Modelo de aseguramiento para la automatización de controles de seguridad basado en estándares abiertos
Date
Authors
Journal Title
Journal ISSN
Volume Title
Publisher
Abstract
Esta investigación plantea un modelo para llevar a cabo la implementación y aplicación de automatización enfocada a la verificación de controles de seguridad y remediación de vulnerabilidades sobre los sistemas operativos del tipo empresarial usados como base tecnológica para las aplicaciones de las empresas alineados a estándares internacionales como CIS y PCI. Se aplica un enfoque de procesos a la presente investigación, aunque se creara un nuevo modelo que aporta conocimiento como un marco de referencia, los objetivos planteados se enfocan a la mejora del proceso seleccionado a través de la mejora de sus indicadores, de igual manera las hipótesis planteadas están alineadas a los indicadores. Para demostrar la relevancia en la mejora del proceso, se desarrolló una prueba de concepto para que el modelo no solo sea teórico, sino genere datos de mejora los cuales serán validados a través de las pruebas de normalidad de datos y verificación de mejoras con dos muestras del tipo pre-prueba y post-prueba. Finalmente se describe una modelo de implementación con un diseño integral que comprende diferentes soluciones tecnológicas a través de capas que añaden valor al modelo planteado, el cual, es implementado de forma práctica generando datos para demostrar su relevancia además de permitir la mejora continua del mismo modelo y el proceso seleccionado.










