VALIDEZ DE UNA RÚBRICA PARA LA AUDITORÍA DE REDES EN EL CONTEXTO DE UNA INSTITUCIÓN PÚBLICA DE GUAYAQUIL

Loading...
Thumbnail Image

Journal Title

Journal ISSN

Volume Title

Publisher

Abstract

The objective of the study is to validate an instrument for network security auditing, applicable to firewalls; for this, a three-level Likert scale was developed, consisting of 5 clauses, 10 categories and 68 items, distributed according to ISO27002 in Organization of Information Security (7), Access Control (17), Physical and Environmental security (6), Operations Security (18), Communications Security (20). As for the validation of the instrument, the reliability was measured with the G Theory and the software Edug1.6- e; The design of the measure consists of 3 facets: Business unit, Items and Auditors. On the other hand, the results in the analysis of Theory G show coefficients ρ equal 0, which indicates that the instrument is reliable. In relation to future work, the instrument proposes an exploratory diagnosis as a starting point for a technical network audit, where the operational effectiveness of safety controls can be evaluated.

Description

El objetivo del estudio es validar en el contexto de una institución pública de Guayaquil, un instrumento para la auditoría de Seguridad de Redes aplicable a los firewalls; Para esto, se elaboró una escala de Likert con 19 dimensiones y 68 items, distribuidos conforme a la ISO27002 considerando Aspectos Organizativos de la seguridad de la Información (7), Control de Accesos (17), Seguridad Física y Ambiental (6), Seguridad Operativa (18), Seguridad en Telecomunicaciones (20). En cuanto, a la validación del instrumento para medir la calidad se utilizó la Teoría de la Generalizabilidad y el software Edug1.6-e; el diseño de la medida consta de 3 facetas: Unidad de Negocio, Items y Auditores. Por otra parte, los resultados en el análisis de la Teoría G muestran coeficientes ρ igual 0, lo que indica que el instrumento es fiable y valido. En relación a los trabajos futuros, el instrumento plantea un diagnóstico exploratorio como punto de partida para una auditoría de red técnica, donde, la eficacia operativa de los controles de seguridad pueda ser evaluada.

Citation