Por favor, use este identificador para citar o enlazar este ítem:
http://dspace.unach.edu.ec/handle/51000/14470
Título : | Auditoría informática de seguridad física en el área de redes en la Universidad Nacional de Chimborazo utilizando norma ISO 27001 |
Autor : | Molina Granja, Fernando Tiverio Tenorio Ordoñez, Ivana Jolima |
Palabras clave : | Auditoría Seguridad física Red ISO 27001 |
Fecha de publicación : | 7-ene-2025 |
Editorial : | Riobamba |
Citación : | Tenorio O., Ivana J. (2024). Auditoría informática de seguridad física en el área de redes en la Universidad Nacional de Chimborazo utilizando norma ISO 27001. (Tesis de grado). Universidad Nacional de Chimborazo. Riobamba, Ecuador. |
Resumen : | Este trabajo de tesis presenta una auditoría informática enfocada en la seguridad física de la red en el Edificio A de la Facultad de Ingeniería de la Universidad Nacional de Chimborazo, utilizando como marco de referencia la norma ISO 27001. La investigación se centró en evaluar las medidas de seguridad existentes, identificar vulnerabilidades y proponer mejoras alineadas con estándares internacionales. Inicialmente, se llevó a cabo una exhaustiva investigación sobre la norma ISO 27001, con énfasis en sus directrices para la seguridad física de la infraestructura de redes. Esta norma proporciona un marco sistemático para la gestión de la seguridad de la información, asegurando que se implementen controles adecuados para proteger los activos de información. La auditoría incluyó la revisión de políticas de acceso, controles de vigilancia, y procedimientos de respuesta a incidentes. Se identificaron varios puntos críticos que necesitan mejoras para cumplir con los estándares de seguridad recomendados por la ISO 27001. Basado en los hallazgos de la auditoría, se desarrolló un plan de contingencia que incluye recomendaciones específicas para mejorar la seguridad física, tales como la implementación de un sistema de control de acceso más robusto, auditorías periódicas de seguridad, y programas de capacitación para el personal. Estas medidas están diseñadas para mitigar riesgos, proteger los activos de información y asegurar la continuidad operativa. El resultado de esta tesis proporciona un marco claro y aplicable para la gestión de la seguridad física de la red en la Universidad Nacional de Chimborazo, contribuyendo a una mayor protección de los recursos informáticos y cumplimiento con normas internacionales. |
Descripción : | This thesis presents a computer audit focused on the physical network security of Building A at the Faculty of Engineering, Universidad Nacional de Chimborazo, using ISO 27001 as a framework. The research aimed to evaluate existing security measures, identify vulnerabilities, and propose improvements aligned with international standards. Initially, an exhaustive study of ISO 27001 was conducted, emphasizing its guidelines for physical security of network infrastructure. This standard provides a systematic framework for information security management, ensuring adequate controls are implemented to protect information assets. The audit included reviewing access policies, surveillance controls, and incident response procedures. Several critical areas needing improvement to meet ISO 27001 security standards were identified. Based on audit findings, a contingency plan was developed with specific recommendations to enhance physical security, such as implementing a more robust access control system, conducting regular security audits, and initiating staff training programs. These measures are designed to mitigate risks, safeguard information assets, and ensure operational continuity. The outcome of this thesis provides a clear and actionable framework for managing physical network security at Universidad Nacional de Chimborazo, contributing to enhanced protection of IT resources and compliance with international standards. |
URI : | http://dspace.unach.edu.ec/handle/51000/14470 |
ISSN : | UNACH-EC-FI-ITINF |
Aparece en las colecciones: | Ingeniería en Tecnologías de la Información |
Ficheros en este ítem:
Fichero | Descripción | Tamaño | Formato | |
---|---|---|---|---|
Tenorio O., Ivana J.(2024) Auditoría informática de seguridad física en el área de redes en la Universidad Nacional de Chimborazo utilizando norma ISO 27001.pdf | 866,66 kB | Adobe PDF | Visualizar/Abrir |
Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.