Please use this identifier to cite or link to this item: http://repositorio.uisek.edu.ec/handle/123456789/2938
Title: Propuesta de normativa basada en COBIT, para el control interno de tecnologías de la información del sector público ecuatoriano
Authors: Rodríguez, Verónica
Figueroa Simbaña, Fernando Javier
Hinojosa Jaramillo, Lucía Gabriela
Keywords: SISTEMAS
CONTROL INTERNO
MARCOS DE REFERENCIA
CONTROLES TECNOLÓGICOS
SECTOR PÚBLICO
Issue Date: Apr-2018
Publisher: Universidad Internacional SEK
Citation: MTI CT-F469p/2018
Abstract: El grupo 410 TECNOLOGÍA DE LA INFORMACIÓN de las Normas de Control Interno de Contraloría General del Estado vigentes desde 2009 cuentan con 17 capítulos que detallan controles a ser aplicados por las áreas de TI de las entidades del sector público Ecuatoriano, controles que por casi una década no han sido actualizados, lo que ha ocasionado que se mantenga una perspectiva de controles no alineados a los avances tecnológicos generados durante los últimos años, en tal razón se realizó una comparación de esta normativa frente a los marcos de referencia internacionales y mejores prácticas obteniendo el diseño de una “propuesta de normativa basada en COBIT para el control interno de tecnologías de la información del sector público ecuatoriano” en la que se evidenciaron los vacíos legales existentes en la Norma antes citada; vacíos que ocasionan que no exista una base legal de cumplimiento obligatorio con la que se puedan establecer recomendaciones de prevención, corrección y mejora en todas las entidades del sector público y personas jurídicas que dispongan de recursos públicos que regulen las áreas de Tecnología de la Información poniendo en riesgo la confidencialidad, integridad y disponibilidad de la información, así como a los servicios tecnológicos provistos por TI. Con esta propuesta se plantea evitar y controlar el acceso físico no autorizado, intromisiones en las instalaciones y a la información, asegurar la operación correcta y segura de los recursos de información y finalmente controlar los accesos físicos y lógicos a la información y la infraestructura tecnológica de las entidades del sector público Ecuatoriano.
Description: The group 410 INFORMATION TECHNOLOGY from the Internal Control Standards of the General Comptroller of the State (CGE) current since 2009 has 17 chapters that detail controls will be applied by IT areas in Ecuadorian public entities, controls that for almost a decade have not been updated, which has caused a perspective of not aligned controls to the technological advances generated during the last years, in such a ratio to this norm was made against the international reference frameworks and best practices obtaining the design of a "proposed regulation based on COBIT for the internal control of information technologies of Ecuadorian public sector" in which the legal gaps existing in the aforementioned Standard were evidenced; gaps that cause the absence of legal basis for mandatory compliance in which recommendations for prevention, correction and improvement can be established in all public and legal entities that have public resources that regulate areas of Information Technology involving a risk of confidentiality, integrity and availability of the information, as well as the technological services provided by IT. This proposal sets to avoid and control unauthorized physical access, intrusion into facilities and information, ensure the correct and safe operation of information resources and finally control of physical and logical access to information and the technological infrastructure of the Ecuadorian entities of public sector.
URI: https://repositorio.uisek.edu.ec/handle/123456789/2938
Appears in Collections:Sistemas y Telecomunicaciones

Files in This Item:
File Description SizeFormat 
Anexo a.pdf362.6 kBAdobe PDFView/Open
Figueroa-Hinojosa-Tesis MTI.pdf2.93 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.