Publicación: Propuesta de diseño de un modelo de seguridad informática para la red de datos institucional de la Universidad Industrial de Santander
| dc.contributor.advisor | Porras Diaz, Hernan | |
| dc.contributor.author | Parra Correa, Carlos Alberto | |
| dc.date.accessioned | 2024-03-03T16:09:16Z | |
| dc.date.available | 2006 | |
| dc.date.available | 2024-03-03T16:09:16Z | |
| dc.date.created | 2006 | |
| dc.date.issued | 2006 | |
| dc.description.abstract | Con la aparición y masificación del uso de las redes informáticas y en especial de la red de redes Internet, las organizaciones abrieron los ojos y notaron enormes ventajas y posibilidades, convirtiendo a la información procesada, almacenada o transmitida en un activo de suma importancia para cualquier organización. Es así, como las universidades y en particular la Universidad Industrial de Santander decidieron acceder a estas tecnologías, porque les permitía una ubicación estratégica, es decir, estar en todas partes, lo mismo que la posibilidad de intercambiar conocimientos tecnológicos, tanto a nivel local como mundial. Paralelamente a este mundo de oportunidades surgieron individuos que realizaban actividades ilegales que tenían como objetivo irrumpir en flujos de información privados y confidenciales, haciendo que las redes y en particular Internet se convirtiera en un entorno inseguro para cualquier organización. La Universidad Industrial de Santander no ha sido ajena a esta problemática, ya que también ha sido blanco de ataques y ha presentado debilidades potenciales con respecto a su seguridad informática. Situación que ha originado esfuerzos en procura de investigar acerca de la posibilidad de hallar soluciones integradas y respaldadas por la misma institución, obteniéndose como resultado un modelo de seguridad informática para la UIS. Dicho modelo fue obtenido a partir de la búsqueda y recolección de información relacionada con las amenazas informáticas más importantes que pudieran afectar la UIS. Respecto al análisis de riesgos se utilizó una metodología que no había sido empleado antes denominada “análisis estructural para estudios prospectivos”, la cual condujo a la obtención de las variables claves del sistema, permitiendo valorar nivel de riesgo informático. Se indagó además acerca de los modelos de seguridad más importantes del mundo con el fin de extractar los lineamientos básicos que debe soportar un adecuado modelo de seguridad informática, el cual se compone de políticas, estándares y procedimientos en constante ciclo de mejoramiento. | |
| dc.description.abstractenglish | The surge and massification of informatic network using, and especially, the internet net of networks make the organizations acknowledge the huge advantages and possibilities by rendering the stored, transmitted and processed data an outstanding asset for any organization. Therefore, universities particularly Industrial University of Santander (I.U.S) decided to obtain these technologies, since it allows them a strategic position, it means, being in every place as well as the possibility of exchanging technological knowledge both at a local level and around the world. Simultaneously to this collection of opportunities some people that do illegal activities showep up who aims at breaching private and confidential data diagrams by making, that networks and particulary the internet, became and insecure environment for every organization. I.U.S has been affected by that, since it has been a target for attacks, and it has potential frails related to the informatic security. That situation has originated the gathering of efforts to investigate about the possibility of finding integrated solutions supported by the institution. As a result an informatic security model was conceived for I.U.S. That model was achieved by the searching and collection of information related to the most important threatens that might affect I.U.S. For the risk analysis a methodology which hasn´t used before was used. It´s called “structural analysis for the prospective studies” which leads to the obtention of key variables for the system, allowing to asses the informatic risk level. Besides, the most important security models in the world were investigated in order to draw the basic guidelines that have to support a proper informatic security model which comprises policies, standards and proceeding which are increasingly bettering. | |
| dc.description.degreelevel | Maestría | |
| dc.description.degreename | Magíster en Ingeniería de Sistemas e Informática | |
| dc.format.mimetype | application/pdf | |
| dc.identifier.instname | Universidad Industrial de Santander | |
| dc.identifier.reponame | Universidad Industrial de Santander | |
| dc.identifier.repourl | https://noesis.uis.edu.co | |
| dc.identifier.uri | https://noesis.uis.edu.co/handle/20.500.14071/18706 | |
| dc.language.iso | spa | |
| dc.publisher | Universidad Industrial de Santander | |
| dc.publisher.faculty | Facultad de Ingenierías Fisicomecánicas | |
| dc.publisher.program | Maestría en Ingeniería de Sistemas e Informática | |
| dc.publisher.school | Escuela de Ingeniería de Sistemas e Informática | |
| dc.rights | http://creativecommons.org/licenses/by/4.0/ | |
| dc.rights.accessrights | info:eu-repo/semantics/openAccess | |
| dc.rights.creativecommons | Atribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0) | |
| dc.rights.license | Attribution-NonCommercial 4.0 International (CC BY-NC 4.0) | |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc/4.0 | |
| dc.subject | amenazas | |
| dc.subject | Seguridad Informática | |
| dc.subject | Auditoria | |
| dc.subject | Análisis de riesgos | |
| dc.subject | Prospectiva | |
| dc.subject | modelos de seguridad informática | |
| dc.subject | políticas de seguridad informática | |
| dc.subject | estándares de seguridad informática | |
| dc.subject | procedimientos de seguridad informática | |
| dc.subject.keyword | threatens | |
| dc.subject.keyword | Informatic security | |
| dc.subject.keyword | Audits | |
| dc.subject.keyword | Risk analysis | |
| dc.subject.keyword | Prospective | |
| dc.subject.keyword | informatic security model | |
| dc.subject.keyword | informatic security policies | |
| dc.subject.keyword | informatic security standards | |
| dc.subject.keyword | informatic security proceedings. | |
| dc.title | Propuesta de diseño de un modelo de seguridad informática para la red de datos institucional de la Universidad Industrial de Santander | |
| dc.title.english | Proposal about the design of an informatic security model for the institutional data network of santander industrial university | |
| dc.type.coar | http://purl.org/coar/version/c_b1a7d7d4d402bcce | |
| dc.type.hasversion | http://purl.org/coar/resource_type/c_bdcc | |
| dc.type.local | Tesis/Trabajo de grado - Monografía - Maestria | |
| dspace.entity.type | Publication |
