VALIDEZ DE UNA RÚBRICA PARA LA AUDITORÍA DE REDES EN EL CONTEXTO DE UNA INSTITUCIÓN PÚBLICA DE GUAYAQUIL
Loading...
Date
Authors
Journal Title
Journal ISSN
Volume Title
Publisher
Abstract
The objective of the study is to validate an instrument for network security auditing, applicable to firewalls;
for this, a three-level Likert scale was developed, consisting of 5 clauses, 10 categories and 68 items,
distributed according to ISO27002 in Organization of Information Security (7), Access Control (17),
Physical and Environmental security (6), Operations Security (18), Communications Security (20). As for
the validation of the instrument, the reliability was measured with the G Theory and the software Edug1.6-
e; The design of the measure consists of 3 facets: Business unit, Items and Auditors. On the other hand,
the results in the analysis of Theory G show coefficients ρ equal 0, which indicates that the instrument is
reliable. In relation to future work, the instrument proposes an exploratory diagnosis as a starting point
for a technical network audit, where the operational effectiveness of safety controls can be evaluated.
Description
El objetivo del estudio es validar en el contexto de una institución pública de Guayaquil, un instrumento
para la auditoría de Seguridad de Redes aplicable a los firewalls; Para esto, se elaboró una escala de Likert
con 19 dimensiones y 68 items, distribuidos conforme a la ISO27002 considerando Aspectos Organizativos
de la seguridad de la Información (7), Control de Accesos (17), Seguridad Física y Ambiental (6), Seguridad
Operativa (18), Seguridad en Telecomunicaciones (20). En cuanto, a la validación del instrumento para
medir la calidad se utilizó la Teoría de la Generalizabilidad y el software Edug1.6-e; el diseño de la medida
consta de 3 facetas: Unidad de Negocio, Items y Auditores. Por otra parte, los resultados en el análisis de
la Teoría G muestran coeficientes ρ igual 0, lo que indica que el instrumento es fiable y valido. En relación
a los trabajos futuros, el instrumento plantea un diagnóstico exploratorio como punto de partida para una
auditoría de red técnica, donde, la eficacia operativa de los controles de seguridad pueda ser evaluada.