Auditorías en ciberseguridad: un modelo de aplicación general para empresas y naciones
Este artículo presenta los resultados de un estudio de implementación y validación del Modelo de Auditoría de Ciberseguridad (CSAM), en un estudio de casos múltiples en una universidad canadiense. Se propone que el modelo se utilice para adelantar auditorías de ciberseguridad en cualquier organizaci...
| Autores: | , |
|---|---|
| Tipo de recurso: | artículo |
| Estado: | Versión publicada |
| Fecha de publicación: | 2019 |
| País: | España |
| Institución: | Universitat Oberta de Catalunya (UOC) |
| Repositorio: | O2, repositorio institucional de la UOC |
| OAI Identifier: | oai:openaccess.uoc.edu:10609/124326 |
| Acceso en línea: | http://hdl.handle.net/10609/124326 |
| Access Level: | acceso abierto |
| Palabra clave: | ciberseguridad modelos de auditoría de ciberseguridad auditorías en ciberseguridad controles en ciberseguridad aseguramiento en ciberseguridad cybersecurity cybersecurity audit models cybersecurity audits cybersecurity controls cybersecurity assurance ciberseguretat models d'auditoria de ciberseguretat auditories en ciberseguretat controls en ciberseguretat assegurament en ciberseguretat Computer crimes Delictes informàtics Delitos informáticos |
| Sumario: | Este artículo presenta los resultados de un estudio de implementación y validación del Modelo de Auditoría de Ciberseguridad (CSAM), en un estudio de casos múltiples en una universidad canadiense. Se propone que el modelo se utilice para adelantar auditorías de ciberseguridad en cualquier organización o nación, y así evaluar la seguridad, su madurez y la preparación frente a la seguridad cibernética. De igual forma, detectar las necesidades para acrecentar la conciencia cibernética a nivel organizacional y personal. CSAM se ha probado, implementado y validado en tres escenarios de investigación (1) Auditoría de todos los dominios del modelo, (2) Auditoría de varios dominios y (3) una auditoría de un único dominio. El artículo concluye detallando información relevante para la toma de decisiones futuras con el fin de ajustar las limitaciones de ciberseguridad identificadas, mejorar sus dominios y controles, y de esta manera, implementar y probar de manera eficiente este modelo en cualquier organización o país. |
|---|