Análisis y Evaluación del Riesgo de la Información: Caso de Estudio Universidad Técnica de Babahoyo

Autores/as

  • José Teodoro Mejía Viteri Universidad Técnica de Babahoyo
  • María Isabel Gonzáles Valero Universidad Técnica de Babahoyo
  • Julieta América Campi Mayorga Universidad Técnica de Babahoyo UNIANDES Babahoyo
  • Ida Ivete Campi Mayorga Universidad Técnica de Babahoyo UNIANDES Babahoyo
  • Ángel Rafael España León Universidad Técnica de Babahoyo

Palabras clave:

seguridad Informática, tecnología de la información, ISO 27005, análisis de riesgo.

Resumen

Esta investigación propone identificar las debilidades y fortalezas que están sometidos los activos de la dirección de TIC de la Universidad Técnica de Babahoyo ubicada en la Provincia de Los Ríos, con el fin de establecer los objetivos, dominios y controles para minimizar la ocurrencia de las amenazas que puedan explotar vulnerabilidades en la infraestructura tecnológica. Este estudio permitió recoger información a través de instrumentos de recolección de datos, como entrevistas, reuniones de trabajo y revisión bibliográfica, además se realizó visitas a las instalaciones de la Universidad Técnica de Babahoyo, revisando aspectos de seguridad física previstos en las Normas ISO 27001-2013. Se realiza un levantamiento de los dispositivos hardware , software y de información, para luego realizar una valoración a los mismos de acuerdo a su incidencia en la integridad, confidencialidad y disponibilidad, también se realiza una asignación de las amenazas más significativas que pueden causar daño al activo y afectar su actividad, para luego realizar una valoración del riesgo. Se concluye que los activos del departamento de TIC se consideró de mucha importancia para la Universidad Técnica de Babahoyo, siendo necesario la aplicación de controles de las Normas ISO 27002-2013.

Descargas

Los datos de descargas todavía no están disponibles.

Biografía del autor/a

José Teodoro Mejía Viteri, Universidad Técnica de Babahoyo

Profesor

María Isabel Gonzáles Valero, Universidad Técnica de Babahoyo

Profesora

Julieta América Campi Mayorga, Universidad Técnica de Babahoyo UNIANDES Babahoyo

Profesora

Ida Ivete Campi Mayorga, Universidad Técnica de Babahoyo UNIANDES Babahoyo

Profesora

Ángel Rafael España León, Universidad Técnica de Babahoyo

Profesor

Citas

REFERENCIAS.

AENOR (2009). ISO 27005. Gestión del Riesgo en la seguridad de la información. España: AENOR

Amutio, A. (2013). MAGERIT versión 3.0 Metodología de Análisis y gestión de Riesgo de los Sistemas de Información: España. Ministerio de Hacienda y administración Pública.

Bernard, P. (2011): Foundations of ITIL®. Ed. Van Haren Publishing.

Díaz, G., Alzórriz, I., & Castro, M. (2014).Procesos y Herramientas para la seguridad de redes. España: Publicaciones UNED.

Fernández, C., & Piattini, M. (2012).Modelo para el Gobierno de las TIC basado en las normas ISO. España: AENOR.

Helat, A. (2003): Remembrance of Data Passed: A Study of Disk Sanization Practices: IEEE Security & Privacy: IEEE Computer Society.

Heredero, C. (2006).Dirección y gestión de los sistemas de información en la empresa una visión integradora. España: ESIC Editorial.

Roa, J. (2013).Seguridad Informática. España: McGraw-Hill.

Descargas

Publicado

29-06-2016

Cómo citar

Mejía Viteri, J. T., Gonzáles Valero, M. I., Campi Mayorga, J. A., Campi Mayorga, I. I., & España León, Ángel R. (2016). Análisis y Evaluación del Riesgo de la Información: Caso de Estudio Universidad Técnica de Babahoyo. Revista Uniandes Episteme, 3(2), 241–254. Recuperado a partir de https://revista.uniandes.edu.ec/ojs/index.php/EPISTEME/article/view/224

Número

Sección

Tecnologías de la información y comunicaciones