Por favor, use este identificador para citar o enlazar este ítem:
http://www.dspace.espol.edu.ec/handle/123456789/65847
Título : | Diseño de un marco de seguridad mediante el uso de estándares internacionales para optimizar procesos de desarrollo y despliegue de sistemas informáticos dentro de una universidad publica. |
Autor : | Ortega Ventura, Carlos Andrés Garzón Torres, Carlos Andrés Freire Cobo, Lenin Eduardo, Director |
Palabras clave : | Diseño Marco de seguridad Estándares Internacionales Optimizar Procesos de desarrollo Sistemas informáticos Universidad Pública |
Fecha de publicación : | 11-abr-2025 |
Editorial : | ESPOL.FIEC |
Citación : | Ortega Ventura C.A. y Garzón Torres C.A. (2024). Diseño de un marco de seguridad mediante el uso de estándares internacionales para optimizar procesos de desarrollo y despliegue de sistemas informáticos dentro de una universidad publica. [Proyecto de Titulación]. Escuela Superior Politécnica del Litoral. |
Resumen : | A lo largo de esta tesis, se ha identificado que los procesos de desarrollo y despliegue gestionados por la DTI presentan diversas deficiencias en materia de seguridad, tales como la ausencia de políticas formales de seguridad de la información, la falta de pruebas de seguridad en el ciclo de vida del desarrollo de software y la centralización del despliegue de aplicaciones hacia una sola persona. Estos problemas han expuesto a la institución a riesgos significativos, como la interrupción de servicios críticos. Ante la creciente amenaza de ciberataques y para abordar estos desafíos, se propone la elaboración de políticas de seguridad basadas en la norma ISO/IEC 27002:2022 y el Marco de Desarrollo de Software Seguro (SSDF) de NIST. Estas normas incorporan controles tecnológicos y organizacionales alineados con las mejores prácticas internacionales. Entre los controles recomendados se encuentran la implementación de autenticación segura, codificación segura, separación de ambientes de desarrollo y producción, entre otros. Además, se IX define una estructura de roles y responsabilidades para garantizar la correcta aplicación de estas políticas. El marco propuesto no solo busca mejorar la seguridad de las aplicaciones informáticas que mantiene la DTI, sino también promover una cultura de seguridad dentro de la organización, asegurando que el personal esté adecuadamente capacitado y consciente de las prácticas de desarrollo seguro. Con la adopción de estas políticas, se espera reducir significativamente los riesgos asociados al desarrollo de software y fortalecer la protección de los activos de información de la DTI y por ende de la IES. |
Descripción : | X |
URI : | http://www.dspace.espol.edu.ec/handle/123456789/65847 |
metadata.dc.identifier.codigoproyectointegrador: | POSTG143 |
Aparece en las colecciones: | Tesis de Maestría en Seguridad Informática |
Ficheros en este ítem:
Fichero | Tamaño | Formato | |
---|---|---|---|
T-115141 POSTG143 GARZON-ORTEGA.pdf | 1.5 MB | Adobe PDF | Visualizar/Abrir |
Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.