Evaluación de amenazas y vulnerabilidades informáticas en sistemas académicos universitarios, aplicando ISO 27000

Autores/as

  • Marco Pusdá Chulde Universidad Politécnica Estatal del Carchi (UPEC)
  • Daisy Imbaquingo Esparza Universidad Técnica del Norte - UTN

DOI:

https://doi.org/10.32645/13906925.464

Palabras clave:

ISO: Organización Internacional de Normalización, IEC: International Electrotechnical Commission, ISO/IEC 27000: Conjunto de estándares que proporcionan un marco de gestión de la seguridad de la información utilizable por cualquier tipo de organización, MAGERIT: Metodología de análisis y gestión de riesgos de los sistemas de información, PILAR: Software que utiliza la metodología MAGERIT.

Resumen

La información es un recurso indispensable para el desarrollo de las organizaciones, en especial en las instituciones educativas de nivel superior como la Universidad Técnica del Norte, la misma es necesaria para ser competitivas, lograr objetivos, obtener ventajas, brindar buenos servicios. Con el avance del internet y dispositivos de conectividad, en la actualidad existen amenazas  y vulnerabilidades que pueden ocasionar graves problemas a la seguridad de la información.   El presente artículo se enfoca la determinación de amenazas y vulnerabilidades del módulo de gestión académica, utilizando controles del estándar ISOiIEC 27000, marco de gestión de la se- guridad de la información, aplicable a cualquier tipo de organización. Siguiendo los controles recomendados por ISO 27002:2013, se utilizó la metodología para análisis y gestión de riesgos MAGERIT, que permite recomendar las medidas apropiadas adaptables para controlar todo tipo de riesgos en seguridad informática. Para seguir las recomendaciones de la metodología se incorporó PILAR, software que considera diferentes campos de la seguridad como: con- fidencialidad, integridad, disponibilidad, autenticidad y trazabilidad de la información. Luego de un análisis de cumplimiento de la norma ISOiIEC 27002:2013 al módulo de gestión académica, se determinó que existen diversas debilidades relacionadas con la se- guridad de la información: apoyo y concienciación de la dirección, el establecimiento de políticas, procedimientos y falta de personal cualificado.

Biografía del autor/a

  • Marco Pusdá Chulde, Universidad Politécnica Estatal del Carchi (UPEC)

    Magíster en Evaluación y Auditoría de Sistemas Tecnológicos por Universidad de las Fuerzas Armadas

    • ESPE (2015). Magister en Administración de Negocios por la Universidad Técnica del Norte (2013).

    Ingeniero en Sistemas Computacionales por la Universidad Técnica del Norte (2003). Certificación Cobit

    5.0 por APMG-Internacional (2015). Ingeniero Docente Ocasional TC por contrato en la Universidad Politécnica del Carchi.

  • Daisy Imbaquingo Esparza, Universidad Técnica del Norte - UTN

    Magíster en Evaluación y Auditoría de Sistemas Tecnológicos por Universidad de las Fuerzas Armadas

    • ESPE (2015). Ingeniera en Sistemas Informáticos y Computacionales por la Universidad Técnica del Norte (2007). Diplomado en Investigación y Dirección de Tesis por la Universidad Técnica del Norte (2009). Certificación Cobit 0 por APMG-Internacional (2015). Laboratorista de Informática de la Uni- versidad Técnica del Norte- Facultad de Ingeniería en Ciencias Aplicadas.

Publicado

2015-07-16

Número

Sección

CIENCIAS BÁSICAS Y TECNOLOGÍA

Cómo citar

Evaluación de amenazas y vulnerabilidades informáticas en sistemas académicos universitarios, aplicando ISO 27000. (2015). SATHIRI, 9, 202-218. https://doi.org/10.32645/13906925.464