Bitte benutzen Sie diese Kennung, um auf die Ressource zu verweisen: https://repositorio.uta.edu.ec/jspui/handle/123456789/26932
Titel: Sistema de Gestión de Seguridad de la información basado en la Norma ISO/IEC 27001 para el Departamento de Tecnologías de la Información y Comunicación del Distrito 18D01 de Educación
Autoren: Mayorga Mayorga, Franklin Oswaldo
Guevara Tucta, Ramiro Alejandro
Stichwörter: SISTEMAS DE GESTIÓN
NORMAS ISO
SEGURIDAD INFORMÁTICA
TECNOLOGÍAS DE LA INFORMACIÓN
Erscheinungsdatum: Nov-2017
Herausgeber: Universidad Técnica de Ambato. Facultad de Ingeniería en Sistemas, Electrónica e Industrial. Carrera Ingeniería en Sistemas Computacionales e Informáticos
Zusammenfassung: El proyecto de investigación tiene como objetivo garantizar la seguridad de los procesos organizacionales a través de un modelo estructurado de carácter preventivo (sistema de gestión de seguridad de la información) basado en la norma ISO/IEC 27001. La importancia radica en los dominios de seguridad que lo conforman, entre ellos políticas de seguridad, administración de activos, seguridad de los recursos humanos, sistema de control de accesos, etc. cada uno con sus respectivos controles. Se presentan los resultados de una experiencia aplicando las fases de análisis y evaluación de riesgos a través de herramientas como entrevistas al personal de sistemas y observación directa mediante visitas programadas. Posteriormente se realiza un análisis de controles basados en la declaración de aplicabilidad donde se justifican aquellos controles aplicables en razón de las necesidades institucionales y a partir de ello se proponen políticas de seguridad coherentes y enmarcadas dentro de los límites de cumplimiento institucional, cuyo objetivo será apoyar y proporcionar la guía para gestionar adecuadamente la seguridad de la información. ABSTRACT The project aims to guarantee the safety of organizational processes through a structured model of a preventive nature based on ISO / IEC 2 7001. The importance lies in the security domains that conform it, including security policies, Assets, human resources security, access control system, etc. Each with their respective controls. The results of an experience are presented applying the phases of analysis and risk assessment through tools such as personal interview of systems and direct observation through scheduled visits. Subsequently an analysis of controls based on the declaration of applicability is carried out where these controls are justified in the reason of the institutional needs and from the beginning are proposed coherent security policies and framed within the limits of institutional compliance Provide the guide to manage Security of information.
Beschreibung: SUBLÍNEA DE INVESTIGACIÓN: Seguridad de Unidades Informáticas
URI: http://repositorio.uta.edu.ec/jspui/handle/123456789/26932
Enthalten in den Sammlungen:Tesis Ingeniería en Sistemas Informáticos y Computacionales

Dateien zu dieser Ressource:
Datei Beschreibung GrößeFormat 
Tesis_t1339si.pdf1,57 MBAdobe PDFÖffnen/Anzeigen


Alle Ressourcen in diesem Repository sind urheberrechtlich geschützt, soweit nicht anderweitig angezeigt.