Por favor, use este identificador para citar o enlazar este ítem: http://dspace.udla.edu.ec/handle/33000/14484
Tipo de material : masterThesis
Título : Desarrollo del programa del sistema de gestión de seguridad de la información para una empresa eléctrica
Autor : Martínez Mendieta, Andrea Marcela
Olmedo Salazar, Silvia Alejandra
Palabras clave : GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN;SISTEMAS DE SEGURIDAD;PROCESAMIENTO DE LA INFORMACIÓN;GESTIÓN DE PROYECTOS
Fecha de publicación : 2022
Editorial : Quito: Universidad de las Américas, 2022
Citación : Martínez, A.; Olmedo, S. (2022). Desarrollo del programa del sistema de gestión de seguridad de la información para una empresa eléctrica (Tesis de maestría). Universidad de las Américas, Quito.
Resumen : El presente trabajo de titulación corresponde al desarrollo del programa del sistema de gestión de seguridad de la información para una Empresa Eléctrica Provincial, cuyas actividades se centran en; suministrar, generar, transmitir, distribuir y comercializar energía eléctrica para sus consumidores dentro del área de concesión otorgada. El programa de gestión de seguridad de la información permite implementar un modelo de gobierno y gestión, el cual se encuentra alineado con los objetivos y estrategia que tiene la Empresa. El desarrollo inicia con una evaluación de diagnóstico de la situación actual de la Empresa Eléctrica. Se desarrolló con base en dos marcos de referencia internacionales; NIST y COBIT 2019, que fueron utilizados como herramientas de apoyo con el fin de identificar, evaluar, controlar y mejorar la gestión de la seguridad de la información. En la fase de diagnóstico se identificaron varias necesidades que la Empresa requiere solventar. A continuación, se realizó un análisis sobre la clasificación de entidades y activos de información para determinar su criticidad con respecto a la Integridad, Confidencialidad, Disponibilidad y Privacidad. Partiendo de la clasificación de activos, se seleccionaron dos activos que manejan información crítica para la operación del negocio, sobre ellos se efectuó el análisis y la evaluación de riesgos para identificar controles existentes, controles propuestos, a través de ello definir planes de acción que permitan mitigarlos con el apoyo de la elaboración de políticas que formen las bases para la gestión del sistema de seguridad de la información.
Descripción : This thesis corresponds to the development of an information security management program ISMP for a Provincial Electricity Company, whose activities are focused on supplying, generating, transmitting, distributing, and selling electricity to its consumers within the concession area granted. The information security management program allows the implementation of a governance and management model, which is aligned with the objectives and strategy of the Company. The design begins with a diagnostic assessment of the current situation of the Electricity Company and was developed with the support of two international reference frameworks; NIST and COBIT 2019, which were used as tools to identify, evaluate, control, and improve the information security management. From the diagnostic phase, several needs were identified that the Company needs to solve. Subsequently, an analysis was conducted on the classification of information entities and assets to determine their criticality related to Integrity, Confidentiality, Availability and Privacy. Based on the asset classification, two assets were selected that handle critical information for the business operation. Risk and assessment analysis were conducted to identify existing controls, proposed controls and finally define action plans to mitigate them, supported by the development of policies, thus laying the foundations for the management of the information security system.
URI : http://dspace.udla.edu.ec/handle/33000/14484
Aparece en las colecciones: Maestría en Gestión de la Seguridad de la Información

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
UDLA-EC-TMGSI-2022-05.pdf728,59 kBAdobe PDFVisualizar/Abrir


Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons Creative Commons