Autor: |
Marlon Navia, Walter Zambrano-Romero |
Jazyk: |
English<br />Spanish; Castilian |
Rok vydání: |
2021 |
Předmět: |
|
Zdroj: |
Informática y Sistemas, Vol 5, Iss 2, Pp 119-128 (2021) |
Druh dokumentu: |
article |
ISSN: |
2550-6730 |
DOI: |
10.33936/isrtic.v5i2.3952 |
Popis: |
Una auditoría de seguridad informática permite evaluar el nivel de seguridad de la infraestructura tecnológica de una organización. Su realización es muy importante, en especial en empresas que brindan servicios tecnológicos a muchos clientes. En este trabajo se presenta una herramienta que pretende facilitar la realización de este tipo de auditoría en pequeños Proveedores de Servicio de Internet, en los cuales no siempre es aplicable todo estándar o metodología de auditoría, debido a que su infraestructura está orientada a brindar servicios más que a ejecutar procesos. La herramienta está basada en la metodología OSSTMM, y tiene dos componentes: una ficha para recolección de datos, y una hoja electrónica para determinar los valores que requiere la metodología para evaluar la seguridad. Para elaborar la misma se tomó en cuenta las características propias de este tipo de negocios. La aplicación de esta herramienta permite reducir el tiempo de realización de una auditoría en este tipo de proveedores de servicio, al tiempo que sirve de guía para el levantamiento de información. |
Databáze: |
Directory of Open Access Journals |
Externí odkaz: |
|