Definición del sistema de gestión de seguridad de la información de INSITEL S.A. alineado con la normativa de la familia ISO 27000.

dc.contributor.advisorPlazas Nossa, Leonardo
dc.contributor.authorPabon Alvarez, Jonny Santiago
dc.contributor.orcidPlazas Nossa, Leonardo [0000-0002-2223-9886]
dc.date.accessioned2024-09-11T19:47:32Z
dc.date.available2024-09-11T19:47:32Z
dc.date.created2023-11-21
dc.descriptionMetodología práctica utilizada para la implementación del sistema de gestión de seguridad de la información de INSITEL S.A. acorde a las normas ISO/IEC 27000. Se realiza la planificación del sistema junto con el comité de seguridad de la información; que conlleva el entendimiento del contexto de la organización, la definición del alcance y sus exclusiones, la redacción de la política general de la seguridad de la información acorde a las necesidades de la compañía. Luego, se realiza la identificación de los activos de información; de esta forma se puede determinar la criticidad de cada uno de los activos respecto a los tres pilares fundamentales de la información; disponibilidad, integridad y confidencialidad. Por último, se reconocen los riesgos asociados a dichos activos, se evalúan con respecto a parámetros como probabilidad de que ocurra el riesgo y el impacto que pueda llegar a generar en el desarrollo de las actividades de la organización; para mitigar, transferir, eliminar o aceptar dichos riesgos acorde al criterio que establezca la organización.spa
dc.description.abstractPractical methodology used for the implementation of the information security management system of INSITEL S.A. according to ISO/IEC 27000 standards. The planning of the system is carried out together with the information security committee; which involves understanding the context of the organization, defining the scope and its exclusions, drafting the general policy of information security according to the needs of the company. Then, the identification of the information assets is carried out; in this way, the criticality of each one of the assets with respect to the three fundamental pillars of the information; availability, integrity and confidentiality can be determined. Finally, the risks associated with these assets are recognized and evaluated with respect to parameters such as the probability of the risk occurring and the impact it may have on the development of the organization's activities, in order to mitigate, transfer, eliminate or accept these risks according to the criteria established by the organization.spa
dc.description.sponsorshipINSITEL S.A.spa
dc.format.mimetypepdfspa
dc.identifier.urihttp://hdl.handle.net/11349/40659
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Internacional*
dc.rights.accesoAbierto (Texto Completo)spa
dc.rights.accessrightsOpenAccessspa
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.subjectCiberseguridadspa
dc.subjectISO 27001spa
dc.subjectSeguridad de la informaciónspa
dc.subjectSeguridad informáticaspa
dc.subjectCiberataquesspa
dc.subjectISO 27005spa
dc.subject.keywordISO 27001spa
dc.subject.keywordISO 27005spa
dc.subject.keywordCybersecurityspa
dc.subject.keywordInformation Securityspa
dc.subject.keywordCyberattacksspa
dc.subject.keywordComputer securityspa
dc.subject.lembIngeniería Electrónica -- Tesis y disertaciones académicas
dc.subject.lembSistemas de Gestión de Seguridad de la Información
dc.subject.lembNormas ISO/IEC 27000
dc.subject.lembPolíticas de Seguridad de la Información
dc.subject.lembEvaluación de Riesgos en Seguridad de la Información
dc.titleDefinición del sistema de gestión de seguridad de la información de INSITEL S.A. alineado con la normativa de la familia ISO 27000.spa
dc.title.titleenglishDefinition of the INSITEL S.A. information security management system aligned with the ISO 27000 family standards.spa
dc.typebachelorThesisspa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fspa
dc.type.degreePasantíaspa

Archivos

Bloque original

Mostrando 1 - 3 de 3
Cargando...
Miniatura
Nombre:
PabonAlvarezJonnySantiago2023.pdf
Tamaño:
779.56 KB
Formato:
Adobe Portable Document Format
Descripción:
Trabajo de grado
Cargando...
Miniatura
Nombre:
PabonAlvarezJonnySantiago2023Anexos.pdf
Tamaño:
995.95 KB
Formato:
Adobe Portable Document Format
Descripción:
Anexos
No hay miniatura disponible
Nombre:
Licencia y autorización de los autores para publicar.pdf
Tamaño:
208.56 KB
Formato:
Adobe Portable Document Format
Descripción:
Licencia y autorización de los autores para publicar

Bloque de licencias

Mostrando 1 - 1 de 1
No hay miniatura disponible
Nombre:
license.txt
Tamaño:
7 KB
Formato:
Item-specific license agreed upon to submission
Descripción: