Auditorías en ciberseguridad: un modelo de aplicación general para empresas y naciones

Este artículo presenta los resultados de un estudio de implementación y validación del Modelo de Auditoría de Ciberseguridad (CSAM), en un estudio de casos múltiples en una universidad canadiense. Se propone que el modelo se utilice para adelantar auditorías de ciberseguridad en cualquier organizaci...

Descripción completa

Detalles Bibliográficos
Autores: Sabillon, Regner, Cano M., Jeimy J.
Tipo de recurso: artículo
Estado:Versión publicada
Fecha de publicación:2019
País:España
Institución:Universitat Oberta de Catalunya (UOC)
Repositorio:O2, repositorio institucional de la UOC
OAI Identifier:oai:openaccess.uoc.edu:10609/124326
Acceso en línea:http://hdl.handle.net/10609/124326
Access Level:acceso abierto
Palabra clave:ciberseguridad
modelos de auditoría de ciberseguridad
auditorías en ciberseguridad
controles en ciberseguridad
aseguramiento en ciberseguridad
cybersecurity
cybersecurity audit models
cybersecurity audits
cybersecurity controls
cybersecurity assurance
ciberseguretat
models d'auditoria de ciberseguretat
auditories en ciberseguretat
controls en ciberseguretat
assegurament en ciberseguretat
Computer crimes
Delictes informàtics
Delitos informáticos
Descripción
Sumario:Este artículo presenta los resultados de un estudio de implementación y validación del Modelo de Auditoría de Ciberseguridad (CSAM), en un estudio de casos múltiples en una universidad canadiense. Se propone que el modelo se utilice para adelantar auditorías de ciberseguridad en cualquier organización o nación, y así evaluar la seguridad, su madurez y la preparación frente a la seguridad cibernética. De igual forma, detectar las necesidades para acrecentar la conciencia cibernética a nivel organizacional y personal. CSAM se ha probado, implementado y validado en tres escenarios de investigación (1) Auditoría de todos los dominios del modelo, (2) Auditoría de varios dominios y (3) una auditoría de un único dominio. El artículo concluye detallando información relevante para la toma de decisiones futuras con el fin de ajustar las limitaciones de ciberseguridad identificadas, mejorar sus dominios y controles, y de esta manera, implementar y probar de manera eficiente este modelo en cualquier organización o país.