Por favor, use este identificador para citar o enlazar este ítem: http://bibdigital.epn.edu.ec/handle/15000/25223
Título: Evaluación de riesgos de seguridad de la información y generación del plan de gestión de incidentes. Caso de estudio fondo para la protección del agua (FONAG).
Autor: Chicaiza Chabla, Paul Vinicio
Director: Barona, Lorena
Palabras clave: PROGRAMA DE ORDENADOR
ANÁLISIS DE RIESGOS
GESTIÓN DE INCIDENCIAS
VULNERABILIDAD
AMENAZA
SALVAGUARDAS
Fecha de publicación: sep-2023
Editorial: Quito : EPN, 2023.
Citación: Chicaiza Chabla, P.V. (2022). Evaluación de riesgos de seguridad de la información y generación del plan de gestión de incidentes. Caso de estudio fondo para la protección del agua (FONAG). 88 páginas. Quito : EPN.
Resumen: In a highly competitive market, the quality of a software product is crucial as it allows the developer organization to have an advantage over other organizations. However, implementing quality standards represents a significant challenge for novice developers due to various factors such as lack of knowledge of the standards and lack of experience. Additionally, the limited resources of novice developer teams can also be an obstacle to implementing quality standards, thus limiting the growth of these teams. This study presents the results of an experiment carried out with six teams of novice software developers to explore the impact of implementing the standard ISO/IEC TR 29110-5-1-2:2011 on both the software process and product quality. In the experiment, three teams used this standard to guide developing a software product, while the other three did not. All teams used the same scope and requirements specification for the development of the product. The results of the experiment provide evidence that there is a positive impact on the quality of both process and product when ISO/IEC TR 29110 -5-1-2:2011 is implemented in novice developer environments. The software process quality assessment conducted identified the strengths and weaknesses of the process in question. The performance of the controlled teams was superior to the performance of the non-controlled teams. Likewise, the results of the product quality assessment indicate a marked difference between the controlled and non-controlled teams.
Descripción: El presente trabajo de titulación de maestría muestra el proceso que se llevó a cabo para realizar una evaluación de riesgos dentro de la infraestructura informática del Fondo Protección del Agua (FONAG), junto con la generación de un plan de gestión de incidentes a la seguridad de la información. Para llevar a cabo este procedimiento, primero se seleccionó una metodología adecuada para el caso de estudio; segundo, se hizo una exploración del trabajo de la institución y se seleccionó el proceso más importante y crítico dentro de la estructura organizacional. Luego se aplicó las fases de la metodología MAGERIT, que permitió determinar el riesgo actual y residual de los activos de información en cuanto a la adquisición de bienes y servicios en la organización. En términos generales el nivel de riesgo que existe dentro del proceso seleccionado es bajo, gracias a las salvaguardas que tienen implementadas hasta el momento. Sin embargo, es necesario implementar normativas y ejecutar ciertas actividades para cerrar brechas de seguridad existentes.
URI: http://bibdigital.epn.edu.ec/handle/15000/25223
Tipo: masterThesis
Aparece en las colecciones:Tesis Maestría en Software (FIS)

Ficheros en este ítem:
Fichero Descripción TamañoFormato 
CD 13883.pdf2,14 MBAdobe PDFVisualizar/Abrir


Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.