Manuales universitarios de Teleformación Grado en Seguridad y Control de Riesgos
David Freire Obregón
Informática Aplicada (2ª edición)
2017
4
Manuales universitarios de Teleformación Grado en Seguridad y Control de Riesgos
4 • Informática Aplicada
© del texto: David Freire Obregón
© de la edición: Vicerrectorado de Organización Académica y Profesorado UNIVERSIDAD DE LAS PALMAS DE GRAN CANARIA
Primera edición, 2012; Segunda edición, 2017 ISBN: 978-84-9042-307-3
Depósito Legal: GC 204-2017
Diseño y maquetación: Servicio de Publicaciones y Difusión Científica UNIVERSIDAD DE LAS PALMAS DE GRAN CANARIA
Impresión: Servicio de Reprografía, Encuadernación y Autoedición UNIVERSIDAD DE LAS PALMAS DE GRAN CANARIA
Impreso en España. Printed in Spain
Queda rigurosamente prohibida, sin la autorización escrita de los titulares del «Copyright», bajo las sanciones establecidas por las leyes, la reproducción parcial o total de esta obra por cualquier medio o procedimiento, comprendidos la reprografía y el tratamiento informático.
Índice
PRESENTACIÓN ..............................................................................................................9 INTRODUCCIÓN DE LA ASIGNATURA ..............................................................................11 UNIDAD DE APRENDIZAJE 1. CONCEPTOS BÁSICOS DE LA INFORMÁTICA ........................13 PRESENTACIÓN ..................................................................................................................................15 OBJETIVOS ..........................................................................................................................................15 ESQUEMA DE LOS CONTENIDOS ......................................................................................................15 EXPOSICIÓN DE LOS CONTENIDOS ..................................................................................................16 1. Conceptualización ........................................................................................................................16 2. El hardware ..................................................................................................................................19 2.1. Representación de la información ....................................................................................20 2.2. La unidad central de procesamiento ................................................................................22 2.3. Memoria ................................................................................................................................23 2.4. Dispositivos de entrada y salida ........................................................................................26 2.5. Visión integral del computador ........................................................................................29 3. El software ....................................................................................................................................30 3.1. Tipos de software ................................................................................................................32 4. Tipos de sistemas informáticos..................................................................................................35 ACTIVIDADES ......................................................................................................................................38 BIBLIOGRAFÍA ....................................................................................................................................39 EJERCICIOS DE AUTOEVALUACIÓN ..................................................................................................40 SOLUCIONES A LOS EJERCICIOS DE AUTOEVALUACIÓN ..................................................................41 GLOSARIO ..........................................................................................................................................42 UNIDAD DE APRENDIZAJE 2. REDES DE COMPUTADORES Y SERVICIOS DISTRIBUIDOS ..........43 PRESENTACIÓN ..................................................................................................................................45 OBJETIVOS ..........................................................................................................................................45
Í
I
6 David Freire Obregón
ESQUEMA DE LOS CONTENIDOS ......................................................................................................46 EXPOSICIÓN DE LOS CONTENIDOS ..................................................................................................46 1. Conceptualización ........................................................................................................................46 2. Protocolos de red ........................................................................................................................48 2.1. Modelo OSI ..........................................................................................................................49 2.2. Protocolos de red más populares ......................................................................................53 3. Tipos de redes ..............................................................................................................................55 4. Tecnologías de transmisión ........................................................................................................56 5. La WiFi ..........................................................................................................................................58 6. Navegadores web..........................................................................................................................60 7. La Web 2.0 ....................................................................................................................................61 7.1. Google Drive ........................................................................................................................63 7.2. Presentaciones en línea ......................................................................................................66 7.3. Otras alternativas de la Web 2.0 ........................................................................................67 ACTIVIDADES ......................................................................................................................................69 BIBLIOGRAFÍA ....................................................................................................................................70 EJERCICIOS DE AUTOEVALUACIÓN ..................................................................................................71 SOLUCIONES A LOS EJERCICIOS DE AUTOEVALUACIÓN ..................................................................72 GLOSARIO ..........................................................................................................................................73 UNIDAD DE APRENDIZAJE 3. FUNDAMENTOS DE LAS BASES DE DATOS ..........................75 PRESENTACIÓN ..................................................................................................................................77 OBJETIVOS ..........................................................................................................................................77 ESQUEMA DE LOS CONTENIDOS ......................................................................................................77 EXPOSICIÓN DE LOS CONTENIDOS ..................................................................................................78 1. Conceptualización ........................................................................................................................78 2. La base de datos............................................................................................................................79 3. El Sistema de Gestión de la Base de Datos..............................................................................85 4. Ventajas y desventajas de utilizar una base de datos ..............................................................87 5. Tipos de bases de datos ..............................................................................................................89 6. Modelos de bases de datos..........................................................................................................90 7. Bases de datos distribuidas..........................................................................................................93 7.1. Características ......................................................................................................................95 7.2. Ventajas y desventajas de una base de datos distribuida................................................96 ACTIVIDADES ......................................................................................................................................98 BIBLIOGRAFÍA ....................................................................................................................................99 EJERCICIOS DE AUTOEVALUACIÓN ................................................................................................100
I
Índice 7
SOLUCIONES A LOS EJERCICIOS DE AUTOEVALUACIÓN ................................................................101 GLOSARIO ........................................................................................................................................102 UNIDAD DE APRENDIZAJE 4. SISTEMAS DE INFORMACIÓN GEOGRÁFICA ......................103 PRESENTACIÓN ................................................................................................................................105 OBJETIVOS ........................................................................................................................................105 ESQUEMA DE LOS CONTENIDOS ....................................................................................................105 EXPOSICIÓN DE LOS CONTENIDOS ................................................................................................106 1. Conceptualización ......................................................................................................................106 2. Componentes básicos................................................................................................................108 3. Diseño asistido por computador ............................................................................................111 4. Modelos de representación ......................................................................................................113 4.1. Representación del modelo ráster ..................................................................................116 4.2. Representación del modelo vectorial..............................................................................119 5. Sistema de Posicionamiento Global ........................................................................................121 6. Utilidad de los SIG ....................................................................................................................123 ACTIVIDADES ....................................................................................................................................125 BIBLIOGRAFÍA ..................................................................................................................................126 EJERCICIOS DE AUTOEVALUACIÓN ................................................................................................127 SOLUCIONES A LOS EJERCICIOS DE AUTOEVALUACIÓN ................................................................128 GLOSARIO ........................................................................................................................................129 UNIDAD DE APRENDIZAJE 5. FUNDAMENTOS DE LA SEGURIDAD INFORMÁTICA ..............131 PRESENTACIÓN ................................................................................................................................133 OBJETIVOS ........................................................................................................................................133 ESQUEMA DE LOS CONTENIDOS ....................................................................................................133 EXPOSICIÓN DE LOS CONTENIDOS ................................................................................................134 1. Conceptualización ......................................................................................................................134 2. Los peligros que acechan a la información ............................................................................137 3. Principios básicos de la seguridad informática ......................................................................138 4. Los servicios de seguridad ........................................................................................................141 4.1. Autenticación......................................................................................................................142 4.2. Control de acceso ..............................................................................................................142 4.3. Confidencialidad de los datos ..........................................................................................142 4.4. Integridad de los datos......................................................................................................143 4.5. No repudio..........................................................................................................................143 5. Firmar digitalmente versus cifrar digitalmente ......................................................................144
Í
Í
I
8 David Freire Obregón
6. Tipos de seguridad informática................................................................................................146 7. Conceptos básicos de la criptografía ......................................................................................148 7.1. Criptografía simétrica........................................................................................................151 7.2. Criptografía asimétrica ......................................................................................................152 ACTIVIDADES ....................................................................................................................................154 BIBLIOGRAFÍA ..................................................................................................................................155 EJERCICIOS DE AUTOEVALUACIÓN ................................................................................................156 SOLUCIONES A LOS EJERCICIOS DE AUTOEVALUACIÓN ................................................................157 GLOSARIO ........................................................................................................................................158 UNIDAD DE APRENDIZAJE 6. LEGISLACIÓN Y NORMATIVA DE LA SEGURIDAD INFORMÁTICA ............................................................................................................159 PRESENTACIÓN ................................................................................................................................161 OBJETIVOS ........................................................................................................................................161 ESQUEMA DE LOS CONTENIDOS ....................................................................................................161 EXPOSICIÓN DE LOS CONTENIDOS ................................................................................................162 1. Legislación ..................................................................................................................................162 1.1. Ley Orgánica 15/1999 ......................................................................................................164 1.2. Ley 59/2003........................................................................................................................165 1.3. Real Decreto 1720/2007 ..................................................................................................166 1.4. Real Decreto 3/2010 ........................................................................................................167 2. La Organización Internacional de Normalización................................................................167 3. El rango ISO 27000 ..................................................................................................................170 3.1. La norma ISO 27001 ........................................................................................................170 3.2. La norma ISO 27002 ........................................................................................................170 3.3. Otras normas ISO 2700X relevantes..............................................................................171 4. El Sistema de Gestión de la Seguridad de la Información ..................................................172 4.1. Planificar..............................................................................................................................175 4.2. Hacer....................................................................................................................................176 4.3. Verificar ..............................................................................................................................176 4.4. Actuar ..................................................................................................................................176 ACTIVIDADES ....................................................................................................................................178 BIBLIOGRAFÍA ..................................................................................................................................179 EJERCICIOS DE AUTOEVALUACIÓN ................................................................................................180 SOLUCIONES A LOS EJERCICIOS DE AUTOEVALUACIÓN ................................................................181 GLOSARIO ........................................................................................................................................182
Presentación
La Estructura de Teleformación ULPGC, centro responsable de impartir las titulaciones oficiales de la Universidad de Las Palmas de Gran Canaria en modalidad no presencial, comenzó su andadura en el año 2004 con una titulación pionera, la Licenciatura en Psicopedagogía. Las nuevas metodologías docentes combinadas con un funcionamiento eficaz han impulsado la expansión de un centro que, en el curso 2015/16, ha impartido un total de 7 titulaciones oficiales. Más de 2000 estudiantes cursan los Grados de Educación Primaria, Turismo, Relaciones Laborales y Recursos Humanos, Trabajo Social y Seguridad y Control de Riesgos, así como el Máster en Prevención de Riesgos Laborales, atendidos por 150 profesores. La Estructura de Teleformación les facilita su actividad académica poniendo a su disposición 13 lugares de examen distribuidos en distintos puntos geográficos con el fin de intentar acercarles los recursos necesarios para el logro de sus objetivos. Con esta estructura, la ULPGC da cumplimiento a un principio formulado en la Declaración Universal de los Derechos Humanos, que considera que la educación constituye, de un lado, uno de los pilares esenciales de la dignidad y el valor de las personas; y, de otro lado, un factor determinante para lograr la igualdad de derechos entre hombres y mujeres, y para la promoción del progreso social y la libertad personal. Responde, asimismo, a uno de los ejes prioritarios de las recomendaciones de la UNESCO, que considera esencial para el progreso social el desarrollo de medidas que aseguren el acceso de las personas a la educación y que permitan derribar las barreras que se derivan de las circunstancias geográficas, de la diversidad funcional, de las obligaciones laborales o familiares, o de cualquier otra circunstancia que impida el desarrollo del ser humano. Por todo ello, la Estructura de Teleformación lleva a cabo una importante función al contribuir de modo esencial a satisfacer las demandas que la sociedad plantea a la Universidad como Institución de servicio público. En este sentido, la Universidad de Las Palmas de Gran Canaria no solo busca ofrecer una modalidad académica basada en el principio de la accesibilidad, sino que, al mismo tiempo, quiere poner al alcance de las personas que optan por acceder a la formación universitaria a través de sus aulas virtuales los instrumentos que las ayuden a alcanzar sus metas académicas. Los Manuales de Teleformación responden a esos planteamientos. Estos Manuales nos ayudan a cumplir uno de los deberes de la universidad: ajustar su oferta de formación a las demandas sociales para conseguir equilibrar los objetivos de desarrollo personal y de empleabilidad. La universidad forma más allá de las estrictas necesidades del mercado de trabajo porque gran parte de los perfiles del futuro serán, precisamente, crea-
P
I
10 Presentación
dos por nuestros estudiantes universitarios y, como centro de generación de conocimiento y reflexión, imprime valores y forma a las personas que construirán esa sociedad. Por tanto, estos Manuales de Teleformación pretenden contribuir a la formación de estudiantes activos y emprendedores, adiestrados para actuar como personas flexibles, competitivas y conscientes de la necesidad de formación permanente. Estudiantes a los que esperamos ayudar en su camino hacia sus metas de crecimiento personal o laboral. Rafael Robaina Romero RECTOR
Introducción de la asignatura
PRESENTACIÓN La asignatura «Informática Aplicada» se encuadra dentro de las materias básicas en el primer curso del Grado en Seguridad y Control de Riesgos. Esta asignatura debe entenderse como el inicio de un enfoque informático de carácter holístico dentro del grado, ya que el estudiante aprovechará muchas de las competencias adquiridas para poder desenvolverse de forma óptima en el resto del grado, así como en su vida profesional. Haciendo especial hincapié en lo referente a las herramientas de software destinadas al trabajo colaborativo en red y a explotar adecuadamente los recursos informáticos y siendo conscientes de las capacidades de la tecnología que nos rodea. Además, la asignatura pertenece al módulo técnico dentro de la titulación. Una de las enormes ventajas que tiene cursar esta asignatura radica en la gran innovación que introduce la misma gracias a la transversalidad de contenidos entre el campo informático y el campo de la seguridad y las emergencias. Por tanto, representa una oportunidad para que el estudiante se desenvuelva con soltura en cuestiones tecnológicas. Se ha de considerar que el estudiante tiene un conocimiento básico del uso de sistemas informáticos, sin embargo no es necesario que el lector entienda de antemano todos los conceptos teóricos de la tecnología informática. Precisamente, esta asignatura pretende dotar al estudiante con los conocimientos y las herramientas informáticas necesarias superar con éxito futuros retos que requieran del uso de la tecnología. Herramientas con un alto grado de funcionalidad además de poseer altas prestaciones para el trabajo colaborativo y visual. OBJETIVOS La asignatura tiene como objetivo principal iniciar al alumno con un conocimiento básico sobre los fundamentos de la tecnología informática para afrontar con éxito, no sólo el resto de materias de la titulación, sino también el resto de su vida profesional. Para ello se pretende alfabetizar a los alumnos a través de los fundamentos teóricos y las herramientas necesarias para su uso de forma adecuada. Por este motivo los objetivos se desarrollan en torno a tres frentes principales. En primer lugar, una introducción a los conceptos básicos de la informática. Esta introducción pre-
A
I
12 David Freire Obregón
tende ser una «alfabetización informática» en el ámbito educativo para que los estudiantes conozcan de forma precisa los fundamentos de las tecnologías que rodean al procesado de la información. El segundo frente es una especialización en disciplinas concretas dentro de las ciencias de la computación para el desempeño del futuro profesional: redes de computadores, bases de datos y sistemas de información geográfica son los tres puntos que tratarán en este sentido. El tercer frente está mucho más centrado en la seguridad de la información, y cubre diversos aspectos de la seguridad informática, con especial énfasis a sus principios básicos, la criptografía, la legislación y la normativa vigente. Cabe resaltar que las primeras unidades de aprendizaje están orientadas a conceptos más teóricos sobre los que se amparan los fundamentos descritos en las unidades de aprendizaje más avanzadas, por lo que se recomienda una lectura gradual de las unidades didácticas. Además, a medida que se avanza en a lectura de los contenidos, irán apareciendo ejemplos fácilmente identificables con situaciones que se puedan dar en el ámbito profesional de la seguridad y el control de riesgos. ESQUEMA DE CONTENIDOS DE LA ASIGNATURA