Evaluación de seguridad perimetral, aplicando normativa de la Súper Intendencia de Economías Populares y Solidarias, SEPS-IGT-IR-ISF-ITIC-IGJ-2017-103. Caso de estudio: Cooperativa del Sector 1
Resumen
El presente trabajo de investigación expone una evaluación de la seguridad perimetral en la Cooperativa del caso de estudio la misma que se encuentra en el sistema financiero de economía popular y solidaria, dicho segmento está regulado por un ente perteneciente al estado, la Súper intendencia de Economía Popular y Solidaria SEPS; y, es quien impone los reglamentos y normativas que deben cumplir las Cooperativas en sus diferentes segmentos. Para cumplir con el objetivo se planteó un camino a seguir con un estado de situación inicial, generar una matriz de riesgos de a seguridad perimetral, evaluar las herramientas más idóneas para la remediación y elaborar un informe final con la propuesta de mejora en seguridad perimetral.
Con el estado de situación inicial se pudo determinar que a la institución debe realizar cambios para mejorar los procesos, infraestructura y herramientas de gestión, pues utilizando una observación participativa se logra identificar debilidades en la protección de perímetro de la red institucional, el equipo de seguridad perimetral tiene características distintas a las que necesita la institución, la creación de políticas, reglas, perfiles que permiten controlar el acceso de los usuarios y su tráfico están basados en un reglamento interno y siempre orientando a cumplir con la norma establecida; la política y controles para ejecutar transacciones por canales electrónicos está en desarrollo, debido a esto se implementan medidas correctivas temporales en cuanto a seguridad de accesos.
Palabras clave
Referencias
About Gartner. (n.d.). Retrieved January 21, 2020, from https://www.gartner.com/en/about
COBIT 5 Spanish. (n.d.). Retrieved January 19, 2020, from http://www.isaca.org/COBIT/Pages/COBIT-5-spanish.aspx
coordinación de contenidos, E., General de Modernización Administrativa, D., & Impulso de la Administración Electrónica, P. (2012). Magerit versión 3.0: Metodología de análisis y gestión de riesgos de los Sistemas de Información. Libro I: Método (version 3.). http://administracionelectronica.gob.es/
GomezMiguel, A. (2012). Bienvenidos a la Superintendencia de Economía Popular y Solidaria - SEPS - SEPS (M. de H. y A. Públicas (Ed.); version 3.). https://www.seps.gob.ec/
Labs, N. (n.d.). NGFW 2019: Security Value Map – NSS Labs, Inc. Retrieved January 21, 2020, from https://www.nsslabs.com/reports/14202/
Nieles, M., Dempsey, K., & Pillitteri, V. Y. (2017). NIST Special Publication 800-12 Revision 1 An Introduction to Information Security. https://doi.org/10.6028/NIST.SP.800-12r1
Reyes, V. (2013). BYOD y la movilidad corporativa. http://www.redicces.org.sv/jspui/bitstream/10972/1985/1/BYOD y la mobilidad.pdf
VMware. (n.d.). VMWARE WORKSPACE ONE Sencillez para el usuario, seguridad para la empresa.
DOI: https://doi.org/10.23857/pc.v5i01.1239
Enlaces de Referencia
- Por el momento, no existen enlaces de referencia
Polo del Conocimiento
Revista Científico-Académica Multidisciplinaria
ISSN: 2550-682X
Casa Editora del Polo
Manta - Ecuador
Dirección: Ciudadela El Palmar, II Etapa, Manta - Manabí - Ecuador.
Código Postal: 130801
Teléfonos: 056051775/0991871420
Email: polodelconocimientorevista@gmail.com / director@polodelconocimiento.com
URL: https://www.polodelconocimiento.com/