11.06.2015 Views

o_19nhsmha01vhpfpg1knut7kcn4a.pdf

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Esto está fundamentado de acuerdo al autor (Peso, 2001) que se tomó como referencia y nos<br />

sirvió como base para aportación de este trabajo buscando realizar cuestionarios que nos<br />

facilitaran la realización de una auditoría de seguridad para un centro de computo y poder dar<br />

así una ponderación de acuerdo a los indicadores que se componen de la seguridad física y<br />

lógica y obtener un promedio de porcentaje total de cada indicador.<br />

Siguiendo con la planeación de cuestionarios o checklist a continuación se muestran las<br />

vertientes de seguridad como lo menciona (Peso, 2001) los cuales define como fundamentos<br />

de seguridad, tomados para la auditoría de seguridad en la red de información para el centro<br />

de cómputo.<br />

Fundamentos de seguridad<br />

FISICA<br />

DATOS<br />

PROGRAMAS<br />

INSTALACIO<br />

NES<br />

EQUIPOS<br />

REDES<br />

SOPORTES<br />

UBICACIÓN<br />

ESTRUCTURA<br />

RIESGOS<br />

AMENAZAS<br />

CONTROLES<br />

ACCESO<br />

PROTECCION<br />

SEGURIDAD<br />

DE DATOS<br />

SUJETOS<br />

USUARIOS<br />

SISTEMAS<br />

AUTENTICACION<br />

LOGICA<br />

MATRIZ DE<br />

ACCESOS<br />

OBJETOS<br />

GRANULARIDAD<br />

DISCO<br />

APLICACIÓN<br />

BASE DE DATOS<br />

Estructura del instrumento de medición<br />

Como ya se definió anteriormente las dos variantes y sus fundamentos de la seguridad en los<br />

centro de computo se mencionan los indicadores de ítems donde se obtendrá la evaluación de<br />

los cuestionarios para conocer el resultado arrojado por cada uno de ellos y en consecuencia<br />

obtener el promedio de la ponderación que muestra la auditoría de seguridad realizada al<br />

centro de cómputo.<br />

La siguiente tabla muestra los indicadores, que están compuestos por la seguridad física y<br />

seguridad lógica, estos indicadores tienen un número de ítems que son el número de preguntas<br />

que tiene cada uno de los cuestionarios, que serán el método para la realización de la<br />

auditoría, los ítems cuentan con un rango, estos son los números de preguntas abarcadas en<br />

cada elemento de acuerdo a la clasificación de seguridad, y por ultimo cuenta con la<br />

ponderación (escala de medición) que fue tomada de acuerdo al valor de importancia de cada<br />

elemento a evaluar de los centros de computo, para así obtener un promedio que del 100% de<br />

la suma del total de ítems tomando como referencia el ejemplo de algunas empresas que<br />

aportaron información acerca de los elementos principales que se deben evaluar en los centros<br />

de computo y de la investigación de algunos autores (Peso, 2001), (Hernández, 1991) y<br />

(Kendall & Judith, 2005), para realizar la escala de medición.<br />

SEGURIDAD FISICA<br />

2903

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!