Diseño de un programa de ciberseguridad, basado en el marco Nist, para mejorar la proteccion de los activos críticos tecnológicos del campamento minero en La Libertad, 2024
Editorial: Universidad Nacional del Callao
Licencia: Creative Commons (by)
Autor(es): Diaz De la Cruz Miguel Elber
La presente tesis tuvo como objetivo diseñar un programa de ciberseguridad basado en el marco NIST para mejorar la protección de los activos críticos tecnológicos del Campamento. Se trata de una investigación cuasiexperimental, con un enfoque cuantitativo y del tipo aplicado, ya que busca una solución efectiva ante el problema identificado. Además, el alcance de la investigación es inicialmente descriptivo, pues se realiza la identificación y análisis de activos críticos, riesgos y brechas de cumplimiento, y posteriormente, tiene un alcance explicativo, ya que, a partir de los datos obtenidos mediante herramientas de auditoría y evaluación de riesgos, se desarrolla el programa de ciberseguridad. La población considerada en esta investigación está conformada por todos los activos tecnológicos críticos del campamento minero, mientras que la muestra analizada se centra en los dispositivos fundamentales para la operación, tales como routers, firewalls, switches, servidores de bases de datos y sistemas de gestión de red. Los instrumentos usados para la recolección de información incluyen listas de verificación de cumplimiento (checklists), herramientas de auditoría de seguridad y matrices de riesgos basadas en el NIST CSF, lo que permitió evaluar el estado actual de la ciberseguridad en la organización. Como resultado del análisis, se identificaron brechas significativas de cumplimiento en la seguridad de la red, la protección de accesos y la gestión de vulnerabilidades. Para mitigar estos riesgos, se propuso la implementación de controles de seguridad alineados con el marco NIST CSF, incluyendo políticas de segmentación de red, autenticación robusta, monitoreo de tráfico y fortalecimiento de la infraestructura tecnológica. Finalmente, los resultados obtenidos demostraron una reducción del nivel de riesgo y una mejora en la protección de los activos tecnológicos críticos, lo que permite concluir que el diseño del programa de ciberseguridad basado en el marco NIST fue efectivo para fortalecer la postura de seguridad del campamento minero.
Compartir:
Una vez que el usuario haya visto al menos un documento, este fragmento será visible.