Publicado 2022-07-27
licença
-Ciberseguridad y Seguridad Informática 2021

Diseño de las Políticas Principales para la Actuación del Centro De Respuesta a Incidentes Informáticos de La Universidad Nacional Abierta y a Distancia CSIRT-UNAD

DOI: https://doi.org/10.22490/25904779.4909
Andres Vasquez Nuñez Universidad Nacional Abierta y a Distancia
Luis Fernando Zambrano Hernandez

El documento presenta una propuesta orientada al diseño de políticas principales para la actuación del Centro de Respuesta a Incidentes Informáticos de la Universidad Nacional Abierta y a Distancia (CSIRT-UNAD), como parte de las estrategias institucionales dirigidas al fortalecimiento de la ciberseguridad y la protección de la información en entornos académicos digitales. La investigación surge en un contexto marcado por el incremento de incidentes informáticos en instituciones educativas y por la necesidad de establecer lineamientos claros para la gestión ética, técnica y normativa de eventos relacionados con seguridad de la información.

El trabajo aborda inicialmente conceptos relacionados con políticas organizacionales, gestión de incidentes, ciberseguridad y funcionamiento de equipos CSIRT, además de revisar experiencias recientes de afectaciones cibernéticas en universidades y estadísticas regionales sobre ataques informáticos en América Latina. A partir de ello, se desarrolla una revisión documental de normativas, resoluciones y políticas institucionales existentes en la UNAD relacionadas con clasificación de información, gestión documental, seguridad informática, gobierno digital y protección de datos.

Con base en estos lineamientos y en referentes internacionales de buenas prácticas, se proponen políticas orientadas a regular aspectos esenciales para la operación del CSIRT-UNAD, entre ellos clasificación y acceso a la información, protección y retención de datos, destrucción y divulgación de información, gestión de incidentes, cooperación interinstitucional, uso apropiado de sistemas y cumplimiento ético y confidencialidad. Las políticas planteadas buscan fortalecer la capacidad de respuesta ante incidentes de seguridad, garantizar el cumplimiento legal y contractual y promover una cultura organizacional enfocada en la protección de los activos digitales institucionales.

La propuesta evidencia la importancia de consolidar estructuras organizacionales especializadas en ciberseguridad dentro de las instituciones de educación superior, articulando procesos técnicos, normativos y éticos para responder a los desafíos asociados a la transformación digital y al aumento de amenazas informáticas en entornos académicos y administrativos.

palavras-chave: ciberseguridad, gestión de incidentes, seguridad de la información, políticas institucionales, protección de datos, CSIRT, gobernanza digital, respuesta a incidentes informáticos, educación superior, ética informática
licença

Como Citar

Vasquez Nuñez, A., & Zambrano Hernandez, L. F. . (2022). Diseño de las Políticas Principales para la Actuación del Centro De Respuesta a Incidentes Informáticos de La Universidad Nacional Abierta y a Distancia CSIRT-UNAD. Memorias. https://doi.org/10.22490/25904779.4909

Os nomes e endereços informados nesta revista serão usados exclusivamente para os serviços prestados por esta publicação, não sendo disponibilizados para outras finalidades ou a terceiros.

Projetado e implementado por