Aplicativo para la gestión de incidentes de seguridad NTC/ISO/IEC 27002-27035 para el caso de uso de la Universidad Distrital

dc.contributor.advisorPinzón, Sonia Alexandraspa
dc.contributor.authorBocanegra Díaz, Fabián Enriquespa
dc.contributor.authorOrdoñez Tovar, Jefferson Sneiderspa
dc.date.accessioned2017-03-13T20:45:10Z
dc.date.available2017-03-13T20:45:10Z
dc.date.created2015-10-15spa
dc.descriptionEl aplicativo IXION-UD encargado de la gestión de incidentes de seguridad de la información según norma ISO 27035 para las aplicaciones web de la universidad Distrital Francisco José de Caldas, permitirá a la oficina asesora de sistemas de la Universidad (OAS) llevar un proceso de atención, seguimiento y solución a los incidentes reportados que develan vulnerabilidades en el sistema que implica un riesgo para el activo de información que maneja la universidad.Para el diseñodel aplicativo se siguieron las indicaciones normativas que indica la familia de normas de la ISO 27000 para la seguridad de la información, haciendo especial énfasis en la ISO 27035 y 27002 como el tratamiento para la gestión de incidentes y la evaluación de controles de seguridad, respectivamente. En el desarrollo de este aplicativo se implementó el paradigma de programación: MVC (modelo, vista, controlador), que garantiza la calidad en el desarrollo, haciendo que el sistema sea robusto, flexible y amigable para el usuario final. Para la implementación de este paradigma se hizo la inclusión del framework Zend que nos ofrecía una facilidad al momento del desarrollo.El lenguaje de programación utilizado es PHP 5.2 con integración a motor de base de datos Postgres 9.3 según indicación de (OAS),de igual manera que se hace uso de metodología de desarrollo OPENUP/OAS ya que es una metodología que de acuerdo a su propuesta de trabajo suple las necesidades de desarrollo, diseño y despliegue, permitiendo alcanzar los objetivos propuestos.spa
dc.description.abstract8ABSTRACTThe IXION-UD Manager application management Incident Information Security according to ISO 27035 forWeb Applications of the University Francisco José de Caldas, allow the advisory office of the University System (OAS) Maintain UN Process Attention, tracking and resolution of reported incidents that reveal vulnerabilities in which UN System Risk implications foractive information handled by the university.To design the application Indications regulations that indicates the family of standards ISO 27000 forInformation Security, with special emphasis on the ISO 27035 and 27002 as standard treatment for Incident Management and evaluation of controls were followed Security respectively.In the development of this application programming paradigm implemented: MVC (Model View Controller), which guarantees the quality in development, making the system robust sea, for friendly flexibility and end user. For the implementation of paradigminclusion of Zend Framework that offered us a facility at the time of development it was done.The programming language used is PHP 5.2 with integration of the motor base9.3 Data Postgres as indicated by (OAS), just as USE Open UP Development Methodology / Becomes OAS since it is a methodology of Agreement, a Do Working proposal meets the needs of development, design and deployment, allowing achieve the objectives.spa
dc.format.mimetypepdfspa
dc.identifier.urihttp://hdl.handle.net/11349/5031
dc.language.isospaspa
dc.rightsAtribución-NoComercial-SinDerivadas 4.0 Internacional*
dc.rights.accesoRestringido (Solo Referencia)spa
dc.rights.accessrightsinfo:eu-repo/semantics/restrictedAccessspa
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.subjectIXION-UDspa
dc.subjectAplicativospa
dc.subjectNTC-ISO/IECspa
dc.subjectSeguridadspa
dc.subjectInformaciónspa
dc.subjectUniversidad Distritalspa
dc.subject.keywordIXION-UDspa
dc.subject.keywordApplicationspa
dc.subject.keywordNTC-ISO/IECspa
dc.subject.keywordSecurityspa
dc.subject.keywordInformatiónspa
dc.subject.keywordUniversidad Distritalspa
dc.subject.lembTecnología en Sistematización de datos - Tesis y disertaciones académicasspa
dc.subject.lembProtección de datosspa
dc.subject.lembDiseño de bases de datosspa
dc.subject.lembTecnología de la informaciónspa
dc.titleAplicativo para la gestión de incidentes de seguridad NTC/ISO/IEC 27002-27035 para el caso de uso de la Universidad Distritalspa
dc.title.titleenglishApplication for security incident management NTC / ISO / IEC 27002-27035 for the District University use casespa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fspa
dc.type.driverinfo:eu-repo/semantics/bachelorThesisspa

Archivos

Bloque original

Mostrando 1 - 2 de 2
Cargando...
Miniatura
Nombre:
BocanegraDíazFabiánEnrique2015.pdf
Tamaño:
3.58 MB
Formato:
Adobe Portable Document Format
Descripción:
Tesis de Grado
No hay miniatura disponible
Nombre:
LICENCIA_Y_AUTORIZACION_ESPECIAL_PARA_PUBLICAR_V4.pdf
Tamaño:
1.83 MB
Formato:
Adobe Portable Document Format
Descripción:
Tesis de Grado

Bloque de licencias

Mostrando 1 - 1 de 1
No hay miniatura disponible
Nombre:
license.txt
Tamaño:
7 KB
Formato:
Item-specific license agreed upon to submission
Descripción: