades
- 17 Análisis de vulnerabilidades (parte 2)
- 26 El ESN
- 38 Estafas y cómo protegernos
- 41 Zero Trush, el nuevo modelo de seguridad
- 43 Securizando sistemas. NIST 800-160
- 45 Diseñando sistemas ciber-resistentes. NIST 800-160 vol 2
También debes echar un vistazo al resto de la podcastfera.