Propuesta de un plan de contingencia y de recuperación de desastres frente a los riesgos informáticos del Departamento de TIC de la Fuerza Aérea Ecuatoriana en la Base Mariscal Sucre

Para citar o enlazar este item, por favor use el siguiente identificador: http://dspace.ups.edu.ec/handle/123456789/21298
Título : Propuesta de un plan de contingencia y de recuperación de desastres frente a los riesgos informáticos del Departamento de TIC de la Fuerza Aérea Ecuatoriana en la Base Mariscal Sucre
Autor : Borja Pérez, Francis Dhalint
Cevallos Orosco, Andrés Ricardo
Director de Tesis: Aguayo Morales, José Luis
Resumen traducido: The Ecuadorian Air Force at the Mariscal Sucre Base (FAEBMS), concerned about the security of your information, intends to improve it through the TIC department. Therefore, this work will focus on the TIC department of the FAEBMS, where an IT risk and natural disasters assessments was necessary to be conducted, to issue recommendations based on the MAGERIT methodology. The TIC department is a place where information and communication technologies are located, therefore, it is an environment with the greatest vulnerability to computer attacks and natural disasters, as there are valuable devices and information to protect. The assets and risks that were identified in the TIC department were done through the MAGERIT methodology, thanks to this it was possible to carry out the risk management analysis of the information systems and, elaborate a plan of contingency and disaster recovery considering each phase establishing controls to determine the action to transfer, eliminate, assume, or mitigate, reducing by 65% the threats, vulnerabilities, and computer risks in the TIC department of the FAEBMS. Subsequently, a cost / benefit analysis was done, and the results shown that the cost of the solution is less than the cost of the risk exposure, achieving a ROSI calculation percentage of 3680% in the information assets, taking into consideration that the implementation of the proposed solutions are feasible in 9 of the 11 assets with a high-risk level.
Resumen : La Fuerza Aérea Ecuatoriana en la Base Mariscal Sucre (FAEBMS), preocupada por la seguridad de su información, pretende mejorarla a través del departamento de TIC. Por lo tanto, este trabajo se enfocará en el departamento de TIC de la FAEBMS, donde fue necesario realizar evaluaciones de riesgo de TI y desastres naturales, para emitir recomendaciones basadas en la metodología MAGERIT. El departamento de TIC es un lugar donde se encuentran las tecnologías de la información y comunicación, por ende, es el entorno con mayor vulnerabilidad a ataques informáticos y desastres naturales, ya que existen dispositivos e información valiosa que proteger. Los activos y los riesgos que se pudieron identificar en el departamento de TIC fueron mediante la metodología MAGERIT, gracias a ello se logró realizar el análisis de gestión de riesgos de los sistemas de información, por lo consiguiente se procedió a la elaboración de un plan de contingencia y recuperación ante desastres tomando en cuenta cada fase para establecer controles determinando la acción de transferir, eliminar, asumir o mitigar, reduciendo en un 65% las amenazas, vulnerabilidades y riesgos informáticos en el departamento de TIC de la FAEBMS. Posteriormente se realizó un análisis de costo/beneficio el cual se obtuvo como resultado que el coste de la solución es menor al coste de la exposición del riesgo, logrando tener un porcentaje del cálculo de ROSI del 3680% en los activos de información, teniendo como efecto que la implementación de las soluciones propuestas son factibles en los 9 de los 11 activos con un nivel de alto riesgo.
Palabras clave : COMPUTACIÓN
ANÁLISIS DE SISTEMAS
PLAN DE EMERGENCIA
TECNOLOGÍAS DE LA INFORMACIÓN Y COMUNICACIÓN
EMPRESAS PÚBLICAS
Fecha de publicación : oct-2021
URI : http://dspace.ups.edu.ec/handle/123456789/21298
Idioma: spa
Pertenece a las colecciones: Grado

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
UPS - TTS534.pdfTexto completo3,13 MBAdobe PDFVisualizar/Abrir


Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons Creative Commons