Postura de Ciberseguridad en Instituciones Educativas Digitales: Una Evaluación Usando el CyberSecurity Rubric basado en el NIST CSF 2.0
DOI:
https://doi.org/10.15381/risi.v17i2.29671Palabras clave:
ciberseguridad, NIST, postura de ciberseguridadResumen
Durante la pandemia y post-pandemia, todo el sistema educativo se vio en el desafío de mejorar las condiciones de continuidad y calidad en los aprendizajes adaptándose a la educación remota de emergencia que obligó a muchas instituciones a realizar inversiones en plataformas educativas digitales, herramientas para clases virtuales, equipos tecnológicos, material virtual y capacitación docente. Los ataques cibernéticos, que aumentan cada año, suponen un desafío para el sector educativo, debido principalmente a una nula o baja conciencia de ciberseguridad y por carecer de un plan de gestión de seguridad de la información. Este artículo se centra en un caso de estudio realizado a un Centro de Educación Técnico Productivo (CETPRO) que pertenece a la UGEL 02, y que cuenta con aplicaciones, servicios y dispositivos digitales para realizar sus actividades diarias. El CETPRO nunca ha elaborado ni aplicado un plan de gestión de la ciberseguridad que le permita cumplir con la Ley de protección de datos personales (29733) y proteger sus activos digitales. Para abordar estas preocupaciones, se propone el uso de una rúbrica de ciberseguridad alineado al NIST CSF 2.0 y que ha sido ajustado para evaluar la postura de ciberseguridad de cualquier institución educativa. Esta rúbrica permite medir el nivel de madurez general en las seis funciones del NIST: Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar. Se espera que la I.E. pueda conocer el estado actual de su postura de ciberseguridad permitiéndole tomar decisiones a futuro para implementar un plan de gestión de ciberseguridad y mejorar su nivel de madurez.
Descargas
Descargas
Publicado
Número
Sección
Licencia
Derechos de autor 2024 Handz Valentin Huiza

Esta obra está bajo una licencia internacional Creative Commons Atribución 4.0.
LOS AUTORES RETIENEN SUS DERECHOS:
a. Los autores retienen sus derechos de marca y patente, y también sobre cualquier proceso o procedimiento descrito en el artículo.
b. Los autores retienen el derecho de compartir, copiar, distribuir, ejecutar y comunicar públicamente el artículo publicado en la Revista de investigación de Sistemas e Informática (por ejemplo, colocarlo en un repositorio institucional o publicarlo en un libro), con un reconocimiento de su publicación inicial en la Revista de investigación de Sistemas e Informática.
c. Los autores retienen el derecho a hacer una posterior publicación de su trabajo, de utilizar el artículo o cualquier parte de aquel (por ejemplo: una compilación de sus trabajos, notas para conferencias, tesis, o para un libro), siempre que indiquen su publicación inicial en la Revista de investigación de Sistemas e Informática (autores del trabajo, revista, volumen, número y fecha).