Guía de auditoría para la evaluación del control interno de seguridad de la información con enfoque COBIT 5: caso Universidad Católica de Cuenca (UCACUE).

Autores/as

  • Carlos Encalada Loja Unidad Académica de Tecnologías de la Información y Comunicación - Universidad Católica de Cuenca, Ecuador
  • Diego Cordero Guzmán Unidad Académica de Tecnologías de la Información y Comunicación - Universidad Católica de Cuenca , Ecuador,

DOI:

https://doi.org/10.26423/rctu.v3i3.204

Palabras clave:

Guía de auditoría, control interno, COBIT 5, seguridad de la información, servicios de seguridad

Resumen

El objetivo del trabajo es realizar una Guía de Auditoría para la evaluación del Control Interno de la seguridad de la información  alineada a los criterios de las mejores prácticas de COBIT 5, con la intención de soportar de mejor manera la seguridad de la información en la Universidad Católica de Cuenca. Se toma como referencia el marco de trabajo de COBIT 5, sintetizado en las siguientes fases: análisis del entorno organizacional, determinación del alcance y los objetivos de la auditoría, identificación de actores clave a ser entrevistados, enfoque preliminar del contexto a ser auditado, determinación de recursos necesarios para realizar la auditoría, elaboración del plan de trabajo, implementación de tareas y actividades. En una fase de mayor detalle se ejecuta el mapeo de  los objetivos y procesos de TI y se elaboran los instrumentos principales para la aplicación de la Guía de Auditoría, que una vez implementados permitieron identificar las iniciativas en seguridad de la información efectuadas por la organización, en concreto se explotó  el código de proceso DSS05 de COBIT 5, denominado “Gestionar los servicios de seguridad”. Como resultado se obtuvo un diagnóstico del Control Interno de la seguridad de la información de la Universidad.

Descargas

Los datos de descarga aún no están disponibles.

Descargas

Publicado

2016-12-23

Número

Sección

Artículos científicos

Cómo citar

Guía de auditoría para la evaluación del control interno de seguridad de la información con enfoque COBIT 5: caso Universidad Católica de Cuenca (UCACUE). (2016). Revista Científica Y Tecnológica UPSE, 3(3), 113-121. https://doi.org/10.26423/rctu.v3i3.204