Marco híbrido de seguridad de la información basado en ISO/IEC 27005:2022 y el marco NIST para el Ministerio de Educación del Ecuador (TIC).
Loading...
Date
item.page.document-date
2024-07-26
item.page.advisor
item.page.mfn
item.page.location-code
Journal Title
Journal ISSN
Volume Title
Publisher
Springer Nature Link
Abstract
Actualmente, la Dirección Nacional de Tecnologías de la Información y la Comunicación (DNICC) del Ministerio de Educación (ME) de Ecuador enfrenta importantes desafíos en la gestión de la seguridad. Dentro de su estructura de TI, la entidad ha implementado sistemas de información y optimizado proceso para automatizar tareas que antes se realizaban manualmente. Este artículo tiene como objetivo diseñar un marco híbrido para abordar tres problemas clave de seguridad mediante una revisión exhaustiva de la investigación. Entre las vulnerabilidades más destacadas se encuentran las contraseñas débiles y el riesgo de acceso físico no autorizado. Las normas ISO 27005 y NIST 800-53 ofrecen un enfoque sólido para gestionar los riesgos de seguridad de la información. La validación del marco y la aplicabilidad de los controles garantiza su idoneidad para la infraestructura y las operaciones específicas. Las pruebas y simulaciones de seguridad identifican debilidades, fortaleciendo los controles contra las ciberamenazas. La aprobación de la dirección es crucial para un enfoque proactivo de mejora de la seguridad. Esta combinación proporciona un enfoque integral para la gestión de riesgos de seguridad, garantizando la confidencialidad, la integridad y la disponibilidad de la información y los sistemas en la Dirección Nacional de TIC. Seguir estas directrices prepara al departamento para abordar eficazmente los desafíos de seguridad actuales y futuros.
Description
Keywords
Citation
Collections
Endorsement
Review
Supplemented By
Referenced By
Creative Commons license
Except where otherwised noted, this item's license is described as openAccess

