ISLA Santarém 13157
Auditoria e Segurança Informática
-
ApresentaçãoPresentationEsta unidade curricular aborda os princípios, metodologias e boas práticas da auditoria e da segurança informática, capacitando os estudantes para identificar, avaliar e mitigar riscos associados aos sistemas de informação. Explora temas como políticas de segurança, controlo de acessos, gestão de vulnerabilidades, auditoria de sistemas, normas e referenciais de segurança, proteção de dados e continuidade do negócio. Pretende desenvolver competências para planear e realizar auditorias, implementar medidas de proteção e garantir a confidencialidade, integridade e disponibilidade da informação nas organizações.
-
ProgramaProgramme1.Introdução à Auditoria e Segurança Informática. 2. Ameaças: Tipos de ameaças. Fontes de ameaças. 3. Políticas de Segurança: Desenvolvimento e implementação. Padrões de segurança. 4. Gestão de Riscos: Identificação e avaliação de riscos. Estratégias de mitigação de riscos. 5. Tecnologias de Segurança: Firewalls e sistemas de detecção/prevenção de intrusões. Criptografia. Autenticação e controle de acesso. 6. Auditoria: Objetivos, Princípios e Técnicas de auditoria. 7. Normas e Frameworks de Auditoria e Segurança: COBIT. NIST. ISACA. 8. Gestão de Incidentes: Planeamento e resposta. 9. Aspectos Humanos da Segurança: Conscientização e formação.Engenharia social e suas técnicas. 10. RGPD - Regulamento Geral sobre proteção de dados.
-
ObjectivosObjectivesO1. Compreender os conceitos fundamentais de auditoria e segurança informática. O2. Identificar as principais ameaças e riscos que afetam os sistemas. O3. Discutir os princípios e fundamentos que orientam a definição de políticas de segurança informática nas organizações. O4. Reconhecer as principais normas e frameworks utilizadas em auditoria de SI. O5. Identificar e interpretar os princípios fundamentais do RGPD aplicáveis ao tratamento de dados pessoais. C1. Demonstrar conhecimento dos principais riscos de segurança que afetam os SI. C2. Especificar e aplicar políticas de segurança adequadas a diferentes contextos organizacionais. C3. Utilizar mecanismos de criptografia para reforçar a confidencialidade, integridade e autenticidade da informação. C4. Utilizar ferramentas de auditoria, teste de vulnerabilidades e deteção de intrusão para avaliar a segurança dos sistemas. C5. Discutir os fatores humanos na segurança informática
-
BibliografiaBibliographyEasttom, C. (2023). Computer security fundamentals. Pearson IT Certification. Stallings, W., Brown, L., & Bauer, M. D. (2023). Computer security: principles and practice. USA: Pearson Education. Koflr, M, et. al, (2023). Hacking and Security, The Comprehensive Guide to Penetration Testing and Cybersecurity. SAP PRESS. van Oorschot, Paul C.(2021). Computer Security and the Internet, Tools and Jewels from Malware to Bitcoin. Springer Nature.
-
MetodologiaMethodologySíncrono a distância: 1. Exploração colaborativa dos conteúdos: através da aplicação de metodologia baseada em aula invertida através da qual os estudantes tomam conhecimento prévio dos tópicos, sendo incentivados a aplicar esses conhecimentos na discussão de casos em grupo e utilizando ferramentas colaborativas digitais. Presencial: 2. Exercícios práticos: resolução de problemas de aplicação sobre as temáticas em estudo recorrendo à metodologia ABRP. Autónomo: 3. Pesquisa orientada proposta pelo docente e estudos de caso para aprofundar os conteúdos. O docente dá feedback sobre as conclusões/dúvidas dos estudantes bem como sobre os exercícios resolvidos em sala de aula (Orientação tutorial - OT), presencialmente em contexto da sala de aulas e/ou através da plataforma de apoio ao ensino/aprendizagem Moodle.
-
LínguaLanguagePortuguês
-
TipoTypeSemestral
-
ECTS4
-
NaturezaNatureObrigatório
-
EstágioInternshipNão
-
AvaliaçãoEvaluation
Avaliação Curricular (contínua):
- A1. Exercícios resolvidos em sala de aula.- A2. Trabalho teórico-prático (grupo).- A3. Teste final teórico-prático (individual).
A classificação final é calculada através da fórmula Classificação Final =A1*0,2+A2*0,4+A3*0,4.
O estudante é aprovado se obtiver classificação igual ou superior a 9,5 valores.
Avaliação Final e/ou de Recurso/Especial.
Hipótese 1:- A1. Exercícios resolvidos em sala de aula. Estudante obteve classificação positiva nesta componente: mantêm a classificação que será
considerada em qualquer das épocas.- A2. Trabalho teórico-prático (grupo). O estudante participou no trabalho de grupo o qual obteve classificação positiva e obteve
classificação positiva na componente individual: mantém a classificação que será considerada em qualquer das épocas (Avaliação Final,
Recurso/Especial)- A3. Teste final teórico/prático (individual). O estudante realiza este Teste em qualquer das épocas em que se submeta a avaliação.
A classificação final é calculada através da formula prevista na avaliação Curricular (contínua).
Hipótese 2:- A1. Exercícios resolvidos em sala de aula. O estudante não participou ou participando obteve classificação negativa.- A2. Trabalho prático (grupo). O estudante não participou no trabalho de grupo, ou participando obteve classificação negativa no trabalho
ou na componente de avaliação individual.
Nestas circunstâncias estas componentes da avaliação não poderão ser utilizadas na Avaliação Final, Avaliação em Época de
Recurso/Especial (A).
O estudante realiza o exame teórico-prático (A=100%) e é aprovado se obtiver uma classificação igual ou superior a 9,5 valores em 20.
A classificação mínima na avaliação curricular (continua) é a seguinte:- Exercícios resolvidos em sala de aula: 10 valores- Trabalho teórico-prático (grupo): 10 valores- Teste final teórico-prático (individual): 8 valores
A avaliação dos trabalhos práticos em grupo, inclui a avaliação individual dos estudantes que terá uma ponderação de 40% na
classificação do estudante nessa componente.


