Análisis en seguridad de la información basado en las normas ISO 27001, 27002 y 27005 - sistemas de seguridad de la información, riesgos y controles dirigido a la Universidad de Ibagué

En esta época de grandes avances tecnológicos el sector educativo no es ajeno a las vulnerabilidades existentes en torno a la información. Para realizar el presente trabajo Análisis en seguridad de la información basado en las normas ISO 27001, 27002 y 27005 – sistemas de seguridad de la información...

Full description

Autores:
Montaña Mahecha, Johann Sebastian
Espinosa Rubio, Luis Miguel
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2021
Institución:
Universidad de Ibagué
Repositorio:
Repositorio Universidad de Ibagué
Idioma:
spa
OAI Identifier:
oai:repositorio.unibague.edu.co:20.500.12313/5077
Acceso en línea:
https://hdl.handle.net/20.500.12313/5077
Palabra clave:
Normas ISO 27001, 27002, 27005 - sistema de seguridad
Universidad de Ibagué - Análisis en seguridad de la información - Riesgos y controles
Seguridad de la información
Riesgos
Controles
Consola kaspersky
Política de seguridad
Impacto
Probabilidad
Information security
Risks
Controls
Kaspersky console
Security policy
Impact
Probability
Rights
closedAccess
License
http://purl.org/coar/access_right/c_14cb
Description
Summary:En esta época de grandes avances tecnológicos el sector educativo no es ajeno a las vulnerabilidades existentes en torno a la información. Para realizar el presente trabajo Análisis en seguridad de la información basado en las normas ISO 27001, 27002 y 27005 – sistemas de seguridad de la información, riesgos, controles dirigido a la Institución Educativa Universidad de Ibagué, se recopiló la información a través del ingeniero responsable de la consola Kaspersky que sirve de guía para determinar los peligros a los cuales son susceptibles la base de datos de la Institución e identificación de los controles según las normas ISO. En este proyecto se propone una política de seguridad que aplicando las funcionalidades del software busca contribuir a la mitigación de riesgos analizados en matrices de acuerdo con su probabilidad e impacto para que se cumplan con los pilares de la información como son confidencialidad, integridad y disponibilidad.