Repositorio Dspace

Plan de seguridad basado en la norma de la seguridad de la información para el sector financiero e ISO 27001 para el análisis del sistema informático de la Cooperativa CACPECO

Mostrar el registro sencillo del ítem

dc.contributor.advisor Toasa Guachi, Renato Mauricio
dc.contributor.advisor Urdaneta Herrera, Maryory
dc.contributor.author Morales Hidalgo, Cristhian Gabriel
dc.date.accessioned 2024-06-26T21:49:33Z
dc.date.available 2024-06-26T21:49:33Z
dc.date.issued 2024-03
dc.identifier.citation Morales Hidalgo Cristhian Gabriel (2024) Plan de seguridad basado en la norma de la seguridad de la información para el sector financiero e ISO 27001 para el análisis del sistema informático de la Cooperativa CACPECO . MAESTRÍA EN SEGURIDAD INFORMÁTICA. Quito: Universidad Israel 2024, 58p. Mg Toasa Guachi Renato Mauricio PhD. Urdaneta Herrera Maryory, UISRAEL-EC-MASTER-SEG-INF-PRO- 378.242-2024-004 es_ES
dc.identifier.other UISRAEL-EC-MASTER-SEG-INF-PRO- 378.242-2024-004
dc.identifier.uri http://repositorio.uisrael.edu.ec/handle/47000/4087
dc.description The following research project is part of the objective of developing a security plan through the Financial Sector Information Security Standard and in accordance with the basic criteria indicated in the technical standard ISO 27001 for the analysis of the computer system of the CACPECO Savings and Credit Cooperative. This in order to counteract attacks and offensive actions in its database, oriented to risk management contained in the Security Standard of the Information from the Financial Sector, on the mandatory information security controls to through the application of risk methodological foundations and in accordance with the criteria basics indicated in the technical standard ISO 27001. In this sense, the project focuses on analyzing computer attacks such as Phishing, Spear phishing, Whaling, Malware, Ransomware, SQL Injection, which are offensive actions against information systems, such as databases and computer networks. These can arise in their two modalities; active or passive. In the first case, that is; active attacks modify the information and the status of system resources. And in the second case, passive attacks are They limit themselves to recording the use of resources and accessing them. The CACPECO Savings and Credit Cooperative comprises a financial entity, which is governed by the Financial Sector Information Security Standard. It has offices in five provinces of Ecuador; However, the office that is the subject of investigation for this project is located in Pichincha in the city of Quito specifically, providing financial services in collaboration of ventures and activation of productive sectors, which is why it has a social commitment that has provided reliability and security, encouraging and enhancing the socio-economic development of its clients. es_ES
dc.description.abstract El siguiente proyecto de investigación se enmarca en el objetivo elaborar un plan de seguridad mediante la Norma de Seguridad de la Información del Sector Financiero y en conformidad a los criterios básicos señalados en la norma técnica ISO 27001 para el análisis del sistema informático de la Cooperativa de Ahorro y Crédito CACPECO. Esto a fin de contrarrestar los ataques y acciones ofensivas en su base de datos, orientado a la gestión de riesgo contenidos en la Norma de Seguridad de la Información del Sector Financiero, sobre los controles obligatorios de la seguridad de la información a través de la aplicación de los fundamentos metodológicos de riesgo y en conformidad a los criterios básicos señalados en la norma técnica ISO 27001. En este sentido el proyecto se enfoca en analizar los ataques informáticos como Phishing, Spear phishing, Whaling, Malware, Ransomware, Inyección SQL, los cuales son acciones ofensivas contra sistemas de información, como bases de datos y redes informáticas. Estos se pueden suscitar en sus dos modalidades; activos o pasivos. En el primer caso, es decir; los ataques activos modifican la información y la situación de los recursos del sistema. Y en el segundo caso, los ataques pasivos se limitan a registrar el uso de los recursos y a acceder a ellos. La Cooperativa de Ahorro y Crédito CACPECO comprende una entidad financiera, la cual está regida por la Norma de Seguridad de la Información del Sector Financiero. Esta cuenta con oficinas en cinco provincias del Ecuador; sin embargo, la oficina que es objeto de investigación para este proyecto se localiza en Pichincha en la ciudad de Quito específicamente, prestando servicios financieros en colaboración de los emprendimientos y activación de los sectores productivos, por lo que posee un compromiso social que ha brindado confiabilidad y seguridad incentivando y potencializando el desarrollo socio-económico de sus clientes. es_ES
dc.format.extent 58p. es_ES
dc.language.iso spa es_ES
dc.publisher Quito, Ecuador: Universidad Tecnológica Israel es_ES
dc.relation.ispartofseries MASTER-SEG.INF-PRO;004
dc.rights openAccess es_ES
dc.rights.uri http://creativecommons.org/licenses/by-nc-sa/3.0/ec/ es_ES
dc.subject proyecto de investigación es_ES
dc.subject Sector Financiero es_ES
dc.subject análisis del sistema informático es_ES
dc.subject norma técnica ISO 27001 es_ES
dc.subject.other SEGURIDAD INFORMÁTICA es_ES
dc.subject.other TECNOLOGÍA es_ES
dc.title Plan de seguridad basado en la norma de la seguridad de la información para el sector financiero e ISO 27001 para el análisis del sistema informático de la Cooperativa CACPECO es_ES
dc.type masterThesis es_ES


Ficheros en el ítem

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem

openAccess Excepto si se señala otra cosa, la licencia del ítem se describe como openAccess

Buscar en DSpace


Búsqueda avanzada

Listar

Mi cuenta