Evaluación: Primera sustentación de proyecto

Objetivo: Entender cómo se evaluará tu primera presentación de proyecto y qué se espera de ti.


¿Qué se evalúa?

En esta primera sustentación demostrarás que puedes aplicar los conceptos del Bloque 1 (ciberseguridad, amenazas, actores y principios CIAAN) a un proyecto real.


Criterios de evaluación

1. Identificación del contexto de ciberseguridad (30 puntos)

Lo que debes demostrar:

  • Identificar claramente los activos digitales del proyecto (¿qué datos y sistemas hay?)
  • Reconocer amenazas específicas relevantes para tu proyecto
  • Identificar actores maliciosos potenciales y sus motivaciones
NivelDescripciónPuntos
ExcelenteIdentificas activos, múltiples amenazas relevantes y actores con motivaciones claras27-30
BuenoIdentificas activos principales y algunas amenazas, actores mencionados sin mucha profundidad21-26
SuficienteIdentificación general sin contextualizar al proyecto específico15-20
InsuficienteIdentificación superficial o no relacionada con el proyecto0-14

2. Aplicación de los principios CIAAN (35 puntos)

Lo que debes demostrar:

  • Analizar cómo cada uno de los 5 principios se aplica a tu proyecto
  • Identificar cómo podrían comprometerse
  • Proponer medidas específicas para proteger cada principio
NivelDescripciónPuntos
ExcelenteAnalizas los 5 principios con ejemplos específicos del proyecto y medidas viables32-35
BuenoAnalizas 4-5 principios adecuadamente, medidas pertinentes pero podrían ser más específicas25-31
SuficienteMencionas 3-4 principios con ejemplos básicos, medidas genéricas18-24
InsuficienteMenos de 3 principios o análisis incorrecto, sin medidas concretas0-17

3. Análisis de riesgos y consecuencias (20 puntos)

Lo que debes demostrar:

  • Identificar y priorizar los riesgos de seguridad
  • Describir consecuencias específicas (personales, técnicas, organizacionales)
  • Mostrar comprensión del impacto real
NivelDescripciónPuntos
ExcelenteRiesgos priorizados, consecuencias específicas y bien articuladas18-20
BuenoVarios riesgos identificados con ejemplos, buen análisis pero podría profundizar14-17
SuficienteRiesgos básicos con consecuencias generales10-13
InsuficienteRiesgos irrelevantes o consecuencias incoherentes0-9

4. Sustentación oral (15 puntos)

Lo que debes demostrar:

  • Explicar con claridad y seguridad los conceptos aplicados
  • Responder preguntas con fundamento
  • Usar vocabulario técnico apropiado
  • Gestionar bien el tiempo
NivelDescripciónPuntos
ExcelenteExplicación clara, respuestas fundamentadas, buen manejo del tiempo, todos participan14-15
BuenoExplicación adecuada, mayoría de preguntas respondidas, participación equilibrada11-13
SuficienteExplicación básica con imprecisiones, dificultad con algunas preguntas8-10
InsuficienteExplicación confusa, no responde preguntas básicas, participación desbalanceada0-7

Entregables

Documento escrito (PDF)

Tu documento debe incluir:

  1. Portada con información del equipo
  2. Descripción del proyecto (máximo 1 página)
  3. Análisis de ciberseguridad:
    • Amenazas identificadas
    • Actores maliciosos potenciales
    • Activos digitales del proyecto
  4. Aplicación de principios CIAAN:
    • Cómo se aplica cada principio
    • Riesgos para cada principio
  5. Análisis de riesgos y consecuencias:
    • Riesgos priorizados
    • Impacto potencial
  6. Propuestas preliminares de seguridad
  7. Referencias (si aplica)

Extensión recomendada: 5-8 páginas (sin contar portada y referencias)

Presentación oral

  • Duración: 10-12 minutos + 5 minutos de preguntas
  • Apoyo visual: Diapositivas, diagramas, etc.
  • Participación: Todos los integrantes del componente de ciberseguridad deben participar

Checklist de preparación

Antes de tu sustentación, verifica que puedes:

  • Describir el proyecto en 2 minutos
  • Listar al menos 3 activos digitales del proyecto
  • Identificar al menos 3 amenazas específicas
  • Explicar cómo se aplica cada principio CIAAN
  • Describir consecuencias reales de al menos 2 escenarios de ataque
  • Proponer al menos 1 medida de seguridad por principio CIAAN
  • Responder: “¿Cuál es el mayor riesgo de seguridad de tu proyecto?”

Errores comunes a evitar

  1. Análisis genérico: No digas “hay riesgo de hackeo”. Especifica: “Un atacante podría acceder a las credenciales almacenadas porque no están cifradas”

  2. Olvidar principios: Asegúrate de cubrir los 5 principios CIAAN, no solo confidencialidad

  3. Falta de ejemplos del proyecto: Cada concepto debe estar vinculado a tu proyecto específico

  4. Propuestas vagas: “Mejorar la seguridad” no es una propuesta. “Implementar autenticación de dos factores” sí lo es

  5. Participación desigual: Todos deben demostrar dominio del contenido


Recursos útiles


Navegación:Anterior | Inicio | Siguiente: Seguridad en aplicaciones