Auditoría de gestión de seguridad informática, en entidades públicas y privadas en Loja

Journal Title: MASKANA - Year 2017, Vol 8, Issue 2

Abstract

Este documento exhibe información sobre normas, estándares y metodologías, utilizados para la gestión de seguridad de un Data Center y Red LAN. Para este trabajo se utilizó el estándar ANSI/TIA/EIA 942 y la norma ISO/IEC 27002, con metodología MAGERIT. Además, se desarrolló un cuadro comparativo, en donde se expone las ventajas y características que ofrece cada una, lo cual permite llegar a la conclusión del por qué aplicarlas. A continuación, se presenta el análisis y evaluación de los riesgos a los que está expuesto el Data Center y la red LAN de entidades públicas y privadas de la ciudad de Loja. La información se obtuvo mediante la aplicación de cuestionarios, entrevistas y formularios a cada persona responsable de las direcciones y subdirecciones tecnológicas, recabando información sobre 19 secciones tales como redes, servidores, etc., las mismas que se especificarán más adelante en el documento. Al finalizar el desarrollo del estudio, se realizó la socialización de los resultados obtenidos con las entidades auditadas, permitiendo con ello validar la evaluación y comunicar los resultados que se obtuvieron, como por ejemplo, la solución para la mitigación de los riesgos asociados a los activos de información, que son propiedad de dichas entidades.

Authors and Affiliations

Carlos Jaramillo, Luis Jácome, Ángel Ordóñez, María Gaona, Jorge Carrión, Mario Palma

Keywords

Related Articles

Análisis de viabilidad técnico-económica de sistemas fotovoltaicos a pequeña escala con distintas tecnologías de almacenamiento

On a global scale, the use of renewable sources to produce electricity is increasing because of increased energy needs, volatility of prices of fossil fuels and environmental problems caused by them. This study perform...

Remoción de la hemoglobina por adsorción sobre nanopartículas magnéticas de Fe3O4/TiO2

La remoción de la hemoglobina (Hb) por adsorción de la proteína sobre nanopartículas (Nps) magnéticas de Fe3O4/TiO2 (núcleo/coraza) aplicando un campo magnético externo, fue investigada mediante espectroscopia ultravio...

Evaluación de la calidad de registros de ECG mediante el uso de algoritmos de clasificación

En este documento se presenta una propuesta para mejorar el desempeño de una solución propuesta en el reto del año 2011 de PhysioNet/Computing in Cardiology, el cual consistió en utilizar teléfonos móviles como una her...

Análisis del impacto en transitorios y niveles de tensión relacionados con la conexión de micro-redes eléctricas al sistema de distribución

This article presents an analysis of the impact on the distribution system produced by the so-called micro-grids (micro-electric networks), supplied by small generation sources. Studies are developed in both steady sta...

El efecto P-delta y su influencia sobre la ductilidad de las estructuras metálicas del Ecuador

El diseño sismorresistente usual propone valores de factores de reducción de respuesta genéricos, independientes de las características geométricas y configuracionales de las edificaciones que se diseñan. Es bien sabid...

Download PDF file
  • EP ID EP42184
  • DOI -
  • Views 242
  • Downloads 0

How To Cite

Carlos Jaramillo, Luis Jácome, Ángel Ordóñez, María Gaona, Jorge Carrión, Mario Palma (2017). Auditoría de gestión de seguridad informática, en entidades públicas y privadas en Loja. MASKANA, 8(2), -. https://europub.co.uk/articles/-A-42184