DIAGNÓSTICO Y PLAN DE MEJORA DE LA CIBERSEGURIDAD EN LOS LABORATORIOS DE CÓMPUTO DE LA FACULTAD DE ADMINISTRACIÓN DE EMPRESAS - ESPOCH
DOI:
https://doi.org/10.56519/6x3eg917Palabras clave:
Ciberseguridad, seguridad de la información, gestión de riesgos, laboratorios de cómputo, educación superior, ESPOCHResumen
Hoy en día, la rápida evolución tecnológica en las universidades ha hecho que proteger la infraestructura digital y la información académica sea más urgente que nunca. Bajo esa premisa, este trabajo se enfocó en evaluar el estado real de la seguridad informática en los laboratorios de cómputo de la Facultad de Administración de Empresas de la Escuela Superior Politécnica de Chimborazo (ESPOCH). La meta final de la investigación fue diseñar un plan de acción concreto que asegure la confidencialidad, integridad y disponibilidad de todos los datos. Para lograrlo, se llevó a cabo un estudio descriptivo con un enfoque mixto, combinando metodologías cualitativas y cuantitativas. La recolección de datos se hizo directamente en el lugar mediante una lista de verificación respondida por el encargado técnico del área, además de encuestas estructuradas para los profesores y los estudiantes. Los resultados de este diagnóstico sacaron a la luz problemas institucionales serios, donde sobresalen la falta de normativas de seguridad claras, la ausencia de sistemas de autenticación y la falta de copias de seguridad para los archivos. De igual forma, se detectaron fallas en el control de acceso a las salas, una respuesta muy lenta ante incidentes y un nivel de cultura digital bastante bajo en la comunidad respecto a los riesgos informáticos. A partir de este escenario, se estructuró una propuesta de mejora que incluye la creación de reglamentos internos, controles de ingreso más estrictos, cronogramas de respaldo de datos, la actualización de los planes de contingencia y talleres de capacitación. Implementar estas medidas ayudará a mitigar las amenazas detectadas y a optimizar la gestión de la seguridad, logrando un entorno tecnológico mucho más blindado y confiable para toda la universidad.
Descargas
Referencias
Universidad Internacional de Valencia. Ciencia y Tecnología. Ciberseguridad en Ecuador. [Online].; 2025. Acceso 12 de 03 de 2025. Disponible en: https://www.universidadviu.com/ec/actualidad/nuestros-expertos/ciberseguridad-en-ecuador#la.
Towhidi G, Pridmore J. Journal of Information Systems Education. [Online]; 2023. Disponible en: https://aisel.aisnet.org/jise/vol34/iss1/6.
Orosco J. Ciberseguridad en educación superior: una revisión bibliométrica. Revista Digital de Investigación en Docencia Universitaria. [Online].; 2024. Acceso 21 de 03 de 2026. Disponible en: https://doi.org/10.19083/ridu.2024.1933.
Escuela Superior Politécnica (ESPOCH). Escuela Superior Politécnica. [Online]; 2025. Disponible en: https://www.espoch.edu.ec/mision-vision/.
Escuela Superior Politécnica de Chimborazo. ESPOCH. [Online]; 2025. Disponible en: https://www.espoch.edu.ec/2025-2/.
Palacios P. Universidad Autónoma de los Andes (UNIANDES). [Online].; 2023.. Disponible en: https://dspace.uniandes.edu.ec/bitstream/123456789/8158/1/PIUASIS011-2018.pdf.
Pérez M. Elibro. [Online].; 2025.. Disponible en: https://elibro-net.proxy.espoch.edu.ec/es/ereader/espoch/283847?page=10.
Mata A. Elibro. [Online]. Madrid; 2024.. Disponible en: https://elibro-net.proxy.espoch.edu.ec/es/ereader/espoch/273939?page=18.
IAPLIKADA. IAPLIKADA. Soluciones Seguridad Informática. [Online]; 2025. Disponible en: https://www.iaplikada.com/soluciones-seguridad-informatica/.
Holloway D. SGSI.online. [Online].; 2025.. Disponible en: https://es.isms.online/iso-27002/.
International Organization for Standardization. ISO 31000: Risk management — Guidelines. ISO.; 2018.
ISOTools Excelence. ISOTOOLS. [Online].; 2025.. Disponible en: [suspicious link removed].
Secretaría Central de ISO. Universidad Juárez del Estado de Durango (UJED). [Online].; 2018.. Disponible en: https://forestales.ujed.mx/succi/recursos/documento_29.pdf.
RED CEDIA. Gestión de la Seguridad de la Información Bogotá: RENATA; 2018.
Mendoza M. ¿Evaluación de riesgos cualitativa o cuantitativa? [Online].; 2018. Acceso 16 de 03 de 2026. Disponible en: https://www.welivesecurity.com/la-es/2015/03/23/evaluacion-de-riesgos-cualitativa-o-cuantitativa/.
Amarante D. Auditoría de Sistemas de Información. Una guía práctica para aprender auditoría incluso si sólo cuentas con conocimientos básicos de informática. San Francisco California; 2022..
Sudha S, Javaid A, Niyaz Q, Yang X. ASEE Annual Conference and Exposition, Conference Proceedings, Baltimore. [Online]; 2023. Disponible en: https://acortar.link/M6lvzj.







