Elaboración de los cuadros de mando en los procesos de ciberseguridad
Autoría
Fecha
Palabra(s) clave
Editorial
Resumen
Trabajo Fin de Máster en Transformación Digital de Empresas (2021-22). Directores: Dr. D. José Luis Martínez Ramos; Dr. D. Ignacio Ortega Mariño. Debido al conflicto actual entre Rusia y Ucrania, los ciberataques, tanto los dirigidos a las infraestructuras de los estados cómo a las empresas, no han dejado de crecer en esta era de Digitalización. Todas las compañías, entre las que se encuentran también las empresas eléctricas están incrementando sus esfuerzos con el objetivo de aumentar las medidas de seguridad para reforzar al máximo las defensas contra estos ataques. Para vigorizar estos sistemas es muy importante contar con un SGSI (Sistema de Gestión de Seguridad de la Información) basado en la familia de normas ISO 27000 porque aporta una “seguridad basada en datos de comportamiento” que permiten mostrar y demostrar que las cosas se están controlando y que se mantienen dentro de los rangos de valores deseados. Este trabajo desarrolla cómo fue la reelaboración de los cuadros de mando actualizando y añadiendo nuevos paneles a partir de los controles sugeridos por la Norma ISO27002(Seguridad de la Información) como así también las recomendaciones del framework NIST(National Institute of Standards and Technology) .Esta tarea tuvo lugar en el departamento de Gestión de la Energía Global Iberdrola, teniendo en cuenta que el objetivo central del departamento es abordar el proceso requerido para la certificación de la norma mencionada anteriormente. El tiempo necesario para su realización fue de dos meses y para su desarrollo fueron necesarias capacitaciones con un aprendizaje continuo desde diferentes fuentes de información vinculadas a seguridad de la información y formaciones internas de la compañía en herramientas tales como ARIS(Architecture of Integrated Information Systems), Excel, etc. Es importante destacar que los resultados fueron favorables en el proceso ya que se logró implementar los cuadros de mando lo que permitirá construir una mejora continua del sistema y una futura certificación.
Trabajo Fin de Máster en Transformación Digital de Empresas (2021-22). Directores: Dr. D. José Luis Martínez Ramos; Dr. D. Ignacio Ortega Mariño. Debido al conflicto actual entre Rusia y Ucrania, los ciberataques, tanto los dirigidos a las infraestructuras de los estados cómo a las empresas, no han dejado de crecer en esta era de Digitalización. Todas las compañías, entre las que se encuentran también las empresas eléctricas están incrementando sus esfuerzos con el objetivo de aumentar las medidas de seguridad para reforzar al máximo las defensas contra estos ataques. Para vigorizar estos sistemas es muy importante contar con un SGSI (Sistema de Gestión de Seguridad de la Información) basado en la familia de normas ISO 27000 porque aporta una “seguridad basada en datos de comportamiento” que permiten mostrar y demostrar que las cosas se están controlando y que se mantienen dentro de los rangos de valores deseados. Este trabajo desarrolla cómo fue la reelaboración de los cuadros de mando actualizando y añadiendo nuevos paneles a partir de los controles sugeridos por la Norma ISO27002(Seguridad de la Información) como así también las recomendaciones del framework NIST(National Institute of Standards and Technology) .Esta tarea tuvo lugar en el departamento de Gestión de la Energía Global Iberdrola, teniendo en cuenta que el objetivo central del departamento es abordar el proceso requerido para la certificación de la norma mencionada anteriormente. El tiempo necesario para su realización fue de dos meses y para su desarrollo fueron necesarias capacitaciones con un aprendizaje continuo desde diferentes fuentes de información vinculadas a seguridad de la información y formaciones internas de la compañía en herramientas tales como ARIS(Architecture of Integrated Information Systems), Excel, etc. Es importante destacar que los resultados fueron favorables en el proceso ya que se logró implementar los cuadros de mando lo que permitirá construir una mejora continua del sistema y una futura certificación.