评估RIT II网络高等教育机构部署的计算机安全水平

Gerardo Cajamarca, M. Ron, Patricio Chamorro, Carlos Genovez
{"title":"评估RIT II网络高等教育机构部署的计算机安全水平","authors":"Gerardo Cajamarca, M. Ron, Patricio Chamorro, Carlos Genovez","doi":"10.37431/conectividad.v4i1.49","DOIUrl":null,"url":null,"abstract":"El objetivo de la presente investigación es determinar una línea base sobre la realidad de la seguridad de la información en los institutos de educación superior de la red RIT II, para lo cual se analizó la información obtenida en la encuesta realizada al Instituto Universitario Rumiñahui, relacionada al nivel de seguridad tecnológica con la que cuenta dicha institución. El problema que mayormente se evidencia es la falta de políticas de seguridad de la información y la no implementación de controles para el manejo de información y seguridad en la infraestructura de acuerdo al análisis de los resultados obtenidos. El objetivo es identificar las vulnerabilidades que presentan los Institutos Tecnológicos Superiores del Ecuador con la finalidad que estos riegos posteriormente sean mitigados con la elaboración de políticas y controles que permitan minimizar el impacto en caso de producirse un evento de seguridad. Se aplicó el método deductivo y la investigación de exploración para examinar la información obtenida de las encuestas generadas utilizando el marco de referencia ISO / IEC 27001 -27002 para definir un estándar de análisis de aceptación mundial. Este análisis pudo determinar las vulnerabilidades más críticas a las que se encuentra expuesta la institución educativa objetivo del presente estudio. Como resultado de esta investigación se encontró que el índice de seguridad de las instituciones analizadas es medianamente aceptable en sus controles de seguridad, pero se evidencia que no existe la utilización de marcos de seguridad referenciales.","PeriodicalId":345995,"journal":{"name":"Revista Conectividad","volume":"1319 ","pages":"0"},"PeriodicalIF":0.0000,"publicationDate":"2023-01-13","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":"{\"title\":\"Evaluación del nivel de seguridad informática desplegado en las instituciones de educación superior de la red RIT II\",\"authors\":\"Gerardo Cajamarca, M. Ron, Patricio Chamorro, Carlos Genovez\",\"doi\":\"10.37431/conectividad.v4i1.49\",\"DOIUrl\":null,\"url\":null,\"abstract\":\"El objetivo de la presente investigación es determinar una línea base sobre la realidad de la seguridad de la información en los institutos de educación superior de la red RIT II, para lo cual se analizó la información obtenida en la encuesta realizada al Instituto Universitario Rumiñahui, relacionada al nivel de seguridad tecnológica con la que cuenta dicha institución. El problema que mayormente se evidencia es la falta de políticas de seguridad de la información y la no implementación de controles para el manejo de información y seguridad en la infraestructura de acuerdo al análisis de los resultados obtenidos. El objetivo es identificar las vulnerabilidades que presentan los Institutos Tecnológicos Superiores del Ecuador con la finalidad que estos riegos posteriormente sean mitigados con la elaboración de políticas y controles que permitan minimizar el impacto en caso de producirse un evento de seguridad. Se aplicó el método deductivo y la investigación de exploración para examinar la información obtenida de las encuestas generadas utilizando el marco de referencia ISO / IEC 27001 -27002 para definir un estándar de análisis de aceptación mundial. Este análisis pudo determinar las vulnerabilidades más críticas a las que se encuentra expuesta la institución educativa objetivo del presente estudio. Como resultado de esta investigación se encontró que el índice de seguridad de las instituciones analizadas es medianamente aceptable en sus controles de seguridad, pero se evidencia que no existe la utilización de marcos de seguridad referenciales.\",\"PeriodicalId\":345995,\"journal\":{\"name\":\"Revista Conectividad\",\"volume\":\"1319 \",\"pages\":\"0\"},\"PeriodicalIF\":0.0000,\"publicationDate\":\"2023-01-13\",\"publicationTypes\":\"Journal Article\",\"fieldsOfStudy\":null,\"isOpenAccess\":false,\"openAccessPdf\":\"\",\"citationCount\":\"0\",\"resultStr\":null,\"platform\":\"Semanticscholar\",\"paperid\":null,\"PeriodicalName\":\"Revista Conectividad\",\"FirstCategoryId\":\"1085\",\"ListUrlMain\":\"https://doi.org/10.37431/conectividad.v4i1.49\",\"RegionNum\":0,\"RegionCategory\":null,\"ArticlePicture\":[],\"TitleCN\":null,\"AbstractTextCN\":null,\"PMCID\":null,\"EPubDate\":\"\",\"PubModel\":\"\",\"JCR\":\"\",\"JCRName\":\"\",\"Score\":null,\"Total\":0}","platform":"Semanticscholar","paperid":null,"PeriodicalName":"Revista Conectividad","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.37431/conectividad.v4i1.49","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0

摘要

本研究的目的是确定一个基准的信息安全的现实网络高等教育学院RIT II,为此分析了信息学院的调查通报,相关安全技术水平得到了该机构。最明显的问题是缺乏信息安全政策,以及根据所获得结果的分析,在基础设施中没有实施信息处理和安全控制。其目的是查明厄瓜多尔高等技术学院提出的漏洞,以便通过制定政策和控制来减轻这些风险,以便在发生安全事件时将影响降到最低。采用演绎方法和探索性研究来检查使用ISO / IEC 27001 -27002参考框架生成的调查信息,以确定全球接受的分析标准。这一分析确定了本研究的目标教育机构面临的最关键的脆弱性。本研究的结果发现,被分析机构的安全指数在其安全控制中是中等可接受的,但有证据表明,没有使用参考安全框架。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
Evaluación del nivel de seguridad informática desplegado en las instituciones de educación superior de la red RIT II
El objetivo de la presente investigación es determinar una línea base sobre la realidad de la seguridad de la información en los institutos de educación superior de la red RIT II, para lo cual se analizó la información obtenida en la encuesta realizada al Instituto Universitario Rumiñahui, relacionada al nivel de seguridad tecnológica con la que cuenta dicha institución. El problema que mayormente se evidencia es la falta de políticas de seguridad de la información y la no implementación de controles para el manejo de información y seguridad en la infraestructura de acuerdo al análisis de los resultados obtenidos. El objetivo es identificar las vulnerabilidades que presentan los Institutos Tecnológicos Superiores del Ecuador con la finalidad que estos riegos posteriormente sean mitigados con la elaboración de políticas y controles que permitan minimizar el impacto en caso de producirse un evento de seguridad. Se aplicó el método deductivo y la investigación de exploración para examinar la información obtenida de las encuestas generadas utilizando el marco de referencia ISO / IEC 27001 -27002 para definir un estándar de análisis de aceptación mundial. Este análisis pudo determinar las vulnerabilidades más críticas a las que se encuentra expuesta la institución educativa objetivo del presente estudio. Como resultado de esta investigación se encontró que el índice de seguridad de las instituciones analizadas es medianamente aceptable en sus controles de seguridad, pero se evidencia que no existe la utilización de marcos de seguridad referenciales.
求助全文
通过发布文献求助,成功后即可免费获取论文全文。 去求助
来源期刊
自引率
0.00%
发文量
0
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:604180095
Book学术官方微信