Por favor, use este identificador para citar o enlazar este ítem: http://www.dspace.espol.edu.ec/handle/123456789/67413
Registro completo de metadatos
Campo DC Valor Lengua/Idioma
dc.contributor.authorAnchundia Solórzano, Luis Enrique-
dc.contributor.authorChacha Olivares, Gilson Adalberto-
dc.contributor.authorFreire Cobo, Lenin Eduardo, Director-
dc.date.accessioned2026-01-26T14:29:47Z-
dc.date.available2026-01-26T14:29:47Z-
dc.date.issued2025-
dc.identifier.citationAnchundia Solórzano L.E; Chacha Olivares G.A.(2025) Diseño de un conjunto de políticas y controles para la gestión y mitigación de riesgos de seguridad informática del área de soporte técnico de una unidad de tecnología en una universidad pública de la ciudad de Guayaquil [Proyecto de Titulación] Escuela Superior Politécnica del Litorales_EC
dc.identifier.urihttp://www.dspace.espol.edu.ec/handle/123456789/67413-
dc.descriptionCONDICIONAMIENTO DE PUBLICACION DE PROYECTO. Esta tesis aborda las complicaciones en la gestión de riesgos de seguridad informática en el área de soporte técnico de una universidad pública de Guayaquil. Se identificó una alta exposición a amenazas como malware, accesos no autorizados y errores humanos, debido a la ausencia de políticas claras y controles específicos. Como solución, se diseñó un conjunto de políticas y controles basados en los estándares ISO/IEC 27001 e ISO 31000. A través de entrevistas y análisis de riesgos, se identificaron activos críticos, se evaluaron vulnerabilidades y se establecieron medidas correctivas según la criticidad. El resultado es una propuesta estructurada de controles preventivos, detectivos y correctivos que, de implementarse, fortalecería la protección de la información institucional y alinearía a la universidad con la Ley Orgánica de protección de datos personales y buenas prácticas internacionales.es_EC
dc.description.abstractCONDITION FOR PUBLICATION OF PROJECT. This thesis addresses the complications in managing IT security risks in the technical support area of a public university in Guayaquil. High exposure to threats such as malware, unauthorized access, and human error was identified due to the absence of clear policies and specific controls. As a solution, a set of policies and controls based on the ISO/IEC 27001 and ISO 31000 standards was designed. Through interviews and risk analysis, critical assets were identified, vulnerabilities were assessed, and corrective measures were established according to criticality. The result is a structured proposal for preventive, detective, and corrective controls that, if implemented, would strengthen the protection of institutional information and align the university with the Organic Law on Personal Data Protection and international best practices. Keywords: IT security, Risk management, Security controlses_EC
dc.publisherESPOL.FIECes_EC
dc.subjectSeguridad informáticaes_EC
dc.subjectGestión de riesgoses_EC
dc.subjectControles de seguridades_EC
dc.titleDiseño de un conjunto de políticas y controles para la gestión y mitigación de riesgos de seguridad informática del área de soporte técnico de una unidad de tecnología en una universidad pública de la ciudad de Guayaquiles_EC
dc.typeThesises_EC
dc.identifier.codigoPOSTG182-
dc.identifier.codigoproyectointegradorT-115529-
Aparece en las colecciones: Tesis de Maestría en Seguridad Informática

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
T-115529 POSTG182 ANCHUNDIA Y CHACHA.pdf1.66 MBAdobe PDFVisualizar/Abrir


Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.