1. INTRODUCCIÓN
Hoy en día, las tecnologías de la información y la
comunicación juegan un papel clave en el
funcionamiento y la administración de las
instituciones educativas. El Instituto Nelson
Torres de Cayambe no es una excepción, ya que
en gran medida se basa en sus sistemas
informáticos para realizar sus procesos
administrativos y educativos,
desafortunadamente, el uso generalizado de la
tecnología también lo hace vulnerable a una
cantidad de riesgos informáticos que pueden
atentar contra la confidencialidad, integridad y
disponibilidad de información crítica (Sánchez-
Aguilar, 2021). Por lo tanto, un análisis de riesgos
informáticos adecuado es fundamental para
identificar y tratar las amenazas potenciales.
El análisis de riesgos informáticos es un
procedimiento sistemático que permite a las
organizaciones identificar las amenazas que
pueden afectar a sus activos informáticos, evaluar
las vulnerabilidades existentes y determinar el
impacto potencial de los incidentes de seguridad.
MAGERIT (Metodología de Análisis y Gestión
de Riesgos de los Sistemas de Información),
desarrollada por el Ministerio de
Administraciones Públicas de España. ofrece un
marco estructurado para evaluar y gestionar los
riesgos, asistiendo a las organizaciones en la toma
de decisiones informadas sobre las medidas de
seguridad a implementar.
La metodología MAGERIT se fundamenta en tres
principios esenciales: la confidencialidad, la
integridad y la disponibilidad de la información,
su aplicación implica diversas etapas: la
identificación de activos, amenazas y
vulnerabilidades; la evaluación del impacto y la
probabilidad de los riesgos; y la gestión de dichos
riesgos a través de la implementación de medidas
de mitigación. Esta metodología resulta
especialmente apropiada para entornos
educativos como el Instituto Nelson Torres de
Cayambe, donde la protección de la información
y la continuidad de los servicios son de vital
importancia.
En este artículo, el objetivo principal es identificar
los activos informáticos críticos de la institución,
evaluar las amenazas y vulnerabilidades a las que
están expuestos y proponer medidas de
mitigación adecuadas para reducir los riesgos a
niveles mínimos. Este análisis no solo contribuirá
a mejorar la seguridad informática del instituto,
sino que también servirá como un modelo para
otras instituciones educativas que enfrentan
desafíos similares.
2. METODOLOGÍA
Para obtener una comprensión completa y
detallada de los riesgos informáticos en el
Instituto Nelson Torres de Cayambe, la
investigación empleará un enfoque mixto que
combina métodos cualitativos y cuantitativos, al
integrar la interpretación subjetiva de
experiencias y percepciones con el análisis