Modelo guía para la Certificación en ISO 27001 de las entidades, que han implementado las normas establecidas por la estrategia de gobierno en línea.

Fecha

Autor corporativo

Título de la revista

ISSN de la revista

Título del volumen

Editor

Compartir

Altmetric

Resumen

The main purpose of this project is to develop a tool which will be used as a reference, to guide the certification process in the ISO27001 international standard. It will be composed of a proposed model for state entities, based on the parameters defined in said standard. Which allow the protection, confidentiality and integrity of the data and information, as well as the systems that process it. This base will also be supported by the Online Government Strategy, prepared by the Ministry of Technology and Telecommunications. In order for the model to acquire dynamism, an application was developed to systematize the previously proposed, with the aim of streamlining and simplifying the entire process. An investigation was also proposed to know in depth the online Government model provided by the Ministry of information technology and communications, this was done to generate the proposal with the same GEL bases. In order to strengthen the project, an analysis and audit of the information security plan of a government entity will be proposed. Finally, there are some recommendations for the implementation of the ISO27001 certification model based on GEL, and for the treatment of the security plan.

Descripción

El propósito principal de este proyecto es desarrollar una herramienta la cual sea empleada como referente, para guiar el proceso de certificación en la norma internacional ISO27001. Estará compuesta de un modelo propuesto para las entidades estatales, basado en los parámetros definidos en dicha norma. Los cuales permiten la protección, la confidencialidad e integridad de los datos y de la información, así como los sistemas que la procesan. Esta base también la apoyara la Estrategia de Gobierno en Línea, elaborado por el Ministerio de Tecnología y Telecomunicaciones. Para que el modelo adquiriera dinamismo, se elaborara una aplicación que sistematizara lo anteriormente planteado, con el objetivo de agilizar y simplificar todo el proceso. Se planteó también una investigación para conocer a fondo el modelo de Gobierno en línea proporcionado por el ministerio de tecnología de la información y de las comunicaciones, esto se realizó para generar la propuesta con las mismas bases del GEL. Con el fin de robustecer el proyecto se propondrán un análisis y una auditoria al plan de seguridad de la información de una entidad gubernamental. Finalmente se plantean unas recomendaciones para la implementación del modelo de certificación en ISO27001 basado en GEL, y para el tratamiento del plan de seguridad.

Palabras clave

Seguridad de la información, ISO27001, Modelo de Gobierno en Línea, Modelo, Aplicación

Materias

Ingeniería Telemática - Tesis y disertaciones académicas , Políticas publicas , ISO 27001 , Mejoramiento de procesos

Citación