Fase de análisis para la implementación de un Sistema de Gestión de Seguridad de la Información (S.G.S.I.) basado en ISO 27001. Orientado a los medios de comunicación

Contenido principal del artículo

Esteban Fernando Castillo Durán
Fernando Illescas Peña
Andrés Sebastián Quevedo Sacoto

Resumen

Introducción: La falta de un plan de gestión de Seguridad de la Información S.I. en la mayoría de las empresas, sumado al desconocimiento de la importancia que tiene una adecuada gestión en seguridad de la información (S.I.) representa un problema para las organizaciones. Objetivo: A través de este estudio ofrecer una guía que permita a la directiva mejorar notablemente el nivel de seguridad que posee la empresa. Metodología: Se ha optado por la utilización de los controles propuestos por el estándar ISO 27001, adoptando el marco de trabajo propuesto por MAGERIT para el análisis y para los controles basado en MITRE. Resultados: El estudio inicial proporcionó los valores preliminares de la situación actual de la empresa y se pudo deducir que el nivel de madurez en S.I. es deficiente, se detalló en el informe dirigido a gerencia con las recomendaciones sugeridas para la mitigación de los riesgos derivados del análisis realizado. Conclusión. Quedó evidenciada la necesidad de contar con un plan de gestión de S.l. que comprenda todas las políticas necesarias para garantizar que el nivel de madurez de la empresa se ajuste a los estándares establecidos en la ISO 27001. Área de estudio general: Tecnologías de la información. Área de estudio específica: Ciberseguridad.

Descargas

La descarga de datos todavía no está disponible.

Detalles del artículo

Cómo citar
Castillo Durán, E. F., Illescas Peña, F., & Quevedo Sacoto, A. S. (2023). Fase de análisis para la implementación de un Sistema de Gestión de Seguridad de la Información (S.G.S.I.) basado en ISO 27001. Orientado a los medios de comunicación. ConcienciaDigital, 6(4.1), 6-25. https://doi.org/10.33262/concienciadigital.v6i4.1.2725
Sección
Artículos

Citas

Agencia AFP (2019). Ecuador denuncia 40 millones de ciberataques tras retiro de asilo a Assange. El Comercio. https://www.elcomercio.com/actualidad/seguridad/ecuador-denuncia-millones-ciberataques-assange.html
Arévalo, F. M., Cedillo, I. P., & Moscoso, S. A. (2017). Metodología Ágil para la Gestión de Riesgos Informáticos Agile Methodology for Computer Risk Management. Revista Killkana Técnica, 1(2), 31–42.
https://gc.scalahed.com/recursos/files/r161r/w25610w/O1TI307_S2_R1.pdf
Ortiz, D. (2021, julio 29). Ecuador está entre los países con más ciberataques en América Latina. El Comercio. https://www.elcomercio.com/tendencias/tecnologia/ecuador-ciberataques-america-latina-hacker.html
Moran Maldonado, N. M. (2021). Estado de la ciberseguridad en las empresas del sector público del Ecuador: una revisión sistemática. Universidad Politécnica Salesiana, Guayaquil, Ecuador, 1–17. https://n9.cl/gwnhsb
Revista Seguridad360 (2022). El modelo de madurez de la capacidad de ciberseguridad. Revista Seguridad 360. https://revistaseguridad360.com/noticias/capacidad-de-ciberseguridad/
Salcedo, J. S. (2021). ¿Qué revela el ataque informático a la CNT sobre la seguridad de datos en Ecuador? - Canal News Ecuador.
https://canalnewsecuador.com/2021/09/21/que-revela-el-ataque-informatico-a-la-cnt-sobre-la-seguridad-de-datos-en-ecuador/
MAGERIT V.3 : Metodología de análisis y Gestión de Riesgos de los sistemas de información. (2012). https://administracionelectronica.gob.es/pae_Home/pae_Documentacion/pae_Metodolog/pae_Magerit.html
Avila Torres, R. A. (2021). Análisis y evaluación de riesgos: aplicado a EMAPAL-EP, basado en la metodologí¬a de MAGERIT versión 3.0. www.dominiodelasciencias.com. https://doi.org/10.23857/dc.v7i4.2425