Modelo de Estrategias Integrales de Seguridad para Infraestructura de Red de Datos. Caso de estudio: Universidad de Oriente Núcleo Monagas. (Model of Integrated Security Strategies for Data Network Infrastructure. Case Study: University of East Monagas.)

Published in: Megaprojects: Building Infrastructure by Fostering Engineering Collaboration, Efficient and Effective Integration and Innovative Planning: Proceedings of the 10th Latin American and Caribbean Conference for Engineering and Technology
Date of Conference: July 23-25, 2012
Location of Conference: Panama City, Panama
Authors: Dolystrini Márquez
Ana Victoria Marcano
Refereed Paper: #99

Abstract

In English:
The research reported was based on the study and development of strategies models for organizational security and computer tools for the network infrastructure at the University of East Kernel Monagas, in order to identify gaps and vulnerabilities in the field of computer security, verifying the integrity of the devices, logical distribution of the network and administrative considerations. Because the security checks are scarce, it exposes the network to a diverse number of threats, both internal and external, which require be recognized to mitigate the risks in telecommunications within the university. With this research, it seeks to strengthen the technological platform, conducting a comprehensive study on the current conditions and the proposal of possible controls viable protection for the network. For the development of research management is a hybrid between the methodology EBIOS, Expression of the Needs and Identification of Objectives for Safety, and PSSI, Security Policy of the Information Systems, concluding that the implementation of the strategies developed is of great importance, since the activities within the university are increasingly dependent on computer systems and automated equipment.


In Spanish:
La investigación que se presenta estuvo basada en el estudio y formulación de un modelo de estrategias de seguridad organizacional y herramientas informáticas para la infraestructura de red de la Universidad de Oriente Núcleo Monagas, con el fin de identificar las carencias y vulnerabilidades en el campo de seguridad informática, verificando la integridad de los dispositivos, distribución lógica de la red y las consideraciones administrativas. Debido a que los controles de seguridad son escasos, se expone la red a un diverso número de amenazas, tanto internas como externas, las cuales requieren ser reconocidas para así mitigar los riesgos en las telecomunicaciones dentro de la universidad. Con esta investigación, se busca fortalecer la plataforma tecnológica, realizando un estudio exhaustivo sobre las condiciones actuales y la propuesta de posibles controles viables de protección para la red. Para el desarrollo de la investigación se manejo un híbrido entre la metodología EBIOS, Expresión de las Necesidades e Identificación de los Objetivos de Seguridad, y PSSI, Política de Seguridad de los Sistemas de Información, concluyendo que la implementación de las estrategias formuladas es de gran importancia, ya que las actividades dentro de la universidad cada vez son más dependientes de sistemas informáticos y equipos automatizados.