METODOLOGÍA PARA LA REALIZACIÓN DE AUDITORÍAS DE SEGURIDAD INFORMÁTICA DE INFRAESTRUCTURA DE REDES DE DATOS EN EMPRESAS DEL SECTOR INDUSTRIAL PESQUERO (UN ESTUDIO COMPARATIVO): DEL CANTÓN MANTA, PROVINCIA DE MANABÍ, ECUADOR.

La información es uno de los activos más significativos para una organización. Debido a las amenazas y los riesgos a los que se exponen los activos informáticos en las organizaciones, se vuelve muy importante contar con herramientas de control y supervisión que ayuden a la creación de una cultura de...

ver descrição completa

Na minha lista:
Detalhes bibliográficos
Autor principal: Sendón Varela, Juan Carlos (author)
Formato: masterThesis
Idioma:spa
Publicado em: 2019
Assuntos:
Acesso em linha:http://repositorio.uees.edu.ec/123456789/3062
Tags: Adicionar Tag
Sem tags, seja o primeiro a adicionar uma tag!
Descrição
Resumo:La información es uno de los activos más significativos para una organización. Debido a las amenazas y los riesgos a los que se exponen los activos informáticos en las organizaciones, se vuelve muy importante contar con herramientas de control y supervisión que ayuden a la creación de una cultura de seguridad en estas, que revelen el estado de la Seguridad Informática. El presente trabajo de investigación tiene como objetivo determinar cuál es la metodología más adecuada para la realización de auditorías de seguridad informática a la infraestructura de redes de datos en las empresas del sector industrial pesquero del cantón Manta. A través de una revisión bibliográfica, modelos estadísticos y un análisis comparativo entre distintas metodologías, y con la ayuda de un cuestionario validado se evaluó la metodología más adecuada para la realización de este proceso de auditoría para garantizar la confiabilidad, disponibilidad, confidencialidad e integridad de la información; así como también, que minimice los riesgos en el uso de la tecnología. Como resultado se evidenció las deficiencias en la seguridad informática del objeto estudiado y se pudo corroborar que la alternativa más acorde a las características del sector es OSSTMM, debido a su complejidad media y de fácil implementación en aquellas organizaciones que inician procesos de reestructuración de los modelos de seguridad informática. Esta temática, como línea de investigación, ha recibido la atención de investigadores, observándose la necesidad de profundizar en su estudio, justificando su pertinencia y actualidad.