Publicación de Artículos en Revistas

El equipo formado por los investigadores Sánchez, L.E., Santos-Olmo, A., Álvarez, E., Huerta. M, Camacho, S., Fernández Medina, E. y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha publicado un artículo denominado Development of an Expert System for the Evaluation of Students’ Curricula on the Basis of Competencies. Special Issue Information Systems Security dentro de la revista Future Internet, Mayo 2016, 8(2), Pp.1-18. doi:10.3390/fi8020022. ISSN: 1999-5903. Global Impact factor: 0.789 (2015). Researchgate Journal Impact: 1.65 (2015).

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT

The concept of competence, which emerged during the reform of computer engineering degrees, has not brought benefits to companies when attempting to select the most suitable candidates for their jobs. This article aims to show some of the research that has been conducted to determine why companies have not found these skills useful and how both can be aligned. Finally, we show the development of an Expert System that will enable companies to select the most suitable candidates for their jobs, considering personal and social skills, along with technical knowledge. This prototype will serve as a basis to align the competencies defined in the curricula with professional requirements, thus allowing a true alignment between degree courses and the needs of professional companies.

 

Más información:

URL Noticia1: http://www.mdpi.com

URL Noticia 2: http://www.mdpi.com/pdf

Learn More

Publicación de Artículos en Revistas

El equipo formado por los investigadores Sánchez, L.E., Villafranca, D., Fernández Medina, E. y Piattini, E. y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha publicado un artículo denominado Towards a Model of Information Security Management for Small and Medium-Size Enterprises with ISO/IEC 17799 dentro de la revista International Journal of Computer Science and Network Security (IJCSNS05), Vol. 5 Issue 11, November 2005, Pp. 111-117, ISSN: 1738-7906.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT
For enterprises to be able to properly use information and communications technologies, it is necessary to have guides, metrics and tools that allow us to always know the level of our security and the points in which we are not covering it. In small and medium-size enterprises, the application of security standards has an additional problem, that is, the fact that they do not have enough resources to perform an appropriate management. In this paper, we will present a new approach to manage security within this kind of enterprises, adapted to the size of the enterprise and its maturity level, using as a reference ISO/IEC 17799. This approach is being directly applied to real cases and it is obtaining a constant improvement in its application.

 

Más información:

URL Notica 1: https://www.researchgate.net

Learn More

Publicación de Artículos en Revistas

El equipo formado por los investigadores David G. Rosado, Luis E. Sanchez, Daniel Mellado, Eduardo Fernández-Medina. y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha publicado un artículo denominado Contenido de Seguridad en el Grado de Informática acorde a las certificaciones profesionales dentro de la revista ENIGMA – Brazilian Journal of Information Security and Cryptography. Volume 1, Issue 1. Brasília, Brasil. September, 2014, Pp.83-92 ISSN: 2358-8683.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT
Las empresas y los profesionales están demandando perfiles cada vez más especializados, por lo que es deseable que los futuros graduados cuenten con una o varias certificaciones profesionales internacionales en seguridad y auditoría informática, o al menos que tengan el camino preparado para conseguirlas. Por lo tanto es muy importante que los nuevos estudios estén muy enfocados a las necesidades profesionales, sin perder el rigor científico exigible en una ingeniería, y para conseguir este objetivo es fundamental que estos nuevos planes de estudio tengan una orientación que facilite el acercamiento hacia las certificaciones profesionales. En este artículo establecemos una guía transversal para la implantación de contenidos relacionados con la seguridad informática en todas las asignaturas, materias y módulos del nuevo grado de Ingeniería Informática, que encajen perfectamente con las materias que se cursan, que sirvan de elemento enriquecedor y que sirva a los alumnos para adquirir los conocimientos básicos de seguridad mínimos que a cualquier ingeniero informático se le exige desde el principio de su formación. Además, esos contenidos de seguridad que se deben cursar en el grado están enfocados en la industria y en la sociedad actual, a través de las certificaciones profesionales en seguridad y auditoría existentes que acreditan a los futuros profesionales de los conocimientos y habilidades en temas de seguridad necesarios.

 

Más información:

URL Noticia 1: https://www.researchgate.net

Learn More

Publicaciones de Artículos en Revistas

El equipo formado por los investigadores Sánchez, L.E., Santos-Olmo, A., Fernández Medina, E. y Piattini, M. y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha publicado un artículo denominado Métricas de seguridad en los SGSIs, para conocer el nivel de seguridad de los SSOO y de los SGBD  dentro de la revista Puente de la UPB (Universidad Pontificia Bolivariana), Mayo 2012, Vol. 6 nº1 Pp. 31-41, ISSN: 1909-9051.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT
La sociedad de la información cada vez depende más de los Sistemas de Gestión de la Seguridad de la Información (SGSI), y poder disponer de estos sistemas ha llegado a ser vital para la evolución de las PYMES. Sin embargo, este tipo de compañías requiere de SGSIs adaptados a sus especiales características, y que estén optimizados desde el punto de vista de los recursos necesarios para implantarlos y mantenerlos. Este articulo se centra en el desarrollo de un proceso para SGSIs que permita conocer el nivel de seguridad de las aplicaciones críticas instaladas en estos sistemas, es decir, sistemas operativos y sistemas de Gestión de Bases de Datos. Este modelo está siendo aplicado directamente a casos reales, consiguiendo así una constante mejora en su aplicación.

 

Más información:

URL Noticia 1: https://www.researchgate.net

Ver Presentación: http://docplayer.es

Learn More

Publicación de Artículos en Revistas

El equipo formado por los investigadores Álvarez, E., Sánchez, L.E., Molins, S. y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha publicado un artículo denominado New Technology Watch and Benchmarking theories and tools applied to the sustainable and strategic planning of the naval industry dentro de la revista Ship Science & Technology Vol 5, Nº 10, January 2012, en Cartagena (Colombia), Pp. 81-97, ISSN: 1909-8642.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT

Since their beginning, companies establish procedures to observe their competitors. Methods for obtaining this kind of information have evolved with the internet era; a plethora of tools is nowadays available for this job. As a consequence, a new problem has emerged: documentary noise, keeping companies from being able to process and benefit from the huge amount of information gathered. Strategic planning mainly relies on obtaining environmental knowledge, so companies need help on dealing with this documentary noise; technological surveillance and benchmarking are preferred methodologies to achieve this objective, coping with data produced by automatic internet tools like search engines and others. Qualified results of better nature are produced by bringing new theories on information gathering and processing intoboth tools. This article exposes empirical results on the application of a demonstrative technological surveillance system based on different R&D management structures, relying on benchmarking indicators for the naval and aeronautics industries.

Más información:

URL Noticia 1: https://www.shipjournal.co

 

Learn More

Publicación de Artículos en Revistas

El equipo formado por los investigadores Sánchez, L.E., Santos-Olmo Parra, A., Fernández-Medina, E. y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha publicado un artículo denominado Midiendo la Seguridad de los SGBG: ORACLE y SQL Server (Parte 2) dentro de la revista CUORE Número 45 – Especial Vivat Academia Nº 28 (Parte 2), Septiembre 2011, ISBN: M-24195-1992.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT
La sociedad de la información cada vez depende más de los Sistemas de Gestión de la Seguridad de la Información (SGSI), y poder disponer de estos sistemas ha llegado a ser vital para la evolución de las PYMES. Sin embargo, este tipo de compañías requiere de SGSIs adaptados a sus especiales características, y que estén optimizados desde el punto de vista de los recursos necesarios para implantarlos y mantenerlos. Dentro de los SGSIs este artículo se ha centrado en el desarrollo de un proceso que permita medir los niveles de seguridad de aplicaciones criticas instaladas en los sistemas, en concreto los Sistemas Operativos y los Sistemas de Gestión de Bases de Datos. Este proceso está siendo aplicado directamente a casos reales, consiguiendo así una constante mejora en su aplicación.

 

Más información:

URL Noticia 1: https://www.researchgate.net

Learn More

Publicación de Artículos en Revistas

El equipo formado por los investigadores Sánchez, L.E., Santos-Olmo Parra, A., Fernández-Medina, E. y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha publicado un artículo denominado Midiendo la Seguridad de los SGBG: ORACLE y SQL Server (Parte 1) dentro de la revista CUORE Número 45 – Especial Vivat Academia Nº 28 (Parte 1), Marzo 2011, Pp. I-XX, ISBN: 1575-2844.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT
La sociedad de la información cada vez depende más de los Sistemas de Gestión de la Seguridad de la Información (SGSI), y poder disponer de estos sistemas ha llegado a ser vital para la evolución de las PYMES. Sin embargo, este tipo de compañías requiere de SGSIs adaptados a sus especiales características, y que estén optimizados desde el punto de vista de los recursos necesarios para implantarlos y mantenerlos. Dentro de los SGSIs este artículo se ha centrado en el desarrollo de un proceso que permita medir los niveles de seguridad de aplicaciones criticas instaladas en los sistemas, en concreto los Sistemas Operativos y los Sistemas de Gestión de Bases de Datos. Este proceso está siendo aplicado directamente a casos reales, consiguiendo así una constante mejora en su aplicación.

Más información:

URL Notica 1: https://www.researchgate.net

Learn More

Publicación de Artículos en Revistas

El equipo formado por los investigadores Sánchez, L.E., Parra, J.A., Santos-Olmo Parra, A., Fernández-Medina, E. y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha publicado un artículo denominado  Proyecto citaSalud: Sistema de gestión de esperas hospitalarias adaptado a LOPD dentro de la revista  Dintel, Marzo 2011, Pp. 184-185.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT
A menudo, la llamada a los pacientes para consulta, en los hospitales o centros sanitarios, se realiza de viva voz (Difusión de datos). Sin embargo, tanto la difusión como la publicación de los nombres de los pacientes que acuden a una consulta vulnera el artículo 10 de la actual Ley Orgánica de Protección de Datos (LOPD), lo cual, constituye una falta muy grave, que atendiendo al artículo 44 de la misma norma, podría sancionarse con multas de hasta 300.000€. Por otra parte, el gran crecimiento que actualmente experimentan los hospitales y centros de salud en cuanto a nuevos servicios, consultas y pacientes a tratar, unido al hecho de tener que ubicar físicalmente las salas de espera junto a las consultas, está dando lugar a numerosos problemas de ergonomía y saturación. Para dar respuesta a estas dos necesidades: Adaptación de los centros a la LOPD y racionalización del flujo de los pacientes en los hospitales, nace el sistema de gestión de esperas hospitalarias citaSalud cuyo desarrollo se ha realizado contando con la colaboración del Complejo Hospitalario de Toledo.

 

Más información:

URL Noticia 1: https://www.researchgate.net

Learn More

Publicaciones de Artículos en Revistas

El equipo formado por los investigadores Sánchez, L.E., García-Rosado, D., Blanco, C., Fernández-Medina, E. y Piattini, M. y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha publicado un artículo denominado Papel de las certificaciones profesionales en la enseñanza universitaria de ingeniería de software en España dentro de la Revista Española de Innovación, Calidad e Ingeniería del Software (REICIS), Vol. 6, Nº 2, Octubre 2010, Pp. 6-24, ISBN: 1885-4486.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT
The software industry needs highly qualified professionals who, in addition to a sound university education, also require professional qualifications which are difficult to attain in university lecture rooms. These professional qualifications, which are so highly regarded by businesses, are more specifically professional certification which groups together and details those requirements most frequently demanded by the software industry. Although it is not possible for the principal professional certification to be obtained directly from university degree studies, we believe that it is fundamental that these university studies should lead to the maximum promotion of this certification, which should directly represent the software industry’s real requirements. We therefore believe that these moments of change, in which European universities are redesigning their curriculums, are fundamental and represent an opportunity to align university studies with real professional requirements in the sector of software development. This paper presents an analysis and description of the most frequently demanded international professional software certificates with regard to the software industry, concentrating on studies and analysing how and to what extent the University of Castilla-La Mancha, Spain, has attempted to approach this certification in the software engineering degree, in the speciality of software engineering.

 

Más información:

URL Noticia 1: https://www.researchgate.net

Ver Presentación: http://www.redalyc.org

Learn More

Publicación de Artículos en Revistas

El equipo formado por los investigadores Rodríguez de Roa Gómez, A., Villamizar, C., Sánchez, L.E., Fernández Medina, E. y con la colaboración de la división de ciberseguridad MARISMA del grupo Sicaman, ha publicado un artículo denominado Norma ISO/IEC27003 2010 y buenas prácticas en la implantación de SGSIs  dentro de la revista  Fórum Calidad nº 212, Junio 2010, Pp. 22-32.

Este documento forma parte de los avances e investigaciones en el campo de la Ciberseguridad desarrolladas por el Grupo GSyA y la división de seguridad MARISMA del Grupo Sicaman.

ABSTRACT
En un entorno empresarial globalizado y competitivo como el existente en la actualidad, las compañías dependen cada vez más de sus sistemas de información, pues se ha demostrado que tienen una enorme influencia para aumentar su nivel de competitividad. Pero sin una adecuada gestión de la seguridad estos sistemas de información carecen de valor real, ya que no pueden aportar las suficientes garantías de continuidad a las empresas. Por ello, las compañías empiezan a tener conciencia de la enorme importancia que tiene el poseer unos sistemas de seguridad de la información adecuados, así como una correcta gestión de los mismos. De esta forma, pese a que muchas empresas todavía asumen el riesgo de prescindir de las medidas de protección adecuadas, otras muchas han comprendido que los sistemas de información no son útiles sin los sistemas de gestión de seguridad y las medidas de protección asociados a ellos.

 

Más información:

URL Noticia 1: https://www.researchgate.net

Learn More