1 research outputs found

    Pol铆ticas de Seguridad de la Informaci贸n para la Universidad Polit茅cnica Estatal del Carchi

    Get PDF
    This work is framed in the development of information security policies for the Carchi State Polytechnic University (UPEC), as a requirement for the establishment of the Government Information Security Scheme (EGSI) based on the Ecuadorian technical standard INEN ISO/IEC 27001. The purpose of the elaboration of the information security policies for this institution is to have the necessary documentation to define the procedures to safeguard the information and modify the continuity in the operations of the institutional computer services. The methodology proposed by the EGSI and the ISO/IEC 27001 standard that establishes the requirements and controls for the necessary objectives for adequate management of security information were used. Information was collected from the team work of the IT department of the UPEC University to know in detail the portfolio information of the technological services offered to the university community. With the obtained information, a study of the controls established in the EGSI was carried out and each of them was related to the way of knowing the level of compliance and maturity of the Institution. The security Information policies were elaborated and evaluated taking as a starting point the EGSI sections that correspond to: asset security, secure software development, access control to computer systems, data network security, risk management and continuity of operations; actions that allow promoting continuous improvement in the continuity and incident management processes.El presente trabajo est谩 enmarcado en el desarrollo de pol铆ticas de seguridad de la informaci贸n para la Universidad Polit茅cnica Estatal del Carchi (UPEC), como un requisito para el establecimiento del Esquema Gubernamental de Seguridad de la Informaci贸n (EGSI) basado en la norma t茅cnica ecuatoriana INEN-ISO/IEC-27001. El prop贸sito de la elaboraci贸n de dichas pol铆ticas es disponer de la documentaci贸n necesaria que permita definir los procedimientos para salvaguardar la informaci贸n y garantizar la continuidad en las operaciones de los servicios inform谩ticos institucionales. Se utiliz贸 la metodolog铆a propuesta por el EGSI y la ISO/IEC 27001 que establecen los requisitos y objetivos de control necesarios para la gesti贸n de la seguridad de la informaci贸n. Se realiz贸 el levantamiento de informaci贸n en las unidades de la Direcci贸n de TIC de la UPEC para conocer a detalle el portafolio de servicios inform谩ticos que se ofrecen a la comunidad universitaria. Con la informaci贸n obtenida se realiz贸 un estudio de los controles establecidos en el EGSI y se relacion贸 cada uno de ellos con la finalidad de conocer el nivel de cumplimiento y madurez de la Instituci贸n. Se elabor贸 y evalu贸 las pol铆ticas de seguridad de informaci贸n tomando como punto de partida los trece apartados del EGSI que corresponden a: seguridad de activos, desarrollo de software seguro, control de acceso a sistemas inform谩ticos, seguridad en redes, gesti贸n de riesgos y continuidad de operaciones; acciones que permiten promover la mejora continua en los procesos de continuidad y gesti贸n de incidentes
    corecore