# Rúbrica de evaluación — Gobernanza y Compliance Digital

> Peso global: participación y ejercicios **30 %** · quizzes formativos **30 %** ·
> proyecto final con evidencia **40 %**. Estilo Harvard: se aprueba demostrando.

## Objetivos que la rúbrica mide

- Situar los marcos ISO 27001, NIST CSF y ENS en su papel real
- Aplicar minimización de datos: el usuario como token anónimo
- Construir una matriz de riesgo con tratamiento y dueño
- Producir un expediente de compliance con evidencia verificable

## 1. Participación y ejercicios semanales (30 %)

| Criterio | Excelente (100) | Suficiente (60) | Insuficiente (0) |
|---|---|---|---|
| Constancia | Todas las semanas con entrega | ≥ 70 % de semanas | < 70 % |
| Calidad del ejercicio | Resuelto y explicado con palabras propias | Resuelto sin explicar | Copiado o vacío |

## 2. Quizzes formativos (30 %)

| Criterio | Excelente | Suficiente | Insuficiente |
|---|---|---|---|
| Aciertos acumulados | ≥ 85 % | 60–84 % | < 60 % |
| Uso de la explicación | Repasa lo fallado y lo corrige | Repasa a veces | No repasa |

## 3. Proyecto final con evidencia (40 %)

| Criterio | Excelente (100) | Suficiente (60) | Insuficiente (0) |
|---|---|---|---|
| Evidencia | Artefactos verificables y reproducibles | Evidencia parcial | Solo afirmaciones |
| Informe | Hallazgo + severidad + reproducción + remediación | Falta 1 sección | Sin estructura |
| Defensa | Responde con el artefacto delante | Responde con dudas | No puede defenderlo |
| Ética/legalidad | Alcance respetado en todo momento | Duda menor documentada | Fuera de alcance |

**Nota final** = 0.3·P1 + 0.3·P2 + 0.4·P3 · Aprobado ≥ 60/100 con evidencia presentada.
