Por favor, use este identificador para citar o enlazar este ítem: http://repositorio.espe.edu.ec/handle/21000/26482
Título : Análisis y diseño de un sistema de gestión de la seguridad de la información basado en la norma ISO 27001, orientado a la disminución de riesgos en la unidad de informática del GAD municipal del cantón Pujilí
Director(es): Pinto Auz, Diego Julián
Autor: Fernández Orozco, Gabriela Paulina
Palabras clave : SEGURIDAD DE LA INFORMACIÓN
GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
GESTIÓN DEL RIESGO
VULNERABILIDAD A INSEGURIDAD INFORMÁTICA
NORMA ISO/IEC 27001:2013
Fecha de publicación : 2021
Editorial: Universidad de las Fuerzas Armadas ESPE. Maestría en Gerencia de Sistemas
Citación : Fernández Orozco, Gabriela Paulina (2021). Análisis y diseño de un sistema de gestión de la seguridad de la información basado en la norma ISO 27001, orientado a la disminución de riesgos en la unidad de informática del GAD municipal del cantón Pujilí. Maestría en Gerencia de Sistemas. Universidad de las Fuerzas Armadas ESPE. Matriz Sangolquí
Abstract: El proyecto tiene como objetivo el diseño de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001:2013, se aplica a la disminución de riesgos en el almacenamiento de información de la unidad de informática del GAD Municipal del Cantón Pujilí. La norma permite el aseguramiento de la confidencialidad, integridad y disponibilidad de la información, fomenta a que las organizaciones desarrollen una cultura de seguridad, asegurando la continuidad del negocio. La gestión de la seguridad de la información se complementa con las buenas prácticas establecidas en la norma ISO 27002. Para llevar a cabo el estudio se establece el problema, los objetivos, la justificación, importancia y alcance. Se aborda la conceptualización, así como la descripción de la normativa de seguridad de la información en Ecuador. Se describen las principales metodologías de análisis de riesgos. El diseño del sistema de gestión parte estableciendo el alcance, la metodología de análisis de riesgos, el inventario de activos, la identificación de las amenazas y vulnerabilidades, la evaluación de los riesgos, el establecimiento de los controles y la declaración de aplicabilidad. El sistema de gestión diseñado se convierte en una herramienta para mejorar el nivel de madurez en seguridad de la información, ayudando a la organización a disminuir los riesgos a los que se encuentra expuesta, y será un pilar para establecer una cultura orientada a la protección de activos de información.
URI : http://repositorio.espe.edu.ec/handle/21000/26482
Aparece en las colecciones: Maestría en Gerencia de Sistemas

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
T-ESPE-050862.pdfTRABAJO DE TITULACIÓN1,99 MBAdobe PDFVisualizar/Abrir
T-ESPE-050862-D.pptxDEFENSA2,6 MBMicrosoft Powerpoint XMLVisualizar/Abrir
T-ESPE-050862-R.pdfRESUMEN74,81 kBAdobe PDFVisualizar/Abrir


Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.