Segurança de Sistemas de Informação

Conhecimentos de Base Recomendados

São Conhecimentos Base Recomendados os seguintes (organizados por unidade curricular) :

  • Sistemas Digitais (Manipulação de informação binária)
  • Redes Digitais (Tecnologia TCP/IP)
  • Gestão de Sistemas e Redes (Administração de Sistemas Linux e de Serviços de Rede)
  • Sistemas de Informação Empresariais (Modelos de Negócio; Software Empresarial; Ciclo de desenvolvimento de software)
  • Bases de Dados (SQL)

Métodos de Ensino

Apresentação e discussão participada dos temas abordados com foco no pensamento crítico sobre os
aspetos mais relevantes das respostas tecnológicas atuais. Consolidação dos conhecimentos transmitidos através da sua exploração prática em contextos realistas.

Resultados de Aprendizagem

Estudo dos principais mecanismos, tecnologias e ferramentas de segurança que permitam a análise e resolução de problemas relativos à segurança de sistemas de informação. O aluno adquirirá a capacidade de definir e implementar políticas de segurança em organizações, realizar tarefas de monitorização e auditoria de segurança, e
conceber e instalar soluções de segurança. Estas protegerão a organização quer de investidas externas como de ataques realizados a partir do próprio interior da rede. Simultaneamente permitirão acessos remotos confiáveis tanto a filiais da organização como a trabalhadores móveis da mesma.

Programa

  • Conceitos de segurança.
  • Ameaças de segurança modernas.
  • Definição e implementação de Políticas de Segurança nos sistemas de informação.
  • Tipos de malware e ataques.
  • Técnicas de segurança em software.
  • Segurança de sistemas operativos.
  • Criptografia moderna.
  • Técnicas de controlo de acesso.
  • Ferramentas de criptografia.
  • Técnicas de detecção e prevenção de intrusões.
  • Algoritmos e técnicas de controlo de integridade.
  • Encriptação assimétrica.
  • Algoritmos e técnicas de autenticação e não repúdio.
  • Gestão de chaves públicas (tipos de distribuição, certificação digital, PKI).
  • Técnicas de segurança em bases de dados.
  • Segurança em comércio e transacções electrónicas.
  • Técnicas de auditoria.

Docente(s) responsável(eis)

Luis Eduardo Faria dos Santos

Métodos de Avaliação

A presente unidade curricular possui o Tipo de Avaliação Exclusivamente Contínua. Nesta conformidade NÃO EXISTE NENHUM EXAME EM ÉPOCA DE EXAMES. Nesta unidade curricular a avaliação é realizada exclusivamente em regime contínuo e periódico através de pequenos testes e projetos. Cada projeto individualmente e o conjunto dos testes, como um todo por docente, encontram-se sujeitos a mínimos de 50%. A não obtenção destes mínimos implica a reprovação à unidade curricular. Com uma frequência tendencialmente semanal realizar-se-á, pelo menos, um teste versando todo o conteúdo sumariado em aulas anteriores. O peso final de cada componente de avaliação tende a ser proporcional ao tempo de trabalho (horas de contacto e não contacto) alocado à componente. O peso particular de cada componente será atempadamente publicitado nos fóruns do Nónio.

Alunos que não respeitem os prazos fixados ou não atinjam os mínimos definidos reprovarão à unidade curricular.

Alunos que gozem de estatuto especial, devidamente reconhecido pelos Serviços Académicos, que lhes impossibilite a frequência regular formalmente justificada das aulas, deverão comunicar de forma devidamente documentada o facto por email (lsantos@isec.pt) ao regente tão rápido quanto possível. É ainda responsabilidade destes alunos acompanhar e respeitar desde o início do semestre a unidade curricular, nomeadamente os seus requisitos de avaliação, através do Nónio (ou Microsoft Teams, na impossibilidade de não se encontrarem registados no Nónio por causas a si inimputáveis).

Qualquer aluno impossibilitado da frequência pontual, mas formalmente justificada por documento legal, de uma aula, deverá comunicar o facto por email (lsantos@isec.pt) ao regente tão rápido quanto possível. Deve
ainda atender e responder à proposta (a receber por email) de data de avaliação alternativa. Deve assegurar
que a sua mailbox se encontra operacional e com espaço suficiente para receber o correio regular. O não
respeito por estes procedimentos e prazos pode resultar na reprovação à unidade curricular.


    Estágio(s)

    NAO

    Bibliografia

    • Santos, L., diapositivos e demais recursos. A disponibilizar no Nónio (ISEC)
    • Marinho, J., diapositivos e demais recursos. A disponibilizar no Nónio (ISEC)
    • Chuva, C., diapositivos e demais recursos. A disponibilizar no Nónio (ISEC)
    • Costa, J., diapositivos e demais recursos. A disponibilizar no Nónio (ISEC)
    • André Zúquete (2013). Segurança em Redes Informáticas (2ª edição). FCA. 1A-6-215 (ISEC)
    • Kessler, G. C. (2026). An overview of cryptography. Gary Kessler Associates. https://garykessler.net/library/crypto.html
    • Menezes, A. J., van Oorschot, P. C., & Vanstone, S. A. (1997). Handbook of applied cryptography. CRC Press.
    • Laudon, K. C., Laudon, J. P., & Traver, C. G. (2025). Management information systems: Managing the digital firm (18th ed., Global ed.). Pearson
    • NIST Cybersecurity Framework (CSF) 2.0. https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.29.pdf
    • Small Business Standards, & European DIGITAL SME Alliance. (2025). SME guide for the implementation of
    • ISO/IEC 27001 on information security management. https://sbs-sme.eu/wp-content/uploads/2025/12/SBS-Guide_Implementation-ISOIEC-27001_final.pdf
    • OWASP Foundation. (2025). OWASP Top 10:2025. https://owasp.org/Top10/2025/#getting-started