Por favor, use este identificador para citar o enlazar este ítem: http://repositorio.uees.edu.ec/123456789/2788
Título : VALIDEZ DE UNA RÚBRICA PARA LA AUDITORÍA DE REDES EN EL CONTEXTO DE UNA INSTITUCIÓN PÚBLICA DE GUAYAQUIL
Autor : Bolaños Burgos, Francisco Joseph
Villacís Real, Kléber David
Palabras clave : auditoría de redes,
seguridad de redes,
revisión de seguridad de redes,
ISO 27000, NIST 800-53ª
Fecha de publicación : mar-2018
Resumen : The objective of the study is to validate an instrument for network security auditing, applicable to firewalls; for this, a three-level Likert scale was developed, consisting of 5 clauses, 10 categories and 68 items, distributed according to ISO27002 in Organization of Information Security (7), Access Control (17), Physical and Environmental security (6), Operations Security (18), Communications Security (20). As for the validation of the instrument, the reliability was measured with the G Theory and the software Edug1.6- e; The design of the measure consists of 3 facets: Business unit, Items and Auditors. On the other hand, the results in the analysis of Theory G show coefficients ρ equal 0, which indicates that the instrument is reliable. In relation to future work, the instrument proposes an exploratory diagnosis as a starting point for a technical network audit, where the operational effectiveness of safety controls can be evaluated.
Descripción : El objetivo del estudio es validar en el contexto de una institución pública de Guayaquil, un instrumento para la auditoría de Seguridad de Redes aplicable a los firewalls; Para esto, se elaboró una escala de Likert con 19 dimensiones y 68 items, distribuidos conforme a la ISO27002 considerando Aspectos Organizativos de la seguridad de la Información (7), Control de Accesos (17), Seguridad Física y Ambiental (6), Seguridad Operativa (18), Seguridad en Telecomunicaciones (20). En cuanto, a la validación del instrumento para medir la calidad se utilizó la Teoría de la Generalizabilidad y el software Edug1.6-e; el diseño de la medida consta de 3 facetas: Unidad de Negocio, Items y Auditores. Por otra parte, los resultados en el análisis de la Teoría G muestran coeficientes ρ igual 0, lo que indica que el instrumento es fiable y valido. En relación a los trabajos futuros, el instrumento plantea un diagnóstico exploratorio como punto de partida para una auditoría de red técnica, donde, la eficacia operativa de los controles de seguridad pueda ser evaluada.
URI : http://repositorio.uees.edu.ec/123456789/2788
Aparece en las colecciones: POSTGRADO EN AUDITORÍA DE TECNOLOGÍAS DE LA INFORMACIÓN

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
VILLACIS REAL KLEBER DAVID.pdf813,92 kBAdobe PDFVisualizar/Abrir


Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.