Resumen:
Este trabajo de investigación está enfocado en el desarrollo de una estructura que permita
evaluar la madurez en gestión a los procesos de seguridad de la información para cualquier
organización del sector asegurador en el Ecuador, para esto, el análisis estará
fundamentado en la identificación de amenazas, vulnerabilidades y fortalezas que tienen las
empresa de este tipo a la hora de enfrentar incidentes de seguridad y su capacidad de
resiliencia, por otro lado, esta estructura permitirá conocer las capacidades de gobernanza,
el nivel de cultura organizacional con los usuarios y socios estratégicos en la concienciación
de buenas prácticas de seguridad.
De esta forma se pretende fortalecer los controles existentes y aplicar estrategias
basadas en las principales normativas vigentes y de impacto mundial en la gestión de la
seguridad de la Información e informática como:
Descripción:
This research work is focused on the development of a structure that allows
assess the management maturity of information security processes for any
organization of the insurance sector in Ecuador, for this, the analysis will be
based on the identification of threats, vulnerabilities and strengths that the
company of this type when dealing with security incidents and its ability to
resilience, on the other hand, this structure will allow to know the capacities of governance,
the level of organizational culture with users and strategic partners in raising awareness
of good security practices.
In this way, it is intended to strengthen existing controls and apply strategies
based on the main regulations in force and with a global impact on the management of
information and computer security such as: