Planeación y diseño de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001 - 27002

Mediante el análisis de la situación actual de la seguridad de la información, fue posible determinar que existe la necesidad de robustecer los controles establecidos para salvaguardar los activos de información. Con la información recopilada fue posible realizar el diagrama mostrado a continuación...

Ful tanımlama

Kaydedildi:
Detaylı Bibliyografya
Yazar: Buenaño Quintana, José Luis (author)
Materyal Türü: bachelorThesis
Dil:spa
Baskı/Yayın Bilgisi: 2009
Konular:
Online Erişim:http://dspace.ups.edu.ec/handle/123456789/3178
Etiketler: Etiketle
Etiket eklenmemiş, İlk siz ekleyin!
_version_ 1858988440227414016
author Buenaño Quintana, José Luis
author_facet Buenaño Quintana, José Luis
author_role author
collection Repositorio Universidad Politécnica Salesiana
dc.contributor.none.fl_str_mv Naranjo Sánchez, Ricardo
dc.creator.none.fl_str_mv Buenaño Quintana, José Luis
dc.date.none.fl_str_mv 2009-12
2012-11-29T17:47:00Z
2012-11-29T17:47:00Z
dc.format.none.fl_str_mv application/pdf
application/pdf
dc.identifier.none.fl_str_mv http://dspace.ups.edu.ec/handle/123456789/3178
dc.language.none.fl_str_mv spa
dc.rights.none.fl_str_mv info:eu-repo/semantics/openAccess
dc.source.none.fl_str_mv reponame:Repositorio Universidad Politécnica Salesiana
instname:Universidad Politécnica Salesiana
instacron:UPS
dc.subject.none.fl_str_mv DISEÑO DE UN SISTEMA DE GESTIÓN DE SEGURIDAD
SEGURIDAD DE LOS RECURSOS HUMANOS
NORMA ISO/IEC SERIE 27001 - 27002
PLAN DE CONTINUIDAD DEL NEGOCIO
dc.title.none.fl_str_mv Planeación y diseño de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001 - 27002
dc.type.none.fl_str_mv info:eu-repo/semantics/publishedVersion
info:eu-repo/semantics/bachelorThesis
description Mediante el análisis de la situación actual de la seguridad de la información, fue posible determinar que existe la necesidad de robustecer los controles establecidos para salvaguardar los activos de información. Con la información recopilada fue posible realizar el diagrama mostrado a continuación el cual evidencia la necesidad de aplicar estándares, regulados, documentados y difundidos. Cumplimiento de mejores prácticas seguridad informática UPS Guayaquil. Hipótesis general A través de un SGSI es posible establecer los mecanismos adecuados que mediante su aplicación permiten mitigar al máximo los riesgos asociados al uso de la tecnología, información y sistemas informáticos, salvaguardando los recursos de la sede. Objetivos En concordancia con la hipótesis general, a través de este estudio será posible establecer cuales serían los mecanismos adecuados para mitigar los riesgos asociados al uso de la información, de los sistemas y servicios informáticos utilizados por el personal de la sede Guayaquil de la Universidad Politécnica Salesiana. Existe al momento controles relacionados a la seguridad de la información que son relativamente eficientes, sin embargo es recomendable guiarse por lineamientos o estándares que permitan asegurar que las medidas o prevenciones tomadas sean las adecuadas. Este estudio documentará las mejores prácticas en seguridad aplicables a la Universidad Politécnica Salesiana Sede Guayaquil, según la norma ISO/IEC 27000, resaltando principalmente aquellos aspectos en los cuales son principalmente necesarios robustecer los controles de seguridad en función de los riesgos existentes y el nivel de criticidad de los activos de información. Se recomendará la manera más eficiente de salvaguardar los recursos informáticos de catástrofes naturales, robos, pérdidas, y daños intencionales o no intencionales que puedan afectar la disponibilidad del recurso, así como establecer controles que permitan evitar el acceso no autorizado a la información de los sistemas y servicios utilizados por la Universidad.
eu_rights_str_mv openAccess
format bachelorThesis
id UPS_c2d4fa005489dc4aff8c0066dff72ba9
instacron_str UPS
institution UPS
instname_str Universidad Politécnica Salesiana
language spa
network_acronym_str UPS
network_name_str Repositorio Universidad Politécnica Salesiana
oai_identifier_str oai:dspace.ups.edu.ec:123456789/3178
publishDate 2009
reponame_str Repositorio Universidad Politécnica Salesiana
repository.mail.fl_str_mv .
repository.name.fl_str_mv Repositorio Universidad Politécnica Salesiana - Universidad Politécnica Salesiana
repository_id_str 1737
spelling Planeación y diseño de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001 - 27002Buenaño Quintana, José LuisDISEÑO DE UN SISTEMA DE GESTIÓN DE SEGURIDADSEGURIDAD DE LOS RECURSOS HUMANOSNORMA ISO/IEC SERIE 27001 - 27002PLAN DE CONTINUIDAD DEL NEGOCIOMediante el análisis de la situación actual de la seguridad de la información, fue posible determinar que existe la necesidad de robustecer los controles establecidos para salvaguardar los activos de información. Con la información recopilada fue posible realizar el diagrama mostrado a continuación el cual evidencia la necesidad de aplicar estándares, regulados, documentados y difundidos. Cumplimiento de mejores prácticas seguridad informática UPS Guayaquil. Hipótesis general A través de un SGSI es posible establecer los mecanismos adecuados que mediante su aplicación permiten mitigar al máximo los riesgos asociados al uso de la tecnología, información y sistemas informáticos, salvaguardando los recursos de la sede. Objetivos En concordancia con la hipótesis general, a través de este estudio será posible establecer cuales serían los mecanismos adecuados para mitigar los riesgos asociados al uso de la información, de los sistemas y servicios informáticos utilizados por el personal de la sede Guayaquil de la Universidad Politécnica Salesiana. Existe al momento controles relacionados a la seguridad de la información que son relativamente eficientes, sin embargo es recomendable guiarse por lineamientos o estándares que permitan asegurar que las medidas o prevenciones tomadas sean las adecuadas. Este estudio documentará las mejores prácticas en seguridad aplicables a la Universidad Politécnica Salesiana Sede Guayaquil, según la norma ISO/IEC 27000, resaltando principalmente aquellos aspectos en los cuales son principalmente necesarios robustecer los controles de seguridad en función de los riesgos existentes y el nivel de criticidad de los activos de información. Se recomendará la manera más eficiente de salvaguardar los recursos informáticos de catástrofes naturales, robos, pérdidas, y daños intencionales o no intencionales que puedan afectar la disponibilidad del recurso, así como establecer controles que permitan evitar el acceso no autorizado a la información de los sistemas y servicios utilizados por la Universidad.Naranjo Sánchez, Ricardo2012-11-29T17:47:00Z2012-11-29T17:47:00Z2009-12info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesisapplication/pdfapplication/pdfhttp://dspace.ups.edu.ec/handle/123456789/3178spainfo:eu-repo/semantics/openAccessreponame:Repositorio Universidad Politécnica Salesianainstname:Universidad Politécnica Salesianainstacron:UPS2019-01-01T04:28:52Zoai:dspace.ups.edu.ec:123456789/3178Institucionalhttps://dspace.ups.edu.ec/Institución privadahttps://www.ups.edu.ec/https://dspace.ups.edu.ec/oai.Ecuador...opendoar:17372019-01-01T04:28:52Repositorio Universidad Politécnica Salesiana - Universidad Politécnica Salesianafalse
spellingShingle Planeación y diseño de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001 - 27002
Buenaño Quintana, José Luis
DISEÑO DE UN SISTEMA DE GESTIÓN DE SEGURIDAD
SEGURIDAD DE LOS RECURSOS HUMANOS
NORMA ISO/IEC SERIE 27001 - 27002
PLAN DE CONTINUIDAD DEL NEGOCIO
status_str publishedVersion
title Planeación y diseño de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001 - 27002
title_full Planeación y diseño de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001 - 27002
title_fullStr Planeación y diseño de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001 - 27002
title_full_unstemmed Planeación y diseño de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001 - 27002
title_short Planeación y diseño de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001 - 27002
title_sort Planeación y diseño de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001 - 27002
topic DISEÑO DE UN SISTEMA DE GESTIÓN DE SEGURIDAD
SEGURIDAD DE LOS RECURSOS HUMANOS
NORMA ISO/IEC SERIE 27001 - 27002
PLAN DE CONTINUIDAD DEL NEGOCIO
url http://dspace.ups.edu.ec/handle/123456789/3178