Definición del sistema de gestión de seguridad de la información de INSITEL S.A. alineado con la normativa de la familia ISO 27000.
| dc.contributor.advisor | Plazas Nossa, Leonardo | |
| dc.contributor.author | Pabon Alvarez, Jonny Santiago | |
| dc.contributor.orcid | Plazas Nossa, Leonardo [0000-0002-2223-9886] | |
| dc.date.accessioned | 2024-09-11T19:47:32Z | |
| dc.date.available | 2024-09-11T19:47:32Z | |
| dc.date.created | 2023-11-21 | |
| dc.description | Metodología práctica utilizada para la implementación del sistema de gestión de seguridad de la información de INSITEL S.A. acorde a las normas ISO/IEC 27000. Se realiza la planificación del sistema junto con el comité de seguridad de la información; que conlleva el entendimiento del contexto de la organización, la definición del alcance y sus exclusiones, la redacción de la política general de la seguridad de la información acorde a las necesidades de la compañía. Luego, se realiza la identificación de los activos de información; de esta forma se puede determinar la criticidad de cada uno de los activos respecto a los tres pilares fundamentales de la información; disponibilidad, integridad y confidencialidad. Por último, se reconocen los riesgos asociados a dichos activos, se evalúan con respecto a parámetros como probabilidad de que ocurra el riesgo y el impacto que pueda llegar a generar en el desarrollo de las actividades de la organización; para mitigar, transferir, eliminar o aceptar dichos riesgos acorde al criterio que establezca la organización. | spa |
| dc.description.abstract | Practical methodology used for the implementation of the information security management system of INSITEL S.A. according to ISO/IEC 27000 standards. The planning of the system is carried out together with the information security committee; which involves understanding the context of the organization, defining the scope and its exclusions, drafting the general policy of information security according to the needs of the company. Then, the identification of the information assets is carried out; in this way, the criticality of each one of the assets with respect to the three fundamental pillars of the information; availability, integrity and confidentiality can be determined. Finally, the risks associated with these assets are recognized and evaluated with respect to parameters such as the probability of the risk occurring and the impact it may have on the development of the organization's activities, in order to mitigate, transfer, eliminate or accept these risks according to the criteria established by the organization. | spa |
| dc.description.sponsorship | INSITEL S.A. | spa |
| dc.format.mimetype | spa | |
| dc.identifier.uri | http://hdl.handle.net/11349/40659 | |
| dc.rights | Attribution-NonCommercial-NoDerivatives 4.0 Internacional | * |
| dc.rights.acceso | Abierto (Texto Completo) | spa |
| dc.rights.accessrights | OpenAccess | spa |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/4.0/ | * |
| dc.subject | Ciberseguridad | spa |
| dc.subject | ISO 27001 | spa |
| dc.subject | Seguridad de la información | spa |
| dc.subject | Seguridad informática | spa |
| dc.subject | Ciberataques | spa |
| dc.subject | ISO 27005 | spa |
| dc.subject.keyword | ISO 27001 | spa |
| dc.subject.keyword | ISO 27005 | spa |
| dc.subject.keyword | Cybersecurity | spa |
| dc.subject.keyword | Information Security | spa |
| dc.subject.keyword | Cyberattacks | spa |
| dc.subject.keyword | Computer security | spa |
| dc.subject.lemb | Ingeniería Electrónica -- Tesis y disertaciones académicas | |
| dc.subject.lemb | Sistemas de Gestión de Seguridad de la Información | |
| dc.subject.lemb | Normas ISO/IEC 27000 | |
| dc.subject.lemb | Políticas de Seguridad de la Información | |
| dc.subject.lemb | Evaluación de Riesgos en Seguridad de la Información | |
| dc.title | Definición del sistema de gestión de seguridad de la información de INSITEL S.A. alineado con la normativa de la familia ISO 27000. | spa |
| dc.title.titleenglish | Definition of the INSITEL S.A. information security management system aligned with the ISO 27000 family standards. | spa |
| dc.type | bachelorThesis | spa |
| dc.type.coar | http://purl.org/coar/resource_type/c_7a1f | spa |
| dc.type.degree | Pasantía | spa |
Archivos
Bloque original
1 - 3 de 3
Cargando...
- Nombre:
- PabonAlvarezJonnySantiago2023.pdf
- Tamaño:
- 779.56 KB
- Formato:
- Adobe Portable Document Format
- Descripción:
- Trabajo de grado
Cargando...
- Nombre:
- PabonAlvarezJonnySantiago2023Anexos.pdf
- Tamaño:
- 995.95 KB
- Formato:
- Adobe Portable Document Format
- Descripción:
- Anexos
No hay miniatura disponible
- Nombre:
- Licencia y autorización de los autores para publicar.pdf
- Tamaño:
- 208.56 KB
- Formato:
- Adobe Portable Document Format
- Descripción:
- Licencia y autorización de los autores para publicar
Bloque de licencias
1 - 1 de 1
No hay miniatura disponible
- Nombre:
- license.txt
- Tamaño:
- 7 KB
- Formato:
- Item-specific license agreed upon to submission
- Descripción:
