2021
DOI: 10.4067/s0718-07642021000500145
|View full text |Cite
|
Sign up to set email alerts
|

Desarrollo de un sistema de gestión para la seguridad de la información basado en metodología de identificación y análisis de riesgo en bibliotecas universitarias

Abstract: La presente investigación tiene como objeto de estudio aplicar un sistema de gestión de la información basado en la metodología de identificación y análisis de riesgos para los procesos de bibliotecas universitarias. Se adapta la norma ISO/IEC 27001:2013 aplicando la metodología MARGERIT en una biblioteca universitaria. Los resultados obtenidos de los cálculos de riesgos intrínseco y efectivo demuestran la presencia de salvaguardas y la evaluación de los impactos. Se establece el porcentaje de afectación en ca… Show more

Help me understand this report

Search citation statements

Order By: Relevance

Paper Sections

Select...
2
1
1

Citation Types

0
0
0
3

Year Published

2023
2023
2023
2023

Publication Types

Select...
6
1

Relationship

0
7

Authors

Journals

citations
Cited by 9 publications
(7 citation statements)
references
References 11 publications
0
0
0
3
Order By: Relevance
“…De acuerdo con el estudio realizado por Benishti (2020), existe una pluralidad de páginas falsas donde estos delincuentes inducen a los usuarios al ingreso de datos que son de estas empresas, como se muestra en la Tabla 4. Por ejemplo, siendo el caso de una biblioteca, Guerra et al (2021) mencionan que la vulnerabilidad frecuente fue el acceso con identidad falsa, igualmente el acceso no autorizado; quien figura en la categoría de error de software, mencionado por Kitsios et al (2022).…”
Section: Revunclassified
“…De acuerdo con el estudio realizado por Benishti (2020), existe una pluralidad de páginas falsas donde estos delincuentes inducen a los usuarios al ingreso de datos que son de estas empresas, como se muestra en la Tabla 4. Por ejemplo, siendo el caso de una biblioteca, Guerra et al (2021) mencionan que la vulnerabilidad frecuente fue el acceso con identidad falsa, igualmente el acceso no autorizado; quien figura en la categoría de error de software, mencionado por Kitsios et al (2022).…”
Section: Revunclassified
“…En este contexto, se requiere la implementación de las prácticas del laboratorio en escenarios organizados por la institución, facilitando al estudiante y docente poner en práctica los conocimientos y el desarrollo de habilidades para su formación direccionada hacia la empresa (Espinoza, 2020;Alam et al, 2020). Visto desde las competencias del saber, en el proceso de prácticas se expresan teorías de forma explícita, que facilitan plantear, identificar y evaluar la información así como aplicar el conocimiento adquirido; además, implementar diversas metodologías en procesos especificados para medir y evaluar el cumplimiento de las metas trazadas, monitorear las tareas y procedimientos por realizar y velar por la seguridad de la información generada en el entorno empresarial (Guerra et al, 2021), en particular en el ámbito del laboratorio de práctica empresarial.…”
Section: Mendoza-vargasunclassified
“…An information system is an organized structure of people, data, processes, and technology that interact to collect, process, store, and distribute information necessary for the operation of an enterprise [10]. The implementation of an effective information system enables microenterprises to collect relevant data, analyze it and use it to take more informed and timely decisions [27].…”
Section: Introductionmentioning
confidence: 99%