Publication: Arquitectura empresarial aplicada a la educación superior
Loading...
Date
Journal Title
Journal ISSN
Volume Title
Publisher
Corporación Universitaria Remington
Abstract
Se presentan los resultados de una evaluación diagnóstica de ciberseguridad y seguridad de la información realizada en la Universidad Innovar del Pacífico, una institución privada de educación superior la cual lleva más de veinte años de trayectoria y ha prestado sus servicios a una comunidad establecida por aproximadamente 8.500 estudiantes y 420 colaboradores. La organización ha desarrollado sus actividades mediante una infraestructura tecnológica integrada por 18 servidores virtualizados, una plataforma de gestión del aprendizaje (LMS), un sistema ERP administrativo, redes institucionales y diversos servicios digitales que dan soporte a sus procesos académicos y administrativos. Este análisis ha permitido identificar que el crecimiento de esta infraestructura ha carecido de políticas de seguridad explícitas y de controles técnicos y administrativos idóneos para la protección de la información y los datos. El propósito de este informe consistió en la evaluación de las vulnerabilidades tecnológicas, operativas y humanas de la institución para fundamentar el diseño y desarrollo de un Sistema de Gestión de Seguridad de la Información (SGSI). Para ello, se evaluaron aspectos relacionados con el contexto organizacional, la problemática de seguridad, el gobierno de TI, la gestión de riesgos, el inventario y clasificación de activos de información, así como los controles existentes para la protección de la confidencialidad, integridad y disponibilidad de los datos institucionales. Como resultado del diagnóstico, se evidenciaron deficiencias vistas en la gestión de accesos, la ausencia de procedimientos documentados para el tratamiento de incidentes, debilidades en la administración de usuarios y respaldos y una limitada cultura de seguridad frente a amenazas como la ingeniería social. Asimismo, se identificaron sistemas académicos y financieros los cuales se han detectado como activos críticos para la continuidad de las operaciones. Con base en lo anterior, se formularon recomendaciones orientadas al fortalecimiento del gobierno de seguridad, la implementación de políticas institucionales, la adopción de controles técnicos y administrativos, la capacitación permanente de los usuarios y el establecimiento de estrategias que contribuyan a mejorar la resiliencia digital y a la protección de la información institucional.