Planeación y diseño de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001 - 27002

Para citar o enlazar este item, por favor use el siguiente identificador: http://dspace.ups.edu.ec/handle/123456789/3178
Registro completo de metadatos
Campo DC Valor Lengua/Idioma
dc.contributor.advisorNaranjo Sánchez, Ricardoen_ES
dc.contributor.authorBuenaño Quintana, José Luis-
dc.date.accessioned2012-11-29T17:47:00Z-
dc.date.available2012-11-29T17:47:00Z-
dc.date.issued2009-12-
dc.identifier.urihttps://dspace.ups.edu.ec/handle/123456789/3178-
dc.description.abstractMediante el análisis de la situación actual de la seguridad de la información, fue posible determinar que existe la necesidad de robustecer los controles establecidos para salvaguardar los activos de información. Con la información recopilada fue posible realizar el diagrama mostrado a continuación el cual evidencia la necesidad de aplicar estándares, regulados, documentados y difundidos. Cumplimiento de mejores prácticas seguridad informática UPS Guayaquil. Hipótesis general A través de un SGSI es posible establecer los mecanismos adecuados que mediante su aplicación permiten mitigar al máximo los riesgos asociados al uso de la tecnología, información y sistemas informáticos, salvaguardando los recursos de la sede. Objetivos En concordancia con la hipótesis general, a través de este estudio será posible establecer cuales serían los mecanismos adecuados para mitigar los riesgos asociados al uso de la información, de los sistemas y servicios informáticos utilizados por el personal de la sede Guayaquil de la Universidad Politécnica Salesiana. Existe al momento controles relacionados a la seguridad de la información que son relativamente eficientes, sin embargo es recomendable guiarse por lineamientos o estándares que permitan asegurar que las medidas o prevenciones tomadas sean las adecuadas. Este estudio documentará las mejores prácticas en seguridad aplicables a la Universidad Politécnica Salesiana Sede Guayaquil, según la norma ISO/IEC 27000, resaltando principalmente aquellos aspectos en los cuales son principalmente necesarios robustecer los controles de seguridad en función de los riesgos existentes y el nivel de criticidad de los activos de información. Se recomendará la manera más eficiente de salvaguardar los recursos informáticos de catástrofes naturales, robos, pérdidas, y daños intencionales o no intencionales que puedan afectar la disponibilidad del recurso, así como establecer controles que permitan evitar el acceso no autorizado a la información de los sistemas y servicios utilizados por la Universidad.en_ES
dc.formatapplication/pdf-
dc.language.isospaen_ES
dc.rightsopenAccess-
dc.subjectDISEÑO DE UN SISTEMA DE GESTIÓN DE SEGURIDADen_ES
dc.subjectSEGURIDAD DE LOS RECURSOS HUMANOSen_ES
dc.subjectNORMA ISO/IEC SERIE 27001 - 27002en_ES
dc.subjectPLAN DE CONTINUIDAD DEL NEGOCIOen_ES
dc.titlePlaneación y diseño de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001 - 27002en_ES
dc.typebachelorThesisen_ES
ups.carreraIngeniería de Sistemas-
ups.sedeSede Guayaquil-
Pertenece a las colecciones: Grado

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
Tesis.pdf381,37 kBAdobe PDFVisualizar/Abrir


Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons Creative Commons