Maestría en Ingeniería Electrónica · 2009
Modelo de análisis de confiabilidad basado en gestión de riesgos aplicado al proceso de votación electrónica en Colombia
Los procesos electorales en las democracias son eventos críticos e importantes de toma de decisión ciudadana, en la elección de dirigentes de estado de las naciones. En Colombia, las autoridades electorales como la Comisión Electoral y la Registraduría Nacional del Estado Civil, velan por los derechos democráticos, y para ese logro optan por apoyarse en herramientas de Información y Telecomunicación para optimizar y mejorar la prestación de sus servicios. En este contexto, la prueba piloto del voto electrónico del 27 de Octubre de 2007, realizada por la Registraduría Nacional, con el apoyo del Centro de Innovación y Desarrollo para la Investigación en Ingeniería del Software-CIDLIS de la Universidad Industrial de Santander, permitió conocer el impacto de las nuevas tecnologías en un escenario real. En esta prueba se realizaron diferentes mediciones, para llevar a cabo un análisis cualitativo de gestión de riesgos respecto a los aspectos críticos del sistema, como identificación, autenticación y votación. Una de las conclusiones más importantes obtenidas del piloto, fue la necesidad de llevar a cabo un análisis más profundo y objetivo de los riesgos que pueden afectar el proceso de votación electrónica en Colombia, justificado en la importancia del proceso electoral para la democracia del país. Para llevar a cabo este análisis era necesario crear y aplicar herramientas que permitieran no solo conocer, sino también cuantificar los riesgos de cada etapa del proceso, para crear controles y estrategias de prevención y mitigación. Concretamente, se propuso un modelo para análisis cuantitativos que sirviera como herramienta para hallar la confiabilidad del proceso de votación electrónica en Colombia, basado en el análisis causa-efecto de los eventos que pueden generar fallas o errores en la etapa de votación, en sus aspectos: Estratégicos, tácticos, operativos y de logística.
Texto completo 194 páginas con texto
Leer la tesis completa Ficha en el repositorio
Contenido
- CAPÍTULO I: INTRODUCCIÓNp. 12
- 1.1 FORMULACIÓN/DECLARACIÓN DEL PROBLEMAp. 13
- 1.2 MOTIVACIÓN Y JUSTIFICACIÓNp. 14
- 1.3 PROPUESTA DE INVESTIGACIÓNp. 15
- 1.3.1 OBJETIVO GENERALp. 15
- 1.3.2 OBJETIVOS ESPECÍFICOSp. 15
- 1.4 ORGANIZACIÓN DEL DOCUMENTOp. 16
- CAPITULO II: ESTADO DEL ARTE Y MARCO TEÓRICOp. 17
- CARACTERÍSTICAS DE LA PRUEBA PILOTOp. 20
- 2.1.1 PUNTOS GENERALES DE EVALUACIÓNp. 21
- 2.1.2 CONDICIONES IMPRESCINDIBLESp. 21
- ESTRUCTURACIÓN DEL PROCESO DE VOTO ELECTRÓNICOp. 22
- ELECTRÓNICAp. 22
- PLAN DE GESTION DE RIESGOS DE LA PRUEBA PILOTOp. 26
- PILOTO DE VOTO ELECTRÓNICO:p. 27
- CUANTITATIVA DE RIESGOSp. 31
- GESTION CONTINUA DEL RIESGOp. 31
- CONTEXTUALIZACIÓN DEL SISTEMAp. 33
- ANÁLISIS Y VALORACIÓN DEL RIESGOp. 34
- Identificación de eventos iniciales(EI)p. 35
- Diagramas de secuencias de eventosp. 36
- Modelado de eventos pivotep. 38
- CONTROLES Y PLANIFICACIÓN DE LOS RIESGOSp. 44
- MONITOREO DE RIESGOSp. 45
- CONTROL DE RIESGOSp. 46
- COMUNICACIÓN Y DOCUMENTACIÓN DE RIESGOSp. 46
- DE RIESGOS APLICADO AL PROCESO DE VOTACIÓN ELECTRÓNICAp. 47
- INTRODUCCIÓNp. 47
- CONTEXTUALIZACIÓN DEL SISTEMAp. 33
- 4.1.2 Límites físicos para la gestión de riesgosp. 49
- 4.1.3 LÍMITES LÓGICOS DE LA GESTIÓN DE RIESGOS:p. 49
- ELECTORAL ELECTRÓNICO:p. 50
- IDENTIFICACIÓN Y ANÁLISIS DE RIESGOSp. 51
- IDENTIFICACIÓN DE EVENTOS INICIALES:p. 51
- EVENTOS INICIALES IDENTIFICADOSp. 54
- INTEGRACIÓN DE EVENTOS INICIALES : ÁRBOL DE FALLASp. 74
- VOTACIÓN ELECTRÓNICAp. 16
- PRUEBAS AL SISTEMAp. 78
- 4.2.5.1 Aspectos estadísticos de las pruebasp. 82
- CAPÍTULO V: CONTROLES PREVENTIVOS Y DE MITIGACIÓN DE RIESGOSp. 83
- CONTROLES DE NIVEL ESTRATÉGICOp. 84
- CONTROLES DE NIVEL TÁCTICO Y OPERATIVOp. 94
- CAPÍTULO VI: CONCLUSIONES Y RECOMENDACIONESp. 107
- CAPITULO VII: BIBLIOGRAFÍAp. 111
- ANEXO A: NORMATIVIDAD DEL VOTO ELECTRÓNICOp. 114
- ANEXO B: SISTEMAS DE INFERENCIA FUZZYp. 116
- ELECTRÓNICO Y MATRIZ DE RIESGOSp. 180
- ANEXO D: MODELO DE CONFIABILIDADp. 193
- electrónica en Colombiap. 14
- Figura 2:Beneficios de la ejecución del proyectop. 15
- pilotop. 22
- Octubre de 2007p. 15
- Figura 5:Características del proceso de voto electrónicop. 27
- Figura 6:Diagrama de flujo de CRMp. 32
- Figura 7:Áreas de impacto genéricasp. 33
- Figura 8:Fuentes de riesgo genéricasp. 34
- Figura 9:Esquema de Diagrama Lógico (DL)p. 36
- Figura 10:Diagrama de Secuencia de Eventosp. 37
- Figura 11:Árboles de fallas a partir de diagramas de secuenciap. 38
- Figura 12:árbol de fallas de compuerta ORp. 43
- Figura 13:Árbol de fallas de compuerta ANDp. 43
- Figura 14:Característica del votop. 47
- Figura 15:Etapas de la votación electrónica que se analizaránp. 50
- Figura 16:Árbol de eventos inicilales identificadosp. 51
- colocado en cerosp. 54
- al lugar de congelamientop. 56
- ilegiblep. 58
- autenticación defectuosop. 59
- Figura 22:Diagrama de secuencia de eventos del EI:Intento de suplantaciónp. 60
- Figura 23:Diagrama de secuencia de eventos del EI: Desórdenes Públicosp. 61
- en procesos electorales electrónicos por parte de los auditoresp. 63
- correctamentep. 63
- Figura 26:Diagrama de secuencia de eventos del EI: Asistencia irregular al votantep. 65
- Figura 27:Diagrama de secuencia de eventos del EI: Robo de tarjetonesp. 66
- enciendep. 67
- de la máquina de votaciónp. 68
- escáner ópticop. 70
- pantalla táctilp. 71
- tarjetap. 73
- Figura 33:Diagrama de secuencia de eventos del EI:Intrusión a la red de datosp. 74
- Figura 34:Capacitación del recurso humanop. 84
- Figura 35: Clasificación de la informaciónp. 85
- Figura 36:Gestión de contratación externap. 86
- Figura 37:Control de Acceso a la informaciónp. 87
- Figura 38:Controles de acceso a la redp. 89
- Figura 39:Políticas de contrataciónp. 90
- Figura 40:Políticas de tratamientos de activosp. 91
- Figura 41:Gestión de cambiosp. 92
- Figura 42:Políticas del manejo de la informaciónp. 93
- Tabla 1 : Expresiones booleanas del árbol de eventos de la figura 10p. 38
- Tabla 2:Compuertas lógicas utilizadas en árboles de fallasp. 41
- Tabla 3:Tipos de eventos representados en árboles de falla (AF)p. 42
- Tabla 4: Listado de eventos iniciales del proceso de votación electrónicap. 76