Evaluación de seguridad perimetral, aplicando normativa de la Súper Intendencia de Economías Populares y Solidarias, SEPS-IGT-IR-ISF-ITIC-IGJ-2017-103. Caso de estudio: Cooperativa del Sector 1

Christian Fernando Siavichay-Martínez, Jenny Karina Vizñay-Durán

Resumen


El presente trabajo de investigación expone una evaluación de la seguridad perimetral en la Cooperativa del caso de estudio la misma que se encuentra en el sistema financiero de economía popular y solidaria, dicho segmento está regulado por un ente perteneciente al estado, la Súper intendencia de Economía Popular y Solidaria SEPS; y, es quien impone los reglamentos y normativas que deben cumplir las Cooperativas en sus diferentes segmentos.  Para cumplir con el objetivo se planteó un camino a seguir con un estado de situación inicial, generar una matriz de riesgos de a seguridad perimetral, evaluar las herramientas más idóneas para la remediación y elaborar un informe final con la propuesta de mejora en seguridad perimetral.


Con el estado de situación inicial se pudo determinar que a la institución debe realizar cambios para mejorar los procesos, infraestructura y herramientas de gestión, pues utilizando una observación participativa se logra identificar debilidades en la protección de perímetro de la red institucional, el equipo de seguridad perimetral tiene características distintas a las que necesita la institución, la creación de políticas, reglas, perfiles que permiten controlar el acceso de los usuarios y su tráfico están basados en un reglamento interno y siempre orientando a cumplir con la norma establecida; la política y controles para ejecutar transacciones por canales electrónicos está en desarrollo, debido a esto se implementan medidas correctivas temporales en cuanto a seguridad de accesos.


Palabras clave


Seguridad de la información; normativas de la SEPS; Unified Endpoint Management-, Cobit 5 for security professionals; firewall.

Texto completo:

PDF HTML XML

Referencias


About Gartner. (n.d.). Retrieved January 21, 2020, from https://www.gartner.com/en/about

COBIT 5 Spanish. (n.d.). Retrieved January 19, 2020, from http://www.isaca.org/COBIT/Pages/COBIT-5-spanish.aspx

coordinación de contenidos, E., General de Modernización Administrativa, D., & Impulso de la Administración Electrónica, P. (2012). Magerit versión 3.0: Metodología de análisis y gestión de riesgos de los Sistemas de Información. Libro I: Método (version 3.). http://administracionelectronica.gob.es/

GomezMiguel, A. (2012). Bienvenidos a la Superintendencia de Economía Popular y Solidaria - SEPS - SEPS (M. de H. y A. Públicas (Ed.); version 3.). https://www.seps.gob.ec/

Labs, N. (n.d.). NGFW 2019: Security Value Map – NSS Labs, Inc. Retrieved January 21, 2020, from https://www.nsslabs.com/reports/14202/

Nieles, M., Dempsey, K., & Pillitteri, V. Y. (2017). NIST Special Publication 800-12 Revision 1 An Introduction to Information Security. https://doi.org/10.6028/NIST.SP.800-12r1

Reyes, V. (2013). BYOD y la movilidad corporativa. http://www.redicces.org.sv/jspui/bitstream/10972/1985/1/BYOD y la mobilidad.pdf

VMware. (n.d.). VMWARE WORKSPACE ONE Sencillez para el usuario, seguridad para la empresa.




DOI: https://doi.org/10.23857/pc.v5i01.1239

Enlaces de Referencia

  • Por el momento, no existen enlaces de referencia
';





Polo del Conocimiento              

Revista Científico-Académica Multidisciplinaria

ISSN: 2550-682X

Casa Editora del Polo                                                 

Manta - Ecuador       

Dirección: Ciudadela El Palmar, II Etapa,  Manta - Manabí - Ecuador.

Código Postal: 130801

Teléfonos: 056051775/0991871420

Email: polodelconocimientorevista@gmail.com / director@polodelconocimiento.com

URL: https://www.polodelconocimiento.com/