Bitte benutzen Sie diese Kennung, um auf die Ressource zu verweisen: http://repositorio.espe.edu.ec/handle/21000/26482
Titel: Análisis y diseño de un sistema de gestión de la seguridad de la información basado en la norma ISO 27001, orientado a la disminución de riesgos en la unidad de informática del GAD municipal del cantón Pujilí
Director(es): Pinto Auz, Diego Julián
Autor(en): Fernández Orozco, Gabriela Paulina
Stichwörter: SEGURIDAD DE LA INFORMACIÓN
GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
GESTIÓN DEL RIESGO
VULNERABILIDAD A INSEGURIDAD INFORMÁTICA
NORMA ISO/IEC 27001:2013
Erscheinungsdatum: 2021
Herausgeber: Universidad de las Fuerzas Armadas ESPE. Maestría en Gerencia de Sistemas
Zitierform: Fernández Orozco, Gabriela Paulina (2021). Análisis y diseño de un sistema de gestión de la seguridad de la información basado en la norma ISO 27001, orientado a la disminución de riesgos en la unidad de informática del GAD municipal del cantón Pujilí. Maestría en Gerencia de Sistemas. Universidad de las Fuerzas Armadas ESPE. Matriz Sangolquí
Zusammenfassung: El proyecto tiene como objetivo el diseño de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001:2013, se aplica a la disminución de riesgos en el almacenamiento de información de la unidad de informática del GAD Municipal del Cantón Pujilí. La norma permite el aseguramiento de la confidencialidad, integridad y disponibilidad de la información, fomenta a que las organizaciones desarrollen una cultura de seguridad, asegurando la continuidad del negocio. La gestión de la seguridad de la información se complementa con las buenas prácticas establecidas en la norma ISO 27002. Para llevar a cabo el estudio se establece el problema, los objetivos, la justificación, importancia y alcance. Se aborda la conceptualización, así como la descripción de la normativa de seguridad de la información en Ecuador. Se describen las principales metodologías de análisis de riesgos. El diseño del sistema de gestión parte estableciendo el alcance, la metodología de análisis de riesgos, el inventario de activos, la identificación de las amenazas y vulnerabilidades, la evaluación de los riesgos, el establecimiento de los controles y la declaración de aplicabilidad. El sistema de gestión diseñado se convierte en una herramienta para mejorar el nivel de madurez en seguridad de la información, ayudando a la organización a disminuir los riesgos a los que se encuentra expuesta, y será un pilar para establecer una cultura orientada a la protección de activos de información.
URI: http://repositorio.espe.edu.ec/handle/21000/26482
Enthalten in den Sammlungen:Maestría en Gerencia de Sistemas

Dateien zu dieser Ressource:
Datei Beschreibung GrößeFormat 
T-ESPE-050862.pdfTRABAJO DE TITULACIÓN1,99 MBAdobe PDFÖffnen/Anzeigen
T-ESPE-050862-D.pptxDEFENSA2,6 MBMicrosoft Powerpoint XMLÖffnen/Anzeigen
T-ESPE-050862-R.pdfRESUMEN74,81 kBAdobe PDFÖffnen/Anzeigen


Alle Ressourcen in diesem Repository sind urheberrechtlich geschützt.