Вы находитесь на странице: 1из 2

ANÁLISIS DE ÍNDICES KPI DE ● Generar un método para la definición de indicadores clave

SEGURIDAD IT EN LOS SISTEMAS de rendimiento (KPI, por sus siglas en inglés) tomando
como base los objetivos de mejoramiento de una
DE GESTIÓN DE LA INFORMACIÓN organización.

Ing. Javier Chanalata, Ing. Xavier M ullo, and Ing. Diego B. S PECIFIC GOALS
Romero,(MASTER´S ASPIRANT, “Uniandes” Km 5 1/2 vía Baños,
Ambato, jndirof@gmail.com, xaviermullo@hotmail.com,
● Determinar las principales características de los KPIs y
jchanalata1@gmail.com.
definir una estructura estándar de los mismos.
Resumen- Los objetivos representan un estado por alcanzar en ● Analizar los objetivos de mejoramiento para identificar la
las organizaciones. Estos se pueden clasificar en mejoramiento, forma como se definen dentro de la organización.
realización o mantenimiento dependiendo de su intención. El ● Analizar los Índices KPI relacionados con la Seguridad IT
cumplimiento de dichos objetivos se monitorea con indicadores en los sistemas de gestión de la información.
clave de rendimiento (KPI, por sus siglas en inglés), por lo cual ● Investigar los índices KPI que miden los problemas y
una relación explícita entre ambos asegura la concordancia entre
soluciones IT en los sistemas de Gestiòn de Información.
lo que se quiere medir y lo que se está midiendo. En la literatura
existen diferentes propuestas que abordan la problemática de
establecer la relación entre objetivos y KPIs. S in embargo, II. SECURITY IN INFORMATION SYSTEMS
ninguna de las propuestas establece una relación explícita que
tenga como punto de partida los objetivos y permita así la En un sistema de información el valor de mayor importancia son los
obtención de un conjunto de indicadores con una estructura datos que agrupados proporciona información que es el elemento
estándar. En esta Tesis se propone un método para la definición principal de un sistema. Este elemento es la base para que gestione y
de KPIs con base en objetivos de mejoramiento, en el cual se nos permita tomar decisiones en la empresa.
establece la relación explícita entre objetivos e indicadores. Dicho
método es aplicable a cualquier tipo de organización; además, los Por eso es primordial que la base de todo sistema, se encuentre
KPIs se definen con una estructura estándar, lo cual soluciona respaldado, protegido, es decir que la información contenida en este,
problemas de consistencia y subjetividad. no se dañe, altere ya sea por usuarios internos como externos.

Abstract-- An objective is represented by a state to be fulfilled by Por eso la seguridad es esencial en la actualidad para nuestros
organizations. Objectives can be classified—according to their sistemas de información, ya que el auge en los negocios está
intention—into improvement, achievement and maintenance. Key enfocada a redes e Internet, donde la pérdida o la alteración de los
performance indicators are used as tools for measuring objectives. datos (información) podría ser un factor que la empresa esté
Consequently, an explicit relationship among Objectives and KPIs destinada al fracaso o pierda su prestigio.
ensures measures and things to be measured. Some state-of-the-art
proposals establish the problems related to the relationships among
A. Internal Security Processes
Objectives and KPIs. However, no one of such proposals develop an
explicit relationship for obtaining of a set of well-structured KPIs
from objectives. In this Thesis we propose an improvement-goal- Dentro de nuestra empresa, organización o negocio es fundamental
based method for defining key performance indicators; in this method tener medidas de seguridad en la utilización de los sistemas de
we set out the explicit relationship among objectives and indicators. información que se manejan.
Such method applies to any organization, since it eliminates the
dependence on the context. Also, KPIs are defined with a standard Los usuarios es decir los empleados debemos adoptar medidas de
structure, which resolves problems of consistence and subjectivity. seguridad que permitan no alterar los datos provocando información
errónea o falsa.
I. INTRODUCTION
Como se sabe todo sistema de información aunque maneje poca
Los indicadores clave de rendimiento se definen como un término de cantidad de información, y como mencionamos anteriormente los
la industria para una medida o métrica que evalúa el rendimiento datos es la base del sistema, pero estos deben ser almacenados en una
respecto de algún objetivo. Además, se utilizan comúnmente en las base de datos, es por esto que los usuarios deben por lógica
organizaciones para medir tanto el éxito como la calidad en el identificar los tipos de datos que manejan sus procesos, para que el
cumplimiento de sus objetivos, la promulgación de los procesos o la sistema no genere errores o reportes con información inconsistente.
entrega de productos y servicios. Por su parte definen los KPIs como
herramientas que muestran el rendimiento de un objetivo en Un sistema de información exitoso, debe de asignar sólo los
particular y la distancia actual para alcanzar su cump limiento privilegios necesarios a cada usuario de acuerdo a los procesos que
va a realizar y a la información que va a manipular, ya que al otorgar
Uno de los usos de los KPIs, es que contribuyen al alineamiento de control total a todos los usuarios, tendríamos un sistema de
las actividades diarias de las organizaciones con sus objetivos, al información inestable.
permitir la cuantificación de los aspectos de las actividades como las
entradas y las salidas. Otra de las ventajas de los KPIs es que Para proteger la integridad física (el no comer alimentos, ni ingerir
permiten conocer la distancia entre los objetivos planteados y el bebidas), como lógica de nuestros computadores que son la
estado actual de la organización, así como la identificación de los herramienta de trabajo en la actualidad de todas las empresas, es
cuellos de botella. necesario optar por herramientas que nos protegen de varias
amenazas en la red a más de los antivirus y firewall:
A. MAIN GOAL
1. Sistemas de Detección y Prevención de Intrusos (IDS/IDPS).
2
ÍNDICES KPI RELACIONADO A LA SEGURIDAD IT EN LOS SISTEMAS DE INFORMACIÓN

2. Honeypots.
3. Antispam. Algunos índices KPI enfocados en la seguridad IT son los
4. Redes Virtuales Privadas (VPN). siguientes:
5. Análisis y prevención de vulnerabilidades web. ➢ % de sistemas con las últimas firmas de antivirus /
6. Capa de punto final. antispyware: Porcentaje de sistemas (estaciones de
trabajo, computadoras portátiles, servidores) con las
B. External Security Processes últimas firmas de antivirus / antispyware.
Al igual que la seguridad Interna, la seguridad externa es igual de ➢ % de mensajes spam de correo electrónico detenidos /
importante, ya que están estrechamente relacionadas, ya que si el detectados: Porcentaje de mensajes spam de correo
electrónico detenidos dentro del período de medición.
usuario no cumple las reglas internas de seguridad de la información
➢ Cantidad de ataques de red detectados: Número de
este podría poner en riesgo.
ataques de red detectados (exitosos y fallidos).
Por eso es importante que los usuarios, tengan restringido si utilizan ➢ % de viruses y spyware detectados en el correo
internet, solamente las páginas que sean enfocadas a sus actividades electrónico: Porcentaje de viruses y spyware detectados en
laborales, tambièn es primordial que no confíen en mensaje de correo el correo electrónico en relación con todas las viruses y
electrónico o dudosos, ya que los atacantes digitales externos utilizan spyware detectados.
métodos intentando simular a una empresa de prestigio para vulnerar ➢ Número de horas dedicadas a la capacitación en
los sistemas. seguridad de TI: Número de horas dedicadas a capacitar
al personal técnico en aspectos de seguridad de TI.
➢ Matriz de nivel de riesgo: M atriz de niveles de riesgo:
III. KEY PERFO RMANCE respeta varios riesgos y sus probabilidades. La Probabilidad
INDICATO RS (KPI) asignada para cada nivel de probabilidad de amenaza es 1.0
Un KPI (key performance indicator), para Alto, 0.5 para M edio, 0.1 para Bajo. El valor asignado
conocido también como indicador clave o para cada nivel de impacto es 100 para Alto, 50 para M edio
medidor de desempeño o indicador clave y 10 para Bajo.
de rendimiento. Es una medida del nivel
del desempeño de un proceso. El valor IV. CO NCLUSIO NS
del indicador está directamente
relacionado con un objetivo fijado de ● Se brinda un conjunto amplio de indicadores con la
intención de que los analistas de negocio eliminen ciertos
antemano y normalmente se expresa en
sesgos que se adquieren con el día a día y sea evidente que
valores porcentuales.
un objetivo se puede medir con un conjunto amplio de
indicadores, diferentes a los que normalmente son
Un KPI se diseña para mostrar cómo es
utilizados.
el progreso en un proceso o producto en ● El método es aplicable al sector empresarial, ya que da
concreto, por lo que es un indicador de rendimiento. Existen KPI para
solución a una problemática presente en todas las
diversas áreas de una empresa: compras, logística, ventas, servicio al organizaciones, al brindar una trazabilidad entre objetivos e
cliente, etc. Las grandes compañías disponen de KPI que muestran si
indicadores y permitir mediante su aplicación la generación
las acciones desarrolladas están dando sus frutos o si, por el
de un conjunto de indicadores para la medición de sus
contrario, no se progresa como se esperaba. objetivos.
Objetivo:
V. REFERENCES
Los KPI tienen como objetivos principales medir el nivel de servicio,
realizar un diagnóstico de la situación, comunicar e informar sobre la ● https://grupogaratu.com/seguridad-informatica-nociones-
situación y los objetivos, motivar a los equipos responsables del basicas/
cumplimiento de los objetivos reflejados en el KPI y, en general, ● http://www.monografias.com/trabajos/seguinfo/seguinfo.sh
evaluar cualquier progreso de manera constante. tml.
● http://kpilibrary.com/categories/itsecurity?page=2
Usos frecuentes: ● https://www.yoseomarketing.com/blog/que-es-un-kpi-
Usado para calcular, entre otros: significado-kpis-indicadores/
● Tiempo que se utiliza en mejorar los niveles de servicio en ● https://blog.mailrelay.com/es/2017/09/01/kpi-que-son-y-
un proyecto dado. como-elegirlos-en-tu-estrategia.
● Nivel de la satisfacción del cliente.
● Tiempo de mejoras de asuntos relacionados con los niveles
de servicio.
● Impacto de la calidad de los recursos financieros
adicionales necesarios para realizar el nivel de servicio
definido.
● Rentabilidad de un proyecto (Retorno de la Inversión ROI)
● Calidad de la gestión de la empresa (rotación del
inventario, días de cuentas por cobrar [DCC], y por pagar
[DCP].)

Вам также может понравиться