PROGRAMA DE MAESTRÍA EN EVALUACIÓN Y AUDITORÍA DE SISTEMAS TECNOLÓGICOS   PLAN DE SEGURIDAD INFORMÁTICA.

Slides:



Advertisements
Presentaciones similares
UNIVERSIDAD NACIONAL ABIERTA Y A DISTANCIA UNAD BIENVENIDOS (AS) AL CURSO ACADÉMICO: CONTROL ESTADISTICO DE PROCESOS CÓDIGO: Escuela de Ciencias.
Advertisements

Escuela de Ciencias Administrativas, Contables, Económicas y de Negocios - ECACEN BIENVENIDOS AL CURSO DE CONTROL ESTADISTICO DE PROCESOS CODIGO
PROYECTO DE GRADO PARA LA OBTENCIÓN DEL TÍTULO DE “MAGISTER EN EVALUACIÓN Y AUDITORIA DE SISTEMAS TECNOLÓGICOS” “EVALUACIÓN TÉCNICA INFORMÁTICA DE LA ADQUISICIÓN.
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) ISO QES Quality Environment & Strategies
Convención Internacional de Protección Fitosanitaria Taller Regional de la CIPF 2016 Proyecto de revisión de la NIMF 6: Sistemas nacionales de vigilancia.
Autor: Ing. Marbelis C. Moreno Silvera DIRECCION DE INVESTIGACION Y POSTGRADO DOCTORADO EN CIENCIAS DE LA INGENIERIA MENCION PRODUCTIVIDAD GERENCIA DEL.
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
Informática Empresarial Docente – Carlos Andrés Bonil Mariño INFORMATICA EMPRESARIAL  CARLOS ANDRES BONIL MARIÑO  INGENIERO DE SISTEMAS.
MAESTRÍA EN PLANIFICACIÓN Y DIRECCIÓN ESTRATÉGICA
ADMINISTRACION Y FINANZAS
Porque tenemos que hacer que los Actos y Resultados de la Gestión Publica ( Municipalidad ) sea Transparente y que el uso de sus recursos y bienes.
PLAN DIRECTOR DE SEGURIDAD DEL AYUNTAMIENTO DE BUENAS MANERAS
ING. ÍTALO GERARDO ESPÍN RUIZ ING. DIEGO OSWALDO PULE LÓPEZ
UNIDAD DE GESTIÓN DE POSTGRADOS
PROYECTO DE TITULACIÓN PREVIO A LA OBTENCIÓN DEL TÍTULO DE: INGENIERO COMERCIAL “DESARROLLO DE LOS PROCESOS DEL DEPARTAMENTO DE APOYO ADMINISTRATIVO DEL.
Diplomado en Educación Superior
UNIVERSIDAD DE LAS FUERZAS ARMADAS “ESPE”
Curso para Formación de Técnicos Municipales en el DIF .
MODELOS Y ESTANDARES EN SEGURIDAD INFORMATICA
Tema DISEÑO E IMPLANTACIÓN DE UNA SOLUCIÓN INFORMÁTICA INTEGRADA QUE APOYE AL DESARROLLO DEL PENSAMIENTO CRÍTICO EN LA CARRERA DE INGENIERÍA EN SISTEMAS.
Universidad de las Fuerzas Armadas
ELABORACIÓN DE COSTOS POR AFECTACIÓN DE LA CARRERA DE INGENIERÍA EN MERCADOTECNIA DEL DEPARTAMENTO CEAC DE LA UNIVERSIDAD DE LAS FUERZAS ARMADAS – ESPE.
Riesgos y Control Informático
Modelo del Proceso de Ad. Estratégica
MAESTRIA EN GESTIÓN DE LA CALIDAD Y PRODUCTIVIDAD
DEPARTAMENTO DE CIENCIAS ECONÓMICAS ADMINISTRATIVAS Y DE COMERCIO
Lic. en Gestión y Administración de PYMES Laura Manzanilla Echeverría
Auditoría Informática Informe de auditoría informática
EDWIN SANTIAGO YACELGA MALDONADO SANGOLQUÍ – ECUADOR 2016
PROGRAMA DE INGENIERÍA DE SISTEMAS POR CICLOS PROPEDEUTICOS
Consultoría Especializada
Muestra Magna de Prácticas Profesionales
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
ISO SGSI ISO FASES SGSI ANEXOS (A) ISO 27002
Etapa 1. Fundamentación de la carrera profesional
MAGERIT Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información.
TIPOS DE INVESTIGACIÓN De: Bolívar V Jorge A CI:
Estudiante: * Alejandra Evelyn Torres. C.I:
Modalidades De La Investigación.
XVII Coloquio de Investigación en educación Maestría en Docencia
Auditoria de Tecnologías de Información PLANIFICACION Ing. Eder Gutiérrez Quispe.
SUPERVISIÓN Y EVALUACIÓN DE CUMPLIMIENTO DE INDICADORES Y ESTÁNDARES PARA LA CREACIÓN DE CARRERAS SOLICITUD PRESENTADA POR LA UNIVERSIDAD METROPOLITANA.
Esquemas para Organizar un Trabajo de Grado REPÚBLICA BOLIVARIANA DE VENEZUELA MINISTERIO DEL PODER POPULAR PARA LA EDUCACIÓN SUPERIOR INSTITUTO UNIVERSITARIO.
Esquema para Organizar un Trabajo de Grado basado en un Diseño propio de la Investigación Documental Pagina de Titulo Pagina de Constancia de Aprobación.
REPUBLICA BOLIVARIANA DE VENEZUELA INSTITUTO UNIVERSITARIO POLITECNICO SANTIAGO MARIÑO EXTENSION SAN CRISTOBAL ESCUELA DE ARQUITECTURA Realizado por: Vivas.
Instituto Universitario Politécnico Santiago Mariño Extensión San Cristóbal Metodología de la Investigación Realizado por: Sánchez C, Stefhanny N. Cedula:
ESPE UNIVERSIDAD DE LAS FUERZAS ARMADAS
Tema 1 Componentes de la Innovación
ACADEMIA MILITAR GENERAL MIGUEL ITURRALDE N°2
ORGANIZACIÓN Y CALIDAD DEL RECURSO HUMANO
PROGRAMA DE INGENIERÍA DE SISTEMAS POR CICLOS PROPEDEUTICOS
Mg. Diana Rocío Plata Arango
PROGRAMA DE INGENIERÍA DE SISTEMAS POR CICLOS PROPEDEUTICOS
Investigación y Desarrollo Presentación Esta asignatura aporta en general al perfil del Ingeniero Industrial la capacidad para diseñar, construir y crear.
Presentado por: Jesús Noé Siñani Yujra PROPUESTA DE LEY PARA LA CREACION DE NUEVOS MUNICIPIOS EN BOLIVIA.
UNIVERSIDAD SALESIANA DE BOLIVIA CARRERA DE CIENCIAS DE LA EDUCACIÓN
Docente :Christian Bravo Alumno: Diego Peralta Curso: 7mo “B” TULCAN - ECUADOR UNIVERSIDAD POLITÉCNICA ESTATAL DEL CARCHI ESCUELA DE ADMINISTRACION PÚBLICA.
Listado de Optativas de Administración de Alimentación Saludable.
Modelo de gestión de riesgos de seguridad de la información para PYMES peruanas Asignatura: Procesos Electrónicos de Negocios Catedrático: M.S.I. Santos.
USO DE DATOS EN LA TOMA DE DECISIONES 2018.
UNIVERSIDAD CATÓLICA LOS ÁNGELES DE CHIMBOTE AUTOR: Dominguez sosa, Bray limbert ASESORA: MGTR. ING. KARLA JUVICZA NEYRA ALEMÁN APLICACIÓN MÓVIL BASADA.
PATIÑO GUARANGO LISSETH TATIANA
Diseño Ejecución y Evaluación de Proyectos Docente: Ing. Diego Caiza V.
ING. CASA SALAZAR, EDISON JAVIER ING. SANCHEZ NEACATO, LUIS EDGAR
2° Encuentro Regional de Rectores
Sistema de Gestión de Calidad
USO DE DATOS EN LA TOMA DE DECISIONES 2019.
Los modelos de gestión de la calidad  La cultura de la calidad ha llegado a las I.E.  Con ello una nueva manera de entender la gestión de la calidad.
Sistema para la Gestión de la Información del plan y el balance de Ciencia, Tecnología e Innovación (CTI). Autores: Profesor Asistente Ing. Osmany Domínguez.
Transcripción de la presentación:

     PROGRAMA DE MAESTRÍA EN EVALUACIÓN Y AUDITORÍA DE SISTEMAS TECNOLÓGICOS   PLAN DE SEGURIDAD INFORMÁTICA DE LA ESPE SEDE SANTO DOMINGO Yolanda Borja Fanny Sánchez

Introducción La presente investigación se realiza por la necesidad: Integrar las TICs Herramienta de Apoyo Tecnológico Proceso de Enseñanza Aprendizaje

ESPE Sede Santo Domingo Es una institución con personería jurídica, autonomía administrativa y patrimonio propio Rige por la Constitución de la República del Ecuador, la Ley Orgánica de Educación Superior y su reglamento; otras leyes conexas Aprobado por el Consejo de Educación Superior – CES, RPC-S0-24-No.248-2013 emitida el 26 de Julio del 2013 La Sede Santo Domingo cuenta con la Carrera de Ingeniería en Ciencias Agropecuarias Santo Domingo, aprobada el 16 de agosto del 2000 en la ciudad de Quito, por el Consejo Nacional de Universidades y Escuelas Politécnicas (CONUEP).

Problema La Universidad de las Fuerzas Armadas ESPE sede Santo Domingo presenta los siguientes problemas respecto a la seguridad informática: No cuenta con políticas de seguridad informática definidas. 1 Falta de cultura y responsabilidad en seguridad informática. 2 Vulnerabilidad en la manipulación de la información. 3

Formulación del Problema ¿Cómo afecta en los procesos tecnológicos la falta de un Plan de Seguridad Informática en la Universidad de las Fuerzas Armadas ESPE sede Santo Domingo?

Objetivos General Diseñar el Plan de Seguridad Informática de la ESPE sede Santo Domingo aplicando normas seguridad y análisis de riesgos fundamentados en el COBIT Security con el fin de promover una política institucional que sirva como referencia para la toma de decisiones acerca de las tecnologías emergentes y sus amenazas.

Específicos 1 Fundamentar el estado del arte de seguridad informática a través de fuentes bibliográficas actuales. 2 Recopilar información sobre la situación actual del manejo de seguridad informática utilizando Matriz de Riesgos y la entrevista-encuesta como técnica investigativa. 3 Realizar el diagnóstico de la información recopilada y presentarla mediante gráficos estadísticos. 4 Elaborar la propuesta de seguridad informática para que sea aplicada en la ESPE sede Santo Domingo aplicando la Norma 31000 de análisis de riesgos como metodología de análisis de riesgos, COBIT Security y el acuerdo Nro. 166 de la Secretaria Nacional de la Administración Pública.

Justificación La Seguridad Informática se ha convertido en un tema de gran importancia en el Ecuador y el Mundo, la gestión incorrecta de datos puede generar notables pérdidas económicas, afectar el prestigio de los negocios, ocasionar problemas legales entre otros problemas. Entonces no se puede aseverar que un sistema de información es al 100% seguro, ni aun contando con una infraestructura tecnológica de Software y Hardware apropiado, siempre está presente la vulnerabilidad y las amenazas que pueden aparecer en cualquier momento y provocar daños irreparables.

MARCO DE REFERENCIA

COBIT COBIT 5 es el marco de gestión y de negocio global para el gobierno y la gestión de las Tecnologías de Información de la empresa

COBIT SECURITY COBIT 5 provee de un marco de trabajo integral que ayuda a las empresas a alcanzar sus objetivos para el gobierno y la gestión de las TI corporativas. Dicho de una manera sencilla, ayuda a las empresas a crear el valor óptimo desde la tecnología de la información (TI) manteniendo el equilibrio entre la generación de beneficios y la optimización de los niveles de riesgo y el uso de recursos.

NORMAS 31000

NORMAS ISO 27000 Define términos y conceptos utilizados en la familia 27000, contiene un conjunto de estándares desarrollados que proporcionan un marco referencial para la gestión de seguridad de la información, utilizable por cualquier tipo de organización. Define los requisitos para implantar un SGSI, así como la participación y responsabilidad del personal involucrado, se adapta al modelo PDCA (Plan-Do-Check-Act) más conocido como ciclo de Deming

ISO 27002 Define buena prácticas para la gestión de seguridad como, medidas y aspectos a analizar para garantizar la seguridad de la información.

Metodología de Investigación ETAPA MÉTODO TÉCNICAS DESCRIPCIÓN SITUACIÓN INICIAL Deductivo Este método se lo utiliza en el inicio de la investigación planteando el tema, objetivos y la propuesta de investigación MARCO DE REFERENCIA Analítico – Sintético Se lo utiliza para el sustento de la investigación, recopilando información en diferentes fuentes bibliográficas y haciendo una síntesis de la misma. DIAGNÓSTICO Observación Directa, Entrevista Se realiza la visita a la Espe Sede Santo Domingo con el fin de levantar la información disponible

Diagnóstico Cuestionario dirigido a los representantes de los procesos de la UTIC. 1 Entrevistas realizadas a los representantes de los procesos de la UTIC. 2 Visitas realizadas a la ESPE, Sede Santo Domingo. 3

Información Recopilada Matriz de objetivos ESPE-COBIT 5. Matriz de procesos COBIT 5 Security- Objetivos TI. Matriz de mapeo COBIT 5 Security con estándares relacionados. Matriz plan de investigación de campo COBIT 5.

Selección de Procesos

Matriz mapeo Objetivos ESPE-COBIT 5

Matriz mapeo procesos COBIT Security vs Objetivos de TI

Matriz mapeo COBIT Security con Estándares Relacionados

Matriz de levantamiento de información

PROPUESTA

INVENTARIO DE ACTIVOS

TASACIÓN DE ACTIVOS

VULNERABILIDADES Y AMENAZAS

IDENTIFICACIÓN DE RIESGOS

ANÁLISIS DE RIESGOS

TRATAMIENTO DE RIESGO

OBJETIVOS DE CONTROL

Conclusiones ía. s.

Conclusiones Co L

Recomendaciones s Y