Desarrollo de una auditoría informática en la empresa eléctrica pública estratégica Corporación Nacional de Electricidad (CNEL EP) unidad de negocio de El Oro mediante la norma ISO/IEC 27001 considerando como punto de prueba el data center.

In recent decades the technology and information have taken on greater importance within organizations, information being one of the most transcendental assets therefore their integrity and security allow the viable development of an organization. In our country are living a time of change where bot...

Full description

Saved in:
Bibliographic Details
Main Author: Cunalata Cabrera, Claudia Loreley (author)
Format: bachelorThesis
Language:spa
Published: 2015
Subjects:
Online Access:http://repositorio.utmachala.edu.ec/handle/48000/5909
Tags: Add Tag
No Tags, Be the first to tag this record!
_version_ 1847604990822055936
author Cunalata Cabrera, Claudia Loreley
author_facet Cunalata Cabrera, Claudia Loreley
author_role author
collection Repositorio Universidad Técnica de Machala
dc.contributor.none.fl_str_mv Loján Cueva, Edison Luis
dc.creator.none.fl_str_mv Cunalata Cabrera, Claudia Loreley
dc.date.none.fl_str_mv 2015-02-27
2016-07-12T22:36:04Z
2016-07-12T22:36:04Z
dc.format.none.fl_str_mv 142 P.
application/pdf
dc.identifier.none.fl_str_mv Cunalata Cabrera, C. L.(2015)Desarrollo de una auditoría informática en la empresa eléctrica pública estratégica Corporación Nacional de Electricidad (CNEL EP) unidad de negocio de El Oro mediante la norma ISO/IEC 27001 considerando como punto de prueba el data center (Tesis de Pregado)UTMACH, Unidad Académica Ingeniería Civil, Machala, Ecuador.
TUAIC-2015-IS-CD00002
http://repositorio.utmachala.edu.ec/handle/48000/5909
dc.language.none.fl_str_mv spa
dc.publisher.none.fl_str_mv Machala
dc.rights.none.fl_str_mv http://creativecommons.org/licenses/by-nc-sa/3.0/ec/
info:eu-repo/semantics/openAccess
dc.source.none.fl_str_mv reponame:Repositorio Universidad Técnica de Machala
instname:Universidad Técnica de Machala
instacron:UTMACH
dc.subject.none.fl_str_mv TECNOLOGÍA
TRANSACCIONES
dc.title.none.fl_str_mv Desarrollo de una auditoría informática en la empresa eléctrica pública estratégica Corporación Nacional de Electricidad (CNEL EP) unidad de negocio de El Oro mediante la norma ISO/IEC 27001 considerando como punto de prueba el data center.
dc.type.none.fl_str_mv info:eu-repo/semantics/publishedVersion
info:eu-repo/semantics/bachelorThesis
description In recent decades the technology and information have taken on greater importance within organizations, information being one of the most transcendental assets therefore their integrity and security allow the viable development of an organization. In our country are living a time of change where both public and private institutions must provide high levels of quality and safety to international standards to ensure optimum performance thereof, the CNEL EP Business Unit Gold is one of the public institutions locally that handles large amount of information that thousands of daily transactions that should meet the needs of El Oro is done. Thus the need to develop an IT audit emerged by ISO / IEC 27001 taking as evidence the data center of the institution, the objective was to evaluate the safety of the data center and telecommunications equipment and servers there They found, resulting in the identification of vulnerabilities that threatened their safety and proper operation. Lineament were taken as controls Annex A of ISO / IEC 27001 which refer to policies, processes, people, performance, physical and logical security of equipment and data center. The standard was selected because of its scope since it can be used in small, medium and large enterprises. Because the CNEL EP Business Unit Gold operates a strict confidentiality regime and certain information can not be disclosed or exposed without strictly judicial order, it was used to analyze the information the methodology of risk analysis colors is a technique qualitative, which is based on the formulation of questions and comments that thanks to calculations of averages risk factors that threatened the operation of the data center was identified. Therefore, thanks to the results of the respective recommendations and conclusions allowed to correct or mitigate the vulnerabilities that are mainly obtained security data center making it optimized the operation and improve the integrity of the information the company were made
eu_rights_str_mv openAccess
format bachelorThesis
id UTMACH_66ebb671f08dc1ec9dd3b3f2d4f9bef4
identifier_str_mv Cunalata Cabrera, C. L.(2015)Desarrollo de una auditoría informática en la empresa eléctrica pública estratégica Corporación Nacional de Electricidad (CNEL EP) unidad de negocio de El Oro mediante la norma ISO/IEC 27001 considerando como punto de prueba el data center (Tesis de Pregado)UTMACH, Unidad Académica Ingeniería Civil, Machala, Ecuador.
TUAIC-2015-IS-CD00002
instacron_str UTMACH
institution UTMACH
instname_str Universidad Técnica de Machala
language spa
network_acronym_str UTMACH
network_name_str Repositorio Universidad Técnica de Machala
oai_identifier_str oai:http://repositorio.utmachala.edu.ec:48000/5909
publishDate 2015
publisher.none.fl_str_mv Machala
reponame_str Repositorio Universidad Técnica de Machala
repository.mail.fl_str_mv .
repository.name.fl_str_mv Repositorio Universidad Técnica de Machala - Universidad Técnica de Machala
repository_id_str 0
rights_invalid_str_mv http://creativecommons.org/licenses/by-nc-sa/3.0/ec/
spelling Desarrollo de una auditoría informática en la empresa eléctrica pública estratégica Corporación Nacional de Electricidad (CNEL EP) unidad de negocio de El Oro mediante la norma ISO/IEC 27001 considerando como punto de prueba el data center.Cunalata Cabrera, Claudia LoreleyTECNOLOGÍATRANSACCIONESIn recent decades the technology and information have taken on greater importance within organizations, information being one of the most transcendental assets therefore their integrity and security allow the viable development of an organization. In our country are living a time of change where both public and private institutions must provide high levels of quality and safety to international standards to ensure optimum performance thereof, the CNEL EP Business Unit Gold is one of the public institutions locally that handles large amount of information that thousands of daily transactions that should meet the needs of El Oro is done. Thus the need to develop an IT audit emerged by ISO / IEC 27001 taking as evidence the data center of the institution, the objective was to evaluate the safety of the data center and telecommunications equipment and servers there They found, resulting in the identification of vulnerabilities that threatened their safety and proper operation. Lineament were taken as controls Annex A of ISO / IEC 27001 which refer to policies, processes, people, performance, physical and logical security of equipment and data center. The standard was selected because of its scope since it can be used in small, medium and large enterprises. Because the CNEL EP Business Unit Gold operates a strict confidentiality regime and certain information can not be disclosed or exposed without strictly judicial order, it was used to analyze the information the methodology of risk analysis colors is a technique qualitative, which is based on the formulation of questions and comments that thanks to calculations of averages risk factors that threatened the operation of the data center was identified. Therefore, thanks to the results of the respective recommendations and conclusions allowed to correct or mitigate the vulnerabilities that are mainly obtained security data center making it optimized the operation and improve the integrity of the information the company were madeEn las últimas décadas la tecnología y la información han tomado mayor importancia dentro de las organizaciones, siendo la información uno de los activos más transcendentales por lo tanto su integridad y seguridad permitirán el desarrollo viable de una organización. En nuestro país se están viviendo tiempo de cambios en donde las instituciones tanto públicas como privadas deben presentar altos niveles de calidad y seguridad bajo estándares internacionales que garantizan el rendimiento óptimo de las mismas, la CNEL EP Unidad de Negocios de El Oro es una de las instituciones públicas a nivel local que maneja gran cantidad de información con la que se realiza miles de transacciones diarias que deben satisfacen las necesidades de los orenses. Es así como surgió la necesidad de desarrollar una auditoría informática mediante la norma ISO/IEC 27001 tomando como punto de prueba el data center de la institución, el objetivo fue evaluar la seguridad del centro de datos y los equipos de telecomunicaciones y servidores que allí se encuentran, dando como resultado la identificación de vulnerabilidades que atentaban contra su seguridad y su correcto funcionamiento. Se tomaron como lineamiento los controles del Anexo A de la norma ISO/IEC 27001 las cuales hacen referencia a las políticas, procesos, personal, funcionamiento, seguridad física y lógica de los equipos y del centro de datos. La norma fue seleccionada debido a su alcance ya que puede ser utilizada en empresas pequeñas, medianas y grandes. Debido a que la CNEL EP Unidad de Negocio El Oro maneja un estricto régimen de confidencialidad y cierta información no puede ser divulgada ni expuesta sin alguna orden estrictamente judicial, se utilizó para analizar la información la metodología de análisis de riesgos por colores que es una técnica cualitativa, la cual se basa en la formulación de preguntas y observaciones que gracias a cálculos de promedios se identificó los factores de riesgos que atentaban contra la operatividad del data center. Por lo tanto, gracias a los resultados obtenidos se formularon las respectivas recomendaciones y conclusiones que permitieron corregir o mitigar las vulnerabilidades que se obtuvieron principalmente en la seguridad del centro de datos con lo que optimizó la operatividad y mejoró la integridad de la información la empresa.MachalaLoján Cueva, Edison Luis2016-07-12T22:36:04Z2016-07-12T22:36:04Z2015-02-27info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesis142 P.application/pdfCunalata Cabrera, C. L.(2015)Desarrollo de una auditoría informática en la empresa eléctrica pública estratégica Corporación Nacional de Electricidad (CNEL EP) unidad de negocio de El Oro mediante la norma ISO/IEC 27001 considerando como punto de prueba el data center (Tesis de Pregado)UTMACH, Unidad Académica Ingeniería Civil, Machala, Ecuador.TUAIC-2015-IS-CD00002http://repositorio.utmachala.edu.ec/handle/48000/5909spahttp://creativecommons.org/licenses/by-nc-sa/3.0/ec/info:eu-repo/semantics/openAccessreponame:Repositorio Universidad Técnica de Machalainstname:Universidad Técnica de Machalainstacron:UTMACH2016-07-13T08:00:54Zoai:http://repositorio.utmachala.edu.ec:48000/5909Institucionalhttp://repositorio.utmachala.edu.ec/Universidad públicahttps://www.utmachala.edu.ec/http://repositorio.utmachala.edu.ec/oai.Ecuador...opendoar:02016-07-13T08:00:54Repositorio Universidad Técnica de Machala - Universidad Técnica de Machalafalse
spellingShingle Desarrollo de una auditoría informática en la empresa eléctrica pública estratégica Corporación Nacional de Electricidad (CNEL EP) unidad de negocio de El Oro mediante la norma ISO/IEC 27001 considerando como punto de prueba el data center.
Cunalata Cabrera, Claudia Loreley
TECNOLOGÍA
TRANSACCIONES
status_str publishedVersion
title Desarrollo de una auditoría informática en la empresa eléctrica pública estratégica Corporación Nacional de Electricidad (CNEL EP) unidad de negocio de El Oro mediante la norma ISO/IEC 27001 considerando como punto de prueba el data center.
title_full Desarrollo de una auditoría informática en la empresa eléctrica pública estratégica Corporación Nacional de Electricidad (CNEL EP) unidad de negocio de El Oro mediante la norma ISO/IEC 27001 considerando como punto de prueba el data center.
title_fullStr Desarrollo de una auditoría informática en la empresa eléctrica pública estratégica Corporación Nacional de Electricidad (CNEL EP) unidad de negocio de El Oro mediante la norma ISO/IEC 27001 considerando como punto de prueba el data center.
title_full_unstemmed Desarrollo de una auditoría informática en la empresa eléctrica pública estratégica Corporación Nacional de Electricidad (CNEL EP) unidad de negocio de El Oro mediante la norma ISO/IEC 27001 considerando como punto de prueba el data center.
title_short Desarrollo de una auditoría informática en la empresa eléctrica pública estratégica Corporación Nacional de Electricidad (CNEL EP) unidad de negocio de El Oro mediante la norma ISO/IEC 27001 considerando como punto de prueba el data center.
title_sort Desarrollo de una auditoría informática en la empresa eléctrica pública estratégica Corporación Nacional de Electricidad (CNEL EP) unidad de negocio de El Oro mediante la norma ISO/IEC 27001 considerando como punto de prueba el data center.
topic TECNOLOGÍA
TRANSACCIONES
url http://repositorio.utmachala.edu.ec/handle/48000/5909