dc.contributor.advisor | Díaz Zelada, Yvan Francisco | |
dc.contributor.author | Pallasco Torres, Ricardo David | |
dc.contributor.author | Suarez Estrella, Maria Teresa | |
dc.date.accessioned | 2021-12-22T23:53:44Z | |
dc.date.available | 2021-12-22T23:53:44Z | |
dc.date.issued | 2021-11-30 | |
dc.identifier.uri | https://hdl.handle.net/20.500.12892/298 | |
dc.description.abstract | La presente investigación trata sobre la propuesta de mejora titulada: Propuesta de mejora para la Gestión de la Seguridad Informática del Banco Central del Ecuador, basado en el uso de pruebas Pentesting. Quito – Ecuador, 2021, está enfocada a la gestión de seguridad Informática del Banco Central del Ecuador sede Quito, institución rectora de la política monetaria y financiera del Sistema Nacional en la República del Ecuador.
La investigación inició con una evaluación del área de Seguridad Informática del Banco Central del Ecuador sede Quito, donde se recopiló información relevante sobre todos los procesos de pruebas de vulnerabilidades que se realizan a los sistemas informáticos desplegados en la web, sin embargo, no se cuenta con información de calidad considerando que existe un sigilo a la data que se puede ver expuesta a terceros, lo que podría conllevar a conocer las deficiencias en los sistemas actuales provocando posibles ataques cibernéticos a la institución bancaria. También se detectaron problemas tales como procedimientos desactualizados y además la falta en la ejecución de pruebas de pentesting a los servidores y aplicaciones que se exponen en las páginas web.
Mediante la herramienta FODA se identificó todas las fortalezas y desventajas al igual que las oportunidades y amenazas que se tiene en este proyecto, en donde se demostró que la propuesta de mejora podría implementarse de manera satisfactoria para los procesos tecnológicos relacionados con la presente investigación en el Banco Central del Ecuador sede Quito para la Gestión de la Seguridad Informática de la Coordinación General de Tecnologías de la Información y Comunicación CGTIC mediante el uso efectivo de las pruebas de pentesting, para poder resolver las vulnerabilidades que se presenten en los sistemas bancarios que maneja la institución. La tesis presentada a continuación, se ha desarrollado en V capítulos.
En el capítulo I, denominado Antecedentes del Estudio, en donde se iniciará la presente propuesta de mejora para la Gestión de la Seguridad Informática basado en el uso de las pruebas de pentesting con el planteamiento del problema, los objetivos de la investigación tanto el objetivo general como los específicos, las justificaciones, la metodología utilizada, las definiciones y finalmente el alcance y limitaciones para el trabajo de investigación.
En el capítulo II, denominado Marco Teórico, se desarrolla en base a los conceptos y herramientas que se utilizarán para el desarrollo de la presente propuesta de mejora para el Banco Central del Ecuador sede Quito, misma que dará inicio con la conceptualización de las variables de estudio como son la seguridad informática y también las pruebas de pentesting, para seguir con la importancia de las mencionadas variables, para finalizar con un análisis comparativo y un análisis crítico.
En cuanto al capítulo III, denominado Marco Referencial en donde se plasmará la reseña histórica de la entidad bancaria y posterior se hablará de la filosofía y diseño organizacional, para finalizar el presente capítulo con los productos y/o servicios que presta el Banco Central del Ecuador sede Quito, adjunto el diagnóstico del área de Seguridad Informática, definiendo antecedentes específicos, como la matriz FODA y diagnostico organizacional.
En el capítulo IV, denominado Resultados de la propuesta de mejora planteada, contendrá el diagnóstico del área de Seguridad Informática de la entidad bancaria, al igual que, la identificación del área a mejorar, un análisis Costo – Beneficio para evaluar la viabilidad de las propuestas de mejora planteadas en el aspecto económico y dentro de este capítulo se pretende resolver los objetivos específicos declarados en el capítulo I.
En el capítulo V, denominado Sugerencias contendrá las principales recomendaciones y conclusiones de la presente investigación, en donde se concretan y finalizan con los objetivos planteados para la mencionada propuesta de mejora para el Banco Central del Ecuador sede Quito. | es_PE |
dc.format | application/pdf | es_PE |
dc.language.iso | spa | es_PE |
dc.publisher | Escuela de Postgrado Neumann | es_PE |
dc.rights | info:eu-repo/semantics/restrictedAccess | es_PE |
dc.rights.uri | https://creativecommons.org/licenses/by-nc-nd/4.0/ | es_PE |
dc.source | Escuela de Postgrado Neumann - EPN | es_PE |
dc.subject | Gestión de la seguridad informática | es_PE |
dc.subject | PENTESTING | es_PE |
dc.title | Propuesta de mejora para la gestión de la seguridad informática del Banco Central del Ecuador, basado en el uso de pruebas PENTESTING Quito – Ecuador, 2021 | es_PE |
dc.type | info:eu-repo/semantics/masterThesis | es_PE |
renati.author.dni | 1719252023 | es_PE |
renati.author.dni | 1716751092 | es_PE |
renati.advisor.orcid | https://orcid.org/0000-0001-9149-068X | es_PE |
renati.type | http://purl.org/pe-repo/renati/type#trabajoDeInvestigacion | es_PE |
renati.level | http://purl.org/pe-repo/renati/level#maestro | es_PE |
renati.discipline | 612207 | es_PE |
renati.juror | Díaz Zelada, Yvan Francisco | es_PE |
renati.juror | Velarde Molina, Jehovanni Fabricio | es_PE |
thesis.degree.name | Ingeniero en Informática, Ingeniero Informático | es_PE |
thesis.degree.discipline | Gestión de Tecnologías de la Información | es_PE |
thesis.degree.grantor | Escuela de Postgrado Neumann | es_PE |
dc.subject.ocde | https://purl.org/pe-repo/ocde/ford#1.02.00 | es_PE |
renati.advisor.dni | 00797710 | es_PE |
dc.publisher.country | PE | es_PE |