Computer Security Risk Matrix for Computer Forensic Laboratories

Authors

Keywords:

Cyberattack, Cybersecurity, Risk mitigation, Website

Abstract

The objective of this work is to describe the process carried out for the identification, analysis and management of technological risks to which a Forensic Computing Laboratory (LIF) would be exposed, taking as reference the MAGERIT methodology (Methodology for Analysis and Risk Management of Information Systems). Based on the ISO/IEC 31000 standard, MAGERIT is presented as a very useful tool for studying risk in the technological infrastructure of any organization. The general guidelines of this methodology are followed and with the necessary adaptation for the case, the Technological Risk Matrix that must be considered for a LIF is shown as a result.

Author Biographies

Herminia Beatriz Parra de Gallo, Fil: Parra de Gallo, Herminia Beatriz. Universidad Católica de Salta; Argentina

Especialista en Informática Forense, Dra. en Ingeniería Mención Sistemas de Información, Master en Administración de Negocios, Ingeniera en Computación.

Con una extensa carrera académica como docente e investigadora en la UNIVERSIDAD CATÓLICA DE SALTA (Argentina) reviste la categoría de INVESTIGADOR INDEPENDIENTE “B” (CI-UCASAL), y es Directora del Grupo de I+D+i de Forensia Digital y Ciberseguridad de esa institución, grupo abocado al desarrollo de proyectos de i+d interinstitucionales con universidades nacionales y latinoamericanas. Es además, Directora del Instituto de Estudios Interdisciplinarios de Ingeniería de la Facultad de Ingeniería de la UCASAL y Directora de la carrera de Especialización en Administración de Bases de Datos de UCASAL. Participa en la formación de recursos humanos impartiendo cursos de posgrado y como docente de carreras de grado y posgrado en UFASTA (Argentina), UTN-FRSF (Argentina), UTN-FRC (Argentina), UTN-FRCU (Argentina), UNIVA (México), UNISANGIL (Colombia), Universidad Católica de Colombia (Colombia), UniTECH (España). Perito Informático de Parte. Consultora en Proyectos Tecnológicos Críticos.

Mariela Ambrústolo, Fil: Ambrústolo, Mariela. Universidad Nacional de Mar del Plata; Argentina

Ingeniera Química egresada de la Universidad Nacional de Mar del Plata y Asesora en Tecnologías de Gestión por la Universidad Nacional General Sarmiento. Directora del grupo de investigación y extensión Gestión Integrada, Personas y Mejora Continua (GIPMeCo) en la Facultad de Ingeniería de UNMDP, y Profesora Asociada con dedicación exclusiva desde 1999 en materias vinculadas a sistemas de gestión y mejora continua, además de dictar clases en la Universidad Fasta. Ha sido evaluadora en múltiples ediciones del Premio Nacional a la Calidad y del Premio Iberoamericano de la Calidad. Co-dirige proyectos relacionados con sistemas integrados de gestión para laboratorios de informática forense y participa activamente en proyectos de extensión, capacitación y consultoría tecnológica. Integra el equipo directivo de SAMECO y coorganiza los Encuentros Regionales de Mejora Continua “Mar y Sierras”, colaborando con diversas instituciones. Es autora de publicaciones académicas y científicas en su área de especialización

Fernando Greco, Fil: Greco, Fernando. Universidad FASTA; Argentina

Es Ingeniero en Informática de la Universidad FASTA. Es Instructor Informático y Perito Oficial en el Ministerio Público de la Provincia de Buenos Aires. Es Investigador del InFo-Lab (Laboratorio de Investigación y Desarrollo de Tecnología en Informática Forense del Ministerio Público de la Provincia de Buenos Aires, Municipio de General Pueyrredon y Universidad FASTA). Es Profesor Titular de la cátedra de Informática Aplicada de la Licenciatura en Criminalidad, en la Facultad de Ciencias Jurídicas y Sociales, y Jefe de Trabajos Prácticos en la cátedra de Informática y Derecho, en la Facultad de Ingeniería de la Universidad FASTA. Participa como investigador en el Grupo de Investigación en Informática Forense de la Facultad de Ingeniería de la Universidad FASTA. Es coautor del Libro “El rastro digital del delito” - Universidad FASTA (2017).

Marina Migueles, Fil: Migueles, Marina. Universidad Nacional de Mar del Plata; Argentina

Ingeniera Química (Universidad Nacional de Mar del Plata)/ Especialista en Higiene y Seguridad en el Trabajo. JTP Titular de las asignaturas de Gestión de Calidad y Sistemas de Gestión y Mejora Continua con dedicación exclusiva.Profesor Adjunta en la Asignatura Gestión Integrada de la Seguridad e Higiene en el Trabajo de la Licenciatura en Higiene y Seguridad en el trabajo, modalidad a distancia, en Universidad Fasta (2012-actual). Integrante del Grupo de Investigación y extensión en Gestión Integrada, Personas y Mejora Continua (GIPMeCo) del Departamento de Ingeniería Industrial de la Facultad de Ingeniería de la Universidad Nacional de Mar del Plata (UNMDP). Colabora en proyectos de implementación de Sistemas Integrados de Gestión para Laboratorios de Informática Forense en conjunto con UFASTA y UCASAL. Participa en proyectos de extensión y actividades de transferencias en temáticas de sistemas de gestión, calidad, y mejora continua. Forma parte de comités organizadores, académicos en eventos regionales y nacionales de mejora continua nacionales. Socio activo de SAMECO Sociedad Argentina Pro-Mejoramiento Continuo e integrante del equipo organizador de la Comisión de Intercambio de Experiencias de Enseñanza de la Mejora Continua en la Universidad - SAMECO. Autora en colaboración con el equipo de trabajo de material con finalidad docente y científica. Participación en diferentes congresos científicos con trabajos referidos a calidad, mejora continua e investigaciones sobre la enseñanza superior.

Adolfo Eduardo Onaine, Fil: Onaine, Adolfo. Universidad Nacional de Mar del Plata; Argentina

Ingeniero Electricista (UNMdP), Master Internacional en Dirección de Empresas (UNSAL-DEUSTO) y Doctor en Ingeniería mención Industrial (UNLZ). Profesor Titular en la carrera de Ingeniería Industrial (UNMdP). Profesor y miembro de los Comités Académicos en las carreras Especialista Gestión de la Tecnología y la Innovación (UNMdP) y Maestría en Gestión Internacional de la Tecnología y la Innovación (UNMdP y UNLu). Integra Comisiones Asesoras de Concursos docentes en las Universidades Nacionales de Mar del Plata, del Sur, del Centro de la Provincia de Buenos Aires, de Córdoba, de Luján, del Litoral, del Nordeste, de Salta y la UTN. En Investigación y Extensión, es Director del Grupo de Investigación y Extensión Investigación Operativa, Gestión Industrial y Desarrollo Regional (GIOGIDeR) y Codirector del Programa de “Fortalecimiento de pequeños productores de la agricultura familiar como fuente de sustento y desarrollo regional” - UNMdP. Integra Proyectos de implementación de Sistemas Integrados de Gestión para Laboratorios de Informática Forense con UFASTA y UCASAL. Participa en eventos regionales, nacionales e internacionales como miembro de Comités Organizadores y Académicos, moderador, expositor de trabajos y disertante; en actividades de Extensión Universitaria; y en Asistencia Técnica a Instituciones y Empresas regionales. Posee publicaciones en revistas y trabajos presentados en congresos regionales, nacionales e internacionales.

References

Ministerio de Administraciones Públicas, MAGERIT v3: Libro 1, Método, Madrid: Ministerio de Hacienda y Administraciones Públicas, 2012. [En línea]. Disponible: https://administracionelectronica.gob.es/pae_Home/dam/jcr:fb373672-f804-4d05-8567-2d44b3020387/2012_Magerit_v3_libro1_metodo_es_NIPO_630-12-171-8.pdf

M. Ambrústolo, A. Onaine y M. Migueles, Integración Sistemas de Gestión de la Calidad y Seguridad de la Información. Mar del Plata: Universidad Nacional de Mar del Plata, 2023.

M. Paez y D. Portilla, “La Metodología Magerit para la evaluación de riesgos de activos de información, caso Instituto Superior Tecnológico Nelson Torres: Evaluación de Riesgos,” Nexos Científicos, vol. 8, no. 1, pp. 1-11, 2024.

M. F. Molina-Miranda, “Análisis de riesgos de centro de datos basado en la herramienta pilar de Magerit,” Espirales Revista Multidisciplinaria de Investigación, vol. 1, no. 11, 2017.

A. H. Di Iorio et al., Guía técnica para el diseño, implementación y gestión de laboratorios de informática forense, 1a ed. Mar del Plata: Universidad FASTA, 2019. [En línea]. Disponible: https://info-lab.org.ar/images/pdf/LibroGuiaTcnica.pdf

Published

2026-03-12

How to Cite

Parra de Gallo, H. B., Ambrústolo, M., Greco, F., Migueles, M., & Onaine, A. E. (2026). Computer Security Risk Matrix for Computer Forensic Laboratories. InFo-Cyber. Journal of Cybersecurity and Digital Forensics, 1(1), 8–25. Retrieved from https://revistas.ufasta.edu.ar/index.php/InFoCyber/article/view/310

Issue

Section

Artículos de investigación