Ciencias Exactas y Ciencias de la Salud
Permanent URI for this collectionhttps://hdl.handle.net/11285/551039
Pertenecen a esta colección Tesis y Trabajos de grado de las Maestrías correspondientes a las Escuelas de Ingeniería y Ciencias así como a Medicina y Ciencias de la Salud.
Browse
Search Results
- Modelación de amenazas internas a la seguridad de la información utilizando dinámica de sistemas(Instituto Tecnológico y de Estudios Superiores de Monterrey, 2006-12-01) García Velásquez, Javier Antonio; Mex Perera, Jorge Carlos; Dieck Assad, Graciano; Parra B., Alejandro; Ramírez V., Raúl V.; ITESM-Campus Monterrey; Programas de Graduados en Electrónica, Computación, Información y Comunicaciones; División de Electrónica, Computación, Información y Comunicaciones; Campus MonterreyEn estos últimos años el avance acelerado de la tecnología y las telecomunicaciones ha provocado que los sistemas de información y la información misma de las empresas u organizaciones sean cada vez más vulnerables. Inicialmente se tenía la creencia que las amenazas a la información y sistemas de información de una organización se daban únicamente desde el exterior de la misma, sin embargo la experiencia y las estadísticas han demostrado lo contrario. Actualmente el número de ataques o amenazas realizadas desde lo interno de una organización están aumentando aceleradamente. Los ataques internos a la seguridad de la información causan pérdidas económicas, daños en la reputación de una organización y daños en la moral de sus empleados. El problema es que muchas veces las empresas u organizaciones no logran percibir adecuadamente el riesgo inminente de estas amenazas debido en gran parte a una confianza o conformidad excesiva en cuanto al accionar de su personal, quienes en algunos casos aprovechan esa condición para realizar de manera planificada y gradual una serie de acciones precursoras que con el paso del tiempo llevan a disminuir los niveles de seguridad de la organización hasta que es demasiado tarde y ocurre un incidente mayor. En este documento se propone un modelo genérico en el cual se presentan las principales variables que interactúan y dan lugar a las amenazas internas de seguridad de la información en una organización. Dada la escasez de información pública concerniente con este tema, las variables consideradas para el desarrollo del modelo están basadas en el análisis de los pocos casos que se conocen actualmente. Para el desarrollo del modelo genérico se utilizó la metodología de Dinámica de Sistemas, la cual al estar basada en el pensamiento sistémico, permite abordar el problema de las amenazas internas de seguridad desde una perspectiva holística. Mediante las simulaciones del modelo se logró observar que para contrarestar el problema de las amenazas internas de seguridad una organización debe de implementar controles tanto técnicos, formales e informales de manera simultánea, que le permita poder controlar de una manera más adecuada lo que sucede dentro de su organización. El desarrollo de este modelo se convierte así en un instrumento que permite concientizar a los altos directivos de las empresas u organizaciones de la importancia que se le debe de dar al problema de las amenazas internas de seguridad y además les permite generar y poner a prueba una serie de políticas que les lleve a tomar decisiones más acertadas en temas de seguridad de la información.
- Modelación sistemática para la evaluación de sustentabilidad de la Escuela de Informática y Ciudadanía(Instituto Tecnológico y de Estudios Superiores de Monterrey, 2002-12-01) Aguirre Rasso, León Felipe; Cervantes Sandoval, Cristina; Gracia Mendivil, Blanca Idalia; Ayala Altamirano, Tania Guadalupe; ITESM; Programa de Graduados en Electrónica, Computación, Información y Comunicaciones; División de Electrónica, Computación, Información y Comunicaciones; Campus MonterreyLas Tecnologías de Información se encuentran concentradas sólo en algunos sectores de la sociedad y de la misma geografía del país. Ha esto se le ha llamado "brecha digital". Originando marginalidad y desigualdad que se ven reflejados en problemas sociales, económicos, y políticos. El "Comité para la Democratización de la Información", ha creado con gran éxito en su país de origen (Brasil) un programa para reducir esta "brecha digital. Por medio de "Escuelas de Informática y Ciudadanía" para zonas marginadas. México, en su lucha por reducir este pronunciado problema, se dio a la tarea de replicar dicho programa. Sin embargo, el funcionamiento de la primera escuela en el estado de Nuevo León, en el municipio de Apodaca ha sido lento a causa de una mala administración. La presente investigación pretende la modelación sistémica de la "Escuela de Informática y Ciudadanía". Por medio de la cual se puedan simular diferentes escenarios en los que se encuentre dicha escuela para poder analizar el desempeño de ésta a través del tiempo. Además de lo anterior por la cual se pueda evaluar la sustentabilidad del modelo, y por ende las probabilidades de éxito en nuestro país.