Por favor, use este identificador para citar o enlazar este ítem: http://ciateq.repositorioinstitucional.mx/jspui/handle/1020/659
Marco mínimo de ciberseguridad para PYMEs en el contexto de la industria 4.0
Ricardo Díaz Sánchez
GERARDO RODRIGUEZ BARBA
FERNANDO GONZALEZ DIAZ
Acceso Abierto
Atribución-NoComercial-CompartirIgual
Industria 4.0
Seguridad
Ciberseguridad
Programa de ciberseguridad
Industry 4.0
Security
Cybersecurity
Cybersecurity program
La ciberseguridad en una organización debe ser parte integral de su planeación estratégica. En el contexto de la 4ª Revolución Industrial, y la necesidad de las empresas en la transformación digital de sus procesos la ciberseguridad se ha vuelto parte esencial de su estrategia de transformación digital. Con el objetivo de ayudar a las PYMEs que tienen recursos humanos limitados en el área de seguridad, en particular se desarrolla un caso de estudio para una PYME en el contexto de la Industria 4.0, basado en el marco NIST CSF v1.1, para ayudar a crear una cultura de valoración del riesgo, para minimizar ataques cibernéticos. Para que este marco mínimo sea efectivo considera actividades de ciberseguridad, antes durante y después de que ocurre un incidente de ciberseguridad. En el desarrollo del caso de estudio con una PYME de la Industria 4.0, la utilización de una hoja de cálculo le ayuda a la empresa a tener visibilidad, de áreas críticas, que requieren atención. Del resultado de la autovaloración, se puede podrá establecer su línea base de ciberseguridad lo que le permitirá crear o mejorar su programa de ciberseguridad, la cual le permite iniciar o mejorar las actividades de ciberseguridad en relación a su postura frente al riesgo de incidentes.
Cybersecurity in an organization must be an integral part of its strategic planning. In the context of the 4th Industrial Revolution, and the need for companies to digitally transform their processes, cybersecurity has become an essential part of their digital transformation strategy. In order to help SMEs that have limited human resources in the area of security, in particular an Industry 4.0/SMEs case study is developed, based on the NIST CSF v1.1 framework, to help create a culture risk assessment, to minimize cyber-attacks. For this minimum framework to be effective, consider cybersecurity activities, before, during, and after a cybersecurity incident occurs. In the development of the case study with an industry 4.0/SME, the use of a spreadsheet helps the company to have visibility of critical areas that require attention. From the result of the self-assessment, your cybersecurity baseline can be established, which will allow you to create or improve your cybersecurity program, which allows you to initiate or improve cybersecurity activities in relation to your posture against the risk of incidents.
CIATEQ, A. C.
2023
Tesis de maestría
Español
Público en general
OTRAS
Versión aceptada
acceptedVersion - Versión aceptada
Aparece en las colecciones: Maestría en Sistemas Inteligentes Multimedia

Cargar archivos:


Fichero Descripción Tamaño Formato  
DiazSanchezRicardo MSIM 2023.pdfTesis de maestría en texto completo4.71 MBAdobe PDFVisualizar/Abrir