Metodología para la evaluación del desempeño de controles en sistemas de gestión de seguridad de la información sobre la norma ISO/IEC 27001
dc.contributor | Pérez Zapata, Gustavo Adolfo | spa |
dc.contributor.author | Berrío López, Juan Pablo | spa |
dc.date.accessioned | 2019-07-02T15:13:24Z | spa |
dc.date.available | 2019-07-02T15:13:24Z | spa |
dc.date.issued | 2016-02 | spa |
dc.description.abstract | La información es un activo valioso para las organizaciones, y la protección de esta, un objetivo prioritario para la operación del negocio. La información está cada vez más disponible en ambientes interconectados lo que genera un riesgo a posibles vulnerabilidades y amenazas. Estos riesgos hacen indispensable contar con mejores prácticas de seguridad de la información para minimizar los daños y asegurar la continuidad del negocio. El estándar ISO/IEC 27001 se desarrolló con el objetivo de proporcionar requisitos de control para establecer, implementar, mantener y continuamente mejorar los sistemas de gestión de seguridad de la información (SGSI) de una organización. Los SGSI son un enfoque sistemático para el manejo de información confidencial de las organizaciones con el fin de que esta permanezca segura. La mayoría de las metodologías analizadas evalúan los controles de seguridad de la información de manera muy subjetiva lo que conlleva a una inadecuada implementación de los SGSI. Con el fin de abordar este problema, en esta tesis de maestría se propone una metodología que permite evaluar y posteriormente seleccionar controles de seguridad clave con base en la opinión de expertos usando el método Delphi. La metodología propuesta está basada en los requisitos de control del estándar ISO/IEC 27001. | spa |
dc.description.abstract | Abstract: Information is a valuable asset for organizations and its protection is one the main objectives for business operation. Information is increasingly available in interconnected environments, which can lead to potential risks such as system vulnerabilities and threats. It is necessary to implement best information security practices for minimizing such risks. ISO/IEC 27001 standard is developed in order to provide control requirements for establishing, implementing, maintaining and continually improving an information security management system (ISMS) of an organization. ISMS is a systematic approach to manage confidential information of organizations in order to keep it secure. Most of the analyzed methodologies subjectively evaluate information security controls, which lead to inadequate implementation of the ISMS. In order to address this problem, in this M.Sc. Thesis We propose a methodology for evaluating and selecting key security controls based on expert’s opinions by using the Delphi method. The proposed methodology is based on the control requirements of the ISO/IEC 27001 international standard. | spa |
dc.description.degreelevel | Maestría | spa |
dc.format.mimetype | application/pdf | spa |
dc.identifier.eprints | http://bdigital.unal.edu.co/56173/ | spa |
dc.identifier.uri | https://repositorio.unal.edu.co/handle/unal/59020 | |
dc.language.iso | spa | spa |
dc.relation.ispartof | Universidad Nacional de Colombia Sede Medellín Facultad de Minas Escuela de Sistemas Ingeniería de Sistemas e Informática | spa |
dc.relation.ispartof | Ingeniería de Sistemas e Informática | spa |
dc.relation.references | Berrío López, Juan Pablo (2016) Metodología para la evaluación del desempeño de controles en sistemas de gestión de seguridad de la información sobre la norma ISO/IEC 27001. Maestría thesis, Universidad Nacional de Colombia - Sede Medellín. | spa |
dc.rights | Derechos reservados - Universidad Nacional de Colombia | spa |
dc.rights.accessrights | info:eu-repo/semantics/openAccess | spa |
dc.rights.license | Atribución-NoComercial 4.0 Internacional | spa |
dc.rights.uri | http://creativecommons.org/licenses/by-nc/4.0/ | spa |
dc.subject.ddc | 62 Ingeniería y operaciones afines / Engineering | spa |
dc.subject.proposal | ISO/IEC 27001 | spa |
dc.subject.proposal | SGSI | spa |
dc.subject.proposal | Seguridad de la Información | spa |
dc.subject.proposal | Activos de Información | spa |
dc.subject.proposal | Auditoría | spa |
dc.subject.proposal | ISMS | spa |
dc.subject.proposal | Information assets | spa |
dc.subject.proposal | Audit | spa |
dc.title | Metodología para la evaluación del desempeño de controles en sistemas de gestión de seguridad de la información sobre la norma ISO/IEC 27001 | spa |
dc.type | Trabajo de grado - Maestría | spa |
dc.type.coar | http://purl.org/coar/resource_type/c_bdcc | spa |
dc.type.coarversion | http://purl.org/coar/version/c_ab4af688f83e57aa | spa |
dc.type.content | Text | spa |
dc.type.driver | info:eu-repo/semantics/masterThesis | spa |
dc.type.redcol | http://purl.org/redcol/resource_type/TM | spa |
dc.type.version | info:eu-repo/semantics/acceptedVersion | spa |
oaire.accessrights | http://purl.org/coar/access_right/c_abf2 | spa |
Archivos
Bloque original
1 - 1 de 1
Cargando...
- Nombre:
- 1128401087.2017.pdf
- Tamaño:
- 1.87 MB
- Formato:
- Adobe Portable Document Format
- Descripción:
- Tesis de Maestría en Ingeniería - Ingeniería de Sistemas