Modelo de plan de gestión de incidentes de seguridad de la información para Pymes

dc.contributor.advisorHernández Gutiérrez, Jairo
dc.contributor.authorGonzález López, Héctor Eduardo
dc.contributor.authorMora Álvarez, Viviana Carolina
dc.contributor.orcidHernández Gutiérrez, Jairo [0000-0003-3908-2763]
dc.date.accessioned2024-10-04T14:44:03Z
dc.date.available2024-10-04T14:44:03Z
dc.date.created2024-04-11
dc.descriptionEl presente documento detalla la creación de un plan de gestión de incidentes de seguridad de la información específicamente diseñado para pequeñas y medianas empresas (PYMES); se estructura en cuatro fases fundamentadas basadas en el marco NIST 800-61, adaptadas para satisfacer las necesidades de estas organizaciones. La metodología empleada, investigación-acción participativa, permite una relación directa con los miembros de las PYMES para un enfoque más inmersivo y respaldado. El documento abarca una evaluación de la situación actual de las PYMES y sus características distintivas, seguida por la presentación del modelo de solución enfocado específico para PYMES, y finalmente se evalúa con una propuesta de implementación, demostrando el funcionamiento del modelo en un caso de estudio, asegurando su viabilidad y efectividad en una organización real.
dc.description.abstractThe following document outlines the creation of an information security incident management plan specifically designed for small and medium-sized enterprises (SMEs). It is structured in four phases based on the NIST 800-61 framework, tailored to meet the needs of these organizations. The employed methodology, participatory action research, allows for a direct and immersive engagement with SME members, providing a wellsupported approach. The document encompasses an assessment of the current situation of SMEs and their distinctive characteristics. Subsequently, it introduces a specific solution model designed for SMEs. Finally, it is evaluated through a proposed implementation plan, demonstrating the model's functionality in a case study. This ensures its feasibility and effectiveness within an actual organization.
dc.format.mimetypepdfspa
dc.identifier.urihttp://hdl.handle.net/11349/41221
dc.language.isospaspa
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Internacional*
dc.rights.accesoAbierto (Texto Completo)spa
dc.rights.accessrightsOpenAccessspa
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.subjectPYMESspa
dc.subjectGestión de incidentes de seguridad de la informaciónspa
dc.subjectActivos de informaciónspa
dc.subjectPolíticas de seguridad de la informaciónspa
dc.subject.keywordSmesspa
dc.subject.keywordInformation security incident managementspa
dc.subject.keywordInformation assetsspa
dc.subject.keywordInformation security policiesspa
dc.subject.lembIngeniería Telemática -- Tesis y disertaciones académicas
dc.subject.lembPequeñas y medianas empresas (PYMES)
dc.subject.lembPlan de gestión de incidentes
dc.subject.lembMarco NIST 800-61
dc.subject.lembEvaluación de seguridad en PYMES
dc.titleModelo de plan de gestión de incidentes de seguridad de la información para Pymesspa
dc.title.titleenglishModel information security incident management plan for Smesspa
dc.typebachelorThesisspa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fspa
dc.type.degreeMonografíaspa
dc.type.driverinfo:eu-repo/semantics/bachelorThesisspa

Archivos

Bloque original

Mostrando 1 - 2 de 2
Cargando...
Miniatura
Nombre:
MoraAlvarezVivianaCarolina2024.pdf
Tamaño:
4.25 MB
Formato:
Adobe Portable Document Format
Descripción:
Trabajo de grado
No hay miniatura disponible
Nombre:
Licencia y autorización de los autores para publicar.pdf
Tamaño:
194.56 KB
Formato:
Adobe Portable Document Format
Descripción:
Licencia de uso y publicación

Bloque de licencias

Mostrando 1 - 1 de 1
No hay miniatura disponible
Nombre:
license.txt
Tamaño:
7 KB
Formato:
Item-specific license agreed upon to submission
Descripción: