Plan de seguridad informática del departamento de tecnologías de la información y comunicación de la Universidad Técnica de babahoyo para mejorar la gestión en la confidencialidad e integridad de la información y disponibilidad de los servicios

Hoy en día la informática es la columna vertebral de las empresas públicas y privadas, es tan crítico tener un departamento de Tecnologías de la Información y comunicación, que provea servicios, tales como páginas web, control en los accesos a la información, y software que funcionan a nivel LAN y W...

Cijeli opis

Spremljeno u:
Bibliografski detalji
Glavni autor: Mejía Viteri, José Teodoro (author)
Format: masterThesis
Jezik:spa
Izdano: 2015
Teme:
Online pristup:http://dspace.uniandes.edu.ec/handle/123456789/732
Oznake: Dodaj oznaku
Bez oznaka, Budi prvi tko označuje ovaj zapis!
_version_ 1855202487464624128
author Mejía Viteri, José Teodoro
author_facet Mejía Viteri, José Teodoro
author_role author
collection Repositorio Universidad Regional Autónoma de los Andes
dc.contributor.none.fl_str_mv Carrera Calderón, Frankz Alberto
Pazmay Ruiz, Galo Enrique
dc.creator.none.fl_str_mv Mejía Viteri, José Teodoro
dc.date.none.fl_str_mv 2015-10-01T23:02:46Z
2015-10-01T23:02:46Z
2015-09
dc.format.none.fl_str_mv application/pdf
dc.identifier.none.fl_str_mv TUAMEIE012-2015
http://dspace.uniandes.edu.ec/handle/123456789/732
dc.language.none.fl_str_mv spa
dc.rights.none.fl_str_mv info:eu-repo/semantics/openAccess
dc.source.none.fl_str_mv reponame:Repositorio Universidad Regional Autónoma de los Andes
instname:Universidad Regional Autónoma de los Andes
instacron:UNIANDES
dc.subject.none.fl_str_mv SEGURIDAD INFORMÁTICA
dc.title.none.fl_str_mv Plan de seguridad informática del departamento de tecnologías de la información y comunicación de la Universidad Técnica de babahoyo para mejorar la gestión en la confidencialidad e integridad de la información y disponibilidad de los servicios
dc.type.none.fl_str_mv info:eu-repo/semantics/publishedVersion
info:eu-repo/semantics/masterThesis
description Hoy en día la informática es la columna vertebral de las empresas públicas y privadas, es tan crítico tener un departamento de Tecnologías de la Información y comunicación, que provea servicios, tales como páginas web, control en los accesos a la información, y software que funcionan a nivel LAN y WAN, esto lleva a que se deba asegurar la disponibilidad y la seguridad de la misma, tanto así que el bien más cotizado por las empresas es la información, hoy en día se escucha mucho que los hackers se apropian de la información de los clientes de las empresas, solicitando cuantiosas cantidades de dinero por esta, y se hace necesario poseer una infraestructura que cumpla con los más altos estándares en cuanto a seguridad, integridad y confidencialidad. En una investigación preliminar de la tesis de la Magister Mónica Uyana García PROPUESTA DE DISEÑO DE UN AREA INFORMÁTICA FORENSE PARA UN EQUIPO DE RESPUESTA ANTE INCIDENTES DE SEGURIDAD INFORMÁTICO de la Escuela Politécnica del Ejercito (ESPE), establece que “los robos y atentados informáticos utilizando la innovación tecnológica con fines delictivos, cada vez mayores, no solo generan pérdidas económicas ya que su interés de manera actual se encuentra enfocado en el daño contra las personas, empresas, gobiernos”, (Uyana Mónica , 2013).
eu_rights_str_mv openAccess
format masterThesis
id UNIANDES_14c03e47617c5da2b42e500b01b80e3d
identifier_str_mv TUAMEIE012-2015
instacron_str UNIANDES
institution UNIANDES
instname_str Universidad Regional Autónoma de los Andes
language spa
network_acronym_str UNIANDES
network_name_str Repositorio Universidad Regional Autónoma de los Andes
oai_identifier_str oai:dspace.uniandes.edu.ec:123456789/732
publishDate 2015
reponame_str Repositorio Universidad Regional Autónoma de los Andes
repository.mail.fl_str_mv .
repository.name.fl_str_mv Repositorio Universidad Regional Autónoma de los Andes - Universidad Regional Autónoma de los Andes
repository_id_str 455
spelling Plan de seguridad informática del departamento de tecnologías de la información y comunicación de la Universidad Técnica de babahoyo para mejorar la gestión en la confidencialidad e integridad de la información y disponibilidad de los serviciosMejía Viteri, José TeodoroSEGURIDAD INFORMÁTICAHoy en día la informática es la columna vertebral de las empresas públicas y privadas, es tan crítico tener un departamento de Tecnologías de la Información y comunicación, que provea servicios, tales como páginas web, control en los accesos a la información, y software que funcionan a nivel LAN y WAN, esto lleva a que se deba asegurar la disponibilidad y la seguridad de la misma, tanto así que el bien más cotizado por las empresas es la información, hoy en día se escucha mucho que los hackers se apropian de la información de los clientes de las empresas, solicitando cuantiosas cantidades de dinero por esta, y se hace necesario poseer una infraestructura que cumpla con los más altos estándares en cuanto a seguridad, integridad y confidencialidad. En una investigación preliminar de la tesis de la Magister Mónica Uyana García PROPUESTA DE DISEÑO DE UN AREA INFORMÁTICA FORENSE PARA UN EQUIPO DE RESPUESTA ANTE INCIDENTES DE SEGURIDAD INFORMÁTICO de la Escuela Politécnica del Ejercito (ESPE), establece que “los robos y atentados informáticos utilizando la innovación tecnológica con fines delictivos, cada vez mayores, no solo generan pérdidas económicas ya que su interés de manera actual se encuentra enfocado en el daño contra las personas, empresas, gobiernos”, (Uyana Mónica , 2013).Este trabajo tiene por objetivo desarrollar un plan de seguridad informática basándose en la serie de normas ISO 27000 el cual esta propuesto para una institución pública que es la Universidad Técnica de Babahoyo. Antes de realizar el plan se realiza un levantamiento de los dispositivos hardware y software, para luego realizar una valoración a los mismos de acuerdo a su incidencia en la integridad, confidencialidad y disponibilidad, también se realiza una asignación de las amenazas más significativas que pueden causar daño al activo y afectar su actividad, para luego realizar una valoración del riesgo tomando en cuenta la Norma ISO27005, y finaliza tomando las medidas de aseguramiento con la norma ISO27002. Este plan de seguridad informática, contiene la definición de las políticas de seguridad y su alineación con la visión y misión de la Universidad Técnica de Babahoyo tal como lo indica la norma ISO 27001. Al desarrollar las políticas de seguridad informática se contempla el uso de software libre, aunque también existe software y hardware que poseen un costo pero que también puede ser sustituido por software opensource, además facilitó conocer las fortalezas y debilidades de la institución, y al ser esta una institución de carácter pública este trabajo servirá como referencia a otras instituciones educativas, públicas y privadas porque provee las directrices para comenzar con el análisis de riesgo de sus activos y así fijar una escala del riesgo y proceder a realizar sus planes de seguridad informática.Carrera Calderón, Frankz AlbertoPazmay Ruiz, Galo Enrique2015-10-01T23:02:46Z2015-10-01T23:02:46Z2015-09info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfTUAMEIE012-2015http://dspace.uniandes.edu.ec/handle/123456789/732spainfo:eu-repo/semantics/openAccessreponame:Repositorio Universidad Regional Autónoma de los Andesinstname:Universidad Regional Autónoma de los Andesinstacron:UNIANDES2017-09-14T14:22:05Zoai:dspace.uniandes.edu.ec:123456789/732Institucionalhttps://dspace.uniandes.edu.ec/Institución privadahttps://www.uniandes.edu.ec/https://dspace.uniandes.edu.ec/oai.Ecuador...opendoar:4552026-01-24T12:27:55.669324Repositorio Universidad Regional Autónoma de los Andes - Universidad Regional Autónoma de los Andestrue
spellingShingle Plan de seguridad informática del departamento de tecnologías de la información y comunicación de la Universidad Técnica de babahoyo para mejorar la gestión en la confidencialidad e integridad de la información y disponibilidad de los servicios
Mejía Viteri, José Teodoro
SEGURIDAD INFORMÁTICA
status_str publishedVersion
title Plan de seguridad informática del departamento de tecnologías de la información y comunicación de la Universidad Técnica de babahoyo para mejorar la gestión en la confidencialidad e integridad de la información y disponibilidad de los servicios
title_full Plan de seguridad informática del departamento de tecnologías de la información y comunicación de la Universidad Técnica de babahoyo para mejorar la gestión en la confidencialidad e integridad de la información y disponibilidad de los servicios
title_fullStr Plan de seguridad informática del departamento de tecnologías de la información y comunicación de la Universidad Técnica de babahoyo para mejorar la gestión en la confidencialidad e integridad de la información y disponibilidad de los servicios
title_full_unstemmed Plan de seguridad informática del departamento de tecnologías de la información y comunicación de la Universidad Técnica de babahoyo para mejorar la gestión en la confidencialidad e integridad de la información y disponibilidad de los servicios
title_short Plan de seguridad informática del departamento de tecnologías de la información y comunicación de la Universidad Técnica de babahoyo para mejorar la gestión en la confidencialidad e integridad de la información y disponibilidad de los servicios
title_sort Plan de seguridad informática del departamento de tecnologías de la información y comunicación de la Universidad Técnica de babahoyo para mejorar la gestión en la confidencialidad e integridad de la información y disponibilidad de los servicios
topic SEGURIDAD INFORMÁTICA
url http://dspace.uniandes.edu.ec/handle/123456789/732