Valoración y Plan de Tratamiento de Riesgos de Seguridad de la Información para los Procesos Incluidos en el Alcance del SGSI del Cliente TGE de la Empresa ASSURANCE CONTROLTECH

dc.contributor.advisorSalcedo Parra, Octavio Joséspa
dc.contributor.authorJara Pérez, Diana Fernandaspa
dc.date.accessioned2017-09-04T20:58:13Z
dc.date.available2017-09-04T20:58:13Z
dc.date.created2017-08-15spa
dc.descriptionEn este presente proyecto de pasantía encontrara la implementación de la metodología de gestión de riesgos de seguridad de la información desarrollada de acuerdo a las necesidades del cliente y los requisitos para la implementación de un Sistema de Gestión de Seguridad de la Información bajo la norma NTC/ISO/IEC 27001:2013, este se desarrolló a través de seis (6) fases que incluían la valoración de riesgos de seguridad de la información y que comprende las actividades de identificación, análisis y evaluación de los mismos para finalmente realizar la definición del plan de tratamiento de riesgos, tomando como marco de referencia los principio y directrices de la norma NTC/ISO 31000:2009 de Gestión de Riesgos y la guía de controles de seguridad establecido en el estándar para la seguridad de la información ISO/IEC 27002:2013 que da las recomendaciones para la gestión de la seguridad de la información, también se realizó el inventario y clasificación de los activos de información que se manejaban en los procesos con el objetivo de para implementar controles de seguridad que permitan garantizar los principios fundamentales de confidencialidad, integridad y disponibilidad de la información.spa
dc.description.abstractIn this present project of internship will find the implementation of the methodology of risk management of information security developed according to the needs of the client and the requirements for the implementation of an Information Security Management System under the norm NTC / ISO / IEC 27001: 2013, this was developed through six (6) phases that included the assessment of information security risks and that includes the activities of identification, analysis and evaluation of the same to finally carry out the definition of the plan Of risk management, taking as a frame of reference the principles and guidelines of the NTC / ISO 31000: 2009 Risk Management standard and the safety controls guide established in the standard for information security ISO / IEC 27002: 2013 Which gives the recommendations for the management of information security, was also carried out the inventory and classification of assets S of information that were handled in the processes with the objective of to implement security controls that allow to guarantee the fundamental principles of confidentiality, integrity and availability of the information.spa
dc.description.sponsorshipAssurance ControlTechspa
dc.format.mimetypepdfspa
dc.identifier.urihttp://hdl.handle.net/11349/6492
dc.language.isospaspa
dc.rightsAtribución-NoComercial-SinDerivadas 4.0 Internacional*
dc.rights.accesoAbierto (Texto Completo)spa
dc.rights.accessrightsinfo:eu-repo/semantics/openAccessspa
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.subjectGestión de Riesgosspa
dc.subjectISO 31000spa
dc.subjectSeguridad de la Informaciónspa
dc.subjectActivos de Informaciónspa
dc.subject.keywordRisk Managementspa
dc.subject.keywordISO 31000spa
dc.subject.keywordInformation Securityspa
dc.subject.keywordInformation ASSETSspa
dc.subject.lembINGENIERÍA DE SISTEMAS - TESIS Y DISERTACIONES ACADÉMICASspa
dc.subject.lembADMINISTRACIÓN DE RIESGOSspa
dc.subject.lembPROTECCIÓN DE DATOSspa
dc.subject.lembSISTEMAS DE INFORMACIÓN - MEDIDAS DE SEGURIDADspa
dc.titleValoración y Plan de Tratamiento de Riesgos de Seguridad de la Información para los Procesos Incluidos en el Alcance del SGSI del Cliente TGE de la Empresa ASSURANCE CONTROLTECHspa
dc.title.titleenglishEvaluation and Treatment Plan for Information Security Risks for the Processes Included in the Scope of the ISMS Client of the TGE Client of the ASSURANCE CONTROLTECH Companyspa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fspa
dc.type.driverinfo:eu-repo/semantics/bachelorThesisspa

Archivos

Bloque original

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
JaraPerezDianaFernanda2017.pdf
Tamaño:
1.78 MB
Formato:
Adobe Portable Document Format

Bloque de licencias

Mostrando 1 - 1 de 1
No hay miniatura disponible
Nombre:
license.txt
Tamaño:
7 KB
Formato:
Item-specific license agreed upon to submission
Descripción: