Definición del sistema de gestión de seguridad de la información de INSITEL S.A. alineado con la normativa de la familia ISO 27000.
Metodología práctica utilizada para la implementación del sistema de gestión de seguridad de la información de INSITEL S.A. acorde a las normas ISO/IEC 27000. Se realiza la planificación del sistema junto con el comité de seguridad de la información; que conlleva el entendimiento del contexto de la...
- Autores:
-
Pabon Alvarez, Jonny Santiago
- Tipo de recurso:
- Trabajo de grado de pregrado
- Fecha de publicación:
- 2023
- Institución:
- Universidad Distrital Francisco José de Caldas
- Repositorio:
- RIUD: repositorio U. Distrital
- Idioma:
- OAI Identifier:
- oai:repository.udistrital.edu.co:11349/40659
- Acceso en línea:
- http://hdl.handle.net/11349/40659
- Palabra clave:
- Ciberseguridad
ISO 27001
Seguridad de la información
Seguridad informática
Ciberataques
ISO 27005
Ingeniería Electrónica -- Tesis y disertaciones académicas
Sistemas de Gestión de Seguridad de la Información
Normas ISO/IEC 27000
Políticas de Seguridad de la Información
Evaluación de Riesgos en Seguridad de la Información
ISO 27001
ISO 27005
Cybersecurity
Information Security
Cyberattacks
Computer security
- Rights
- License
- Attribution-NonCommercial-NoDerivatives 4.0 Internacional
Summary: | Metodología práctica utilizada para la implementación del sistema de gestión de seguridad de la información de INSITEL S.A. acorde a las normas ISO/IEC 27000. Se realiza la planificación del sistema junto con el comité de seguridad de la información; que conlleva el entendimiento del contexto de la organización, la definición del alcance y sus exclusiones, la redacción de la política general de la seguridad de la información acorde a las necesidades de la compañía. Luego, se realiza la identificación de los activos de información; de esta forma se puede determinar la criticidad de cada uno de los activos respecto a los tres pilares fundamentales de la información; disponibilidad, integridad y confidencialidad. Por último, se reconocen los riesgos asociados a dichos activos, se evalúan con respecto a parámetros como probabilidad de que ocurra el riesgo y el impacto que pueda llegar a generar en el desarrollo de las actividades de la organización; para mitigar, transferir, eliminar o aceptar dichos riesgos acorde al criterio que establezca la organización. |
---|