Diagnóstivo y línea base de los activos de la información e infraestructura crítica para la gestión de ciber seguridad del estado ecuatoriano, utilizando CSF NIST

dc.contributor.advisorFlores Urgiles, Cristhian Humberto
dc.contributor.authorCriollo Neira, Evelin Giomara
dc.contributor.cedula0302420815
dc.date.accessioned2023-11-02T00:06:15Z
dc.date.available2023-11-02T00:06:15Z
dc.date.issued2023
dc.descriptionEl presente estudio brinda un panorama integral del estado actual de la ciberseguridad en el país, identificando claramente sus fortalezas, debilidades y áreas de mejora. Provee una línea base valiosa para futuras evaluaciones y para informar el desarrollo de estrategias en este ámbito. Para lo que se llevó a cabo los siguiente objetivos: a) Realizar un diagnóstico y establecer una línea base de los activos de información e infraestructura crítica de ciberseguridad del Estado ecuatoriano, b) Realizar el levantamiento de información de los activos de información e infraestructura crítica de ciberseguridad del Ecuador, c) Realizar una evaluación exhaustiva de la situación actual de los activos de información y las infraestructuras críticas identificadas. Utilizando el marco NIST CSF bajo sus fases (identificar, proteger, detectar, responder y recuperar), utilizando además un enfoque cualitativo a través de una revisión de literatura para establecer el contexto y la situación actual, así se ha clasificado la infraestructura crítica de Ecuador en 7 sectores: agua, electricidad, salud, militar, telecomunicaciones, petróleo y gas. Evaluando también la madurez de ciberseguridad de Ecuador aplicando el modelo CMM, ubicándolo mayormente en las etapas iniciales de "formativo" y "puesto en marcha". Palabras Clave: infraestructuras críticas, línea base, activos de información, ciberseguridad.
dc.description.abstractThis study provides a comprehensive overview of the current state of cybersecurity in the country, clearly identifying its strengths, weaknesses, and areas for improvement. It offers a valuable baseline for future evaluations and for informing the development of strategies in this area. To this end, the following objectives were achieved: a) Conduct a diagnosis and establish a baseline of Ecuador's state cybersecurity information assets and critical infrastructure, b) Collect information on Ecuador's critical cybersecurity information assets and infrastructure, c) Conduct a thorough assessment of the current situation of identified information assets and critical infrastructures. A qualitative approach has been used through a literature review to establish the context and current situation. Ecuador's critical infrastructure has been classified into 7 sectors: water, electricity, health, military, telecommunications, oil, and gas. The study also evaluates Ecuador's cybersecurity maturity using the CMM model, mainly placing it in the initial stages of "formative" and "implemented. Keywords: critical infrastructures, baseline, information assets, cybersecurity
dc.description.uriTesis
dc.formatapplication/pdf
dc.format.extent40 páginas
dc.identifier.citationAPA
dc.identifier.issn11BT2023IN-SI-IN.16
dc.identifier.journalPro Sciences
dc.identifier.urihttps://dspace.ucacue.edu.ec/handle/ucacue/16178
dc.language.isospa
dc.publisherUniversidad Católica de Cuenca campus Cañar
dc.relation.ispartofseries11BT2023IN-SI-IN.16
dc.rightsinfo:eu-repo/semantics/embargoedAccess
dc.sourceUniversidad Católica de Cuenca
dc.subjectINFRAESTRUCTURAS CRÍTICAS
dc.subjectACTIVOS DE INFORMACIÓN
dc.subjectCIBERSEGURIDAD
dc.titleDiagnóstivo y línea base de los activos de la información e infraestructura crítica para la gestión de ciber seguridad del estado ecuatoriano, utilizando CSF NIST
dc.typeinfo:eu-repo/semantics/article
thesis.degree.disciplineIngeniería en Sistemas de Información
thesis.degree.grantorUniversidad Católica de Cuenca campus Cañar, facultad de Ingeniería en Sistemas de Información
thesis.degree.levelTítulo Profesional
thesis.degree.programPresencial

Archivos

Bloque original

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
Articulo (3).pdf
Tamaño:
1.09 MB
Formato:
Adobe Portable Document Format

Bloque de licencias

Mostrando 1 - 1 de 1
No hay miniatura disponible
Nombre:
license.txt
Tamaño:
1.27 KB
Formato:
Item-specific license agreed upon to submission
Descripción:
logo ucacue
Universidad Católica de Cuenca

Teléfonos:

593 (07) 2-830-7512-830-8772-824-365

Email:

info@ucacue.edu.ecCentro de documentación
logo rraae
logo la referencia