Please use this identifier to cite or link to this item:
https://repositorio.uleam.edu.ec/handle/123456789/10550| Title: | Diseño de una estrategia de seguridad informática en ataques de Ransomware para potenciar el área de ti en Sardipac. |
| Authors: | Mieles Pita, Silvia Marina |
| Keywords: | RANSOMWARE CIBERSEGURIDAD MAGERIT VULNERABILIDADES PHISHING |
| Issue Date: | 2025 |
| Citation: | Mieles Pita, S. M. (2025). Diseño de una estrategia de seguridad informática en ataques de Ransomware para potenciar el área de ti en Sardipac. (Integración Curricular). Universidad Laica Eloy Alfaro de Manabí, Manta, Ecuador. |
| Series/Report no.: | ULEAM-TEC-INF;177 |
| Abstract: | La digitalización ha traído consigo importantes cambios que han trascendido hasta el sector empresarial, pero a su vez ha significado un reto en términos de ciberseguridad debido a la exposición constante a vulnerabilidades tecnológicas como el ransomware, volviéndose una amenaza para la integridad y confidencialidad de la información. Con base en lo anterior, este trabajo tuvo como objetivo diseñar una estrategia de seguridad informática orientada a la prevención y respuesta ante ataques de ransomware, con el fin de fortalecer el área de Tecnologías de la Información en la empresa Sardipac. Para esto se utilizó una metodología de enfoque mixto, aplicando una encuesta a 13 colaboradores y una entrevista a 2 técnicos de seguridad informática que brindan soporte externo a la organización, posteriormente, con estos datos se realizó un análisis de riesgos bajo la metodología Magerit. Como resultados se pudo conocer que los datos internos, los dispositivos móviles y el personal son los activos que presentaron niveles más altos de riesgo ante incidentes como fugas de información, divulgación de información, acceso no autorizado, extorsión e ingeniería social. Con base en esto se diseñó una estrategia de seguridad informática basada en la prevención, detección temprana, respuesta y formación del personal ante ataques ransomware; esto permitió además establecer indicadores de evaluación medibles para comprobar la efectividad de la propuesta. Se pudo concluir que la empresa se enfrenta a riesgo constante de vulneración de información por lo que resulta efectivo efectuar evaluaciones constantes y adoptar medidas de control. |
| URI: | https://repositorio.uleam.edu.ec/handle/123456789/10550 |
| Appears in Collections: | TECNOLOGIAS DE LA INFORMACIÓN |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| ULEAM-TEC.INF-177.pdf | INTEGRACIÓN CURRICULAR | 1,23 MB | Adobe PDF | View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.