Viabilidad de la implementación de la norma ISO 27001 en la empresa transportes Colombia S.A

La información es un activo vital para el funcionamiento y desarrollo de cualquier organización, el aseguramiento de la información y de los sistemas que la procesan es por tanto un objetivo de primer nivel para la organización, la información debe ser cuidada de manera segura y ordenada. Para la ad...

Full description

Autores:
Rincón Corredor, Diego Enrique
Estupiñan Ramírez, Oscar Mauricio
Ibarra Arévalo, Galvis Manuel
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2014
Institución:
Universidad Cooperativa de Colombia
Repositorio:
Repositorio UCC
Idioma:
OAI Identifier:
oai:repository.ucc.edu.co:20.500.12494/12727
Acceso en línea:
https://hdl.handle.net/20.500.12494/12727
Palabra clave:
amenazas
riesgos
activos
vulnerabilidades
Rights
closedAccess
License
Atribución – No comercial – Sin Derivar
id COOPER2_3a80ff5cbaa94cb0fb916defc2c8daf0
oai_identifier_str oai:repository.ucc.edu.co:20.500.12494/12727
network_acronym_str COOPER2
network_name_str Repositorio UCC
repository_id_str
dc.title.spa.fl_str_mv Viabilidad de la implementación de la norma ISO 27001 en la empresa transportes Colombia S.A
title Viabilidad de la implementación de la norma ISO 27001 en la empresa transportes Colombia S.A
spellingShingle Viabilidad de la implementación de la norma ISO 27001 en la empresa transportes Colombia S.A
amenazas
riesgos
activos
vulnerabilidades
title_short Viabilidad de la implementación de la norma ISO 27001 en la empresa transportes Colombia S.A
title_full Viabilidad de la implementación de la norma ISO 27001 en la empresa transportes Colombia S.A
title_fullStr Viabilidad de la implementación de la norma ISO 27001 en la empresa transportes Colombia S.A
title_full_unstemmed Viabilidad de la implementación de la norma ISO 27001 en la empresa transportes Colombia S.A
title_sort Viabilidad de la implementación de la norma ISO 27001 en la empresa transportes Colombia S.A
dc.creator.fl_str_mv Rincón Corredor, Diego Enrique
Estupiñan Ramírez, Oscar Mauricio
Ibarra Arévalo, Galvis Manuel
dc.contributor.advisor.none.fl_str_mv Torres Barreto, Martha Liliana
Barajas Ardila, Luis Fernando
dc.contributor.author.none.fl_str_mv Rincón Corredor, Diego Enrique
Estupiñan Ramírez, Oscar Mauricio
Ibarra Arévalo, Galvis Manuel
dc.subject.spa.fl_str_mv amenazas
riesgos
activos
vulnerabilidades
topic amenazas
riesgos
activos
vulnerabilidades
description La información es un activo vital para el funcionamiento y desarrollo de cualquier organización, el aseguramiento de la información y de los sistemas que la procesan es por tanto un objetivo de primer nivel para la organización, la información debe ser cuidada de manera segura y ordenada. Para la adecuada gestión de la seguridad de la información, es necesario implantar un sistema que aborde esta tarea de una forma metódica, documentada y basada en unos objetivos claros de seguridad y una evaluación de los riesgos a los que está sometida la información de la organización.(ISO 27000). ISO/IEC 27000 es un conjunto de estándares desarrollados por ISO (International OrganizationforStandardization) e IEC (International ElectrotechnicalCommission), que proporcionan un marco de gestión de la seguridad de la información utilizable por cualquier tipo de organización, pública o privada, grande o pequeña(Universidad Tecnológica Nacional Facultad Regional Buenos Aires). A través de la implementación de este estándar de calidad se pretende adoptar un enfoque del proceso para establecer, implementar, operar, monitorear, revisar, mantener y mejorar el SGSI de una organización. Este estándar de ISO adopta el modelo de PDCA (Plan – Do – Check – Act) que en español significa planear, hacer, Chequear y Actuar, el cual se puede aplicar en todos los procesos de SGSI. En Colombia el tema de seguridad de la información no se había tratado con la importancia que merece y fue solo a partir del 2009 que el congreso de la República de Colombia empezó a legislar en materia de protección de la Información y de los delitos informáticos, esto significó un avance en la región puesto que a la fecha no se habían tipificado los delitos en contra de la seguridad y la propiedad de la información, en Bucaramanga se vive esa realidad ya que la mayoría de las empresas de la ciudad no se preocupan por implementar políticas ni estándares de seguridad y reducen la seguridad de la información de sus empresas a simplemente la instalación de antivirus y en el peor de los casos únicamente a lo físico; llaves, cerraduras y candados de las instalaciones donde se alojan los equipos con la información. Esto lleva a plantear la necesidad de estudiar y analizar la viabilidad de implementar la norma en la empresa Transportes de Colombia S.A y después de realizado este estudio, socializar el resultado y a través de este apoyar a los directivas de esta empresa y a la persona encargada o dueña del proceso de las TI en la toma de las decisiones que contribuyan al mejoramiento y bienestar de la empresa, sus accionistas y sus clientes. La realización de este estudio permitió evidenciar las debilidades o fallas dentro de los procesos de manejo de la información en la organización, y la implementación de la norma contribuirá en el aumento de la confidencialidad, la integridad y la disponibilidad de la información que se maneja en la organización.
publishDate 2014
dc.date.issued.none.fl_str_mv 2014
dc.date.accessioned.none.fl_str_mv 2019-07-16T21:47:45Z
dc.date.available.none.fl_str_mv 2019-07-16T21:47:45Z
dc.type.none.fl_str_mv Trabajo de grado - Pregrado
dc.type.coar.none.fl_str_mv http://purl.org/coar/resource_type/c_7a1f
dc.type.driver.none.fl_str_mv info:eu-repo/semantics/bachelorThesis
dc.type.version.none.fl_str_mv info:eu-repo/semantics/acceptedVersion
format http://purl.org/coar/resource_type/c_7a1f
status_str acceptedVersion
dc.identifier.uri.none.fl_str_mv https://hdl.handle.net/20.500.12494/12727
dc.identifier.bibliographicCitation.spa.fl_str_mv Rincón Corredor, D. E., Estupiñan Ramírez, O. M. y Ibarra Arévalo, G. M. (2014) Viabilidad de la implementación de la norma ISO 27001 en la empresa transportes Colombia S.A (Tesis de pregrado) Recuperado de:
url https://hdl.handle.net/20.500.12494/12727
identifier_str_mv Rincón Corredor, D. E., Estupiñan Ramírez, O. M. y Ibarra Arévalo, G. M. (2014) Viabilidad de la implementación de la norma ISO 27001 en la empresa transportes Colombia S.A (Tesis de pregrado) Recuperado de:
dc.relation.references.spa.fl_str_mv Alexander, A. G. (s.f.). Recuperado el 05 de Diciembre de 2013, de www.centrum.pucp.edu.pe/excelncia
Club de la Sécurité de l'Information França. (Septiembre de 2009). Obtenido de https://www.clusif.asso.fr/
Dirección Gerneral de Modernización Administrativa, Procedimientos e impulso de la Administración Electrónica. (Octubre de 2012). Portal Administracion Electronica. Recuperado el 25 de Enero de 2014, http://administracionelectronica.gob.es/pae_Home/pae_Documentacion/pae_Metodolog/p ae_Magerit.html#.UuZ7TvuCFwB
Gestion calidad consulting. (s.f.). Recuperado el 29 de noviembre de 2013, de http://www.gestion-calidad.com/seguridad-informacion.html
Information security y business continuity academy. (s.f.). Recuperado el 08 de Diciembre de 2013, de http://www.iso27001standard.com/es/que-es-la-norma-iso-27001
Instituto Nacional de Tecnologías de la Comunicación. (12 de Noviembre de 2013). Implantacion de un SGSI en la empresa. España.
ISO 27000. (s.f.). Recuperado el 28 de 11 de 2013, de www.iso27000.es/iso27000.html
ISO 27000. es. (s.f.). Recuperado el 07 de Diciembre de 2013, de http://www.iso27000.es/sgsi.html
Norma Técnica Colombiana NTC-ISO-IEC 17799. (10 de Octubre de 2006).
Universidad Tecnológica Nacional Facultad Regional Buenos Aires. (s.f.). Recuperado el 21 de Enero de 2014, de http://www.calidad.sceu.frba.utn.edu.ar/index.php/asesoramiento/152-%20%20sistema-de-seguridad-de-la-informacion-norma-iso-27000
dc.rights.license.none.fl_str_mv Atribución – No comercial – Sin Derivar
dc.rights.accessrights.none.fl_str_mv info:eu-repo/semantics/closedAccess
dc.rights.coar.none.fl_str_mv http://purl.org/coar/access_right/c_14cb
rights_invalid_str_mv Atribución – No comercial – Sin Derivar
http://purl.org/coar/access_right/c_14cb
eu_rights_str_mv closedAccess
dc.format.extent.spa.fl_str_mv 61 p.
dc.publisher.spa.fl_str_mv Universidad Cooperativa de Colombia, Facultad de Ingenierías, Ingeniería de Sistemas, Bucaramanga
dc.publisher.program.spa.fl_str_mv Ingeniería de Sistemas
dc.publisher.place.spa.fl_str_mv Bucaramanga
institution Universidad Cooperativa de Colombia
bitstream.url.fl_str_mv https://repository.ucc.edu.co/bitstreams/38d8e01d-3268-454c-8e92-1ff20d5d7cf3/download
https://repository.ucc.edu.co/bitstreams/37576ebb-dfda-4d69-ae37-d8dac5cfa9fb/download
https://repository.ucc.edu.co/bitstreams/bfe03016-7e71-437d-8a24-bc0d9ec36cab/download
https://repository.ucc.edu.co/bitstreams/0ca5a32a-fbc7-4625-ac5f-9ef1fb297924/download
bitstream.checksum.fl_str_mv 3bce4f7ab09dfc588f126e1e36e98a45
b1d66db456cd2d85f6333f4e737644da
0dcd75ab491340c9b54eb63001eb01d1
888f8c8657c0f64266c430d544bc84f6
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositorio Institucional Universidad Cooperativa de Colombia
repository.mail.fl_str_mv bdigital@metabiblioteca.com
_version_ 1814247140601364480
spelling Torres Barreto, Martha LilianaBarajas Ardila, Luis FernandoRincón Corredor, Diego EnriqueEstupiñan Ramírez, Oscar MauricioIbarra Arévalo, Galvis Manuel2019-07-16T21:47:45Z2019-07-16T21:47:45Z2014https://hdl.handle.net/20.500.12494/12727Rincón Corredor, D. E., Estupiñan Ramírez, O. M. y Ibarra Arévalo, G. M. (2014) Viabilidad de la implementación de la norma ISO 27001 en la empresa transportes Colombia S.A (Tesis de pregrado) Recuperado de:La información es un activo vital para el funcionamiento y desarrollo de cualquier organización, el aseguramiento de la información y de los sistemas que la procesan es por tanto un objetivo de primer nivel para la organización, la información debe ser cuidada de manera segura y ordenada. Para la adecuada gestión de la seguridad de la información, es necesario implantar un sistema que aborde esta tarea de una forma metódica, documentada y basada en unos objetivos claros de seguridad y una evaluación de los riesgos a los que está sometida la información de la organización.(ISO 27000). ISO/IEC 27000 es un conjunto de estándares desarrollados por ISO (International OrganizationforStandardization) e IEC (International ElectrotechnicalCommission), que proporcionan un marco de gestión de la seguridad de la información utilizable por cualquier tipo de organización, pública o privada, grande o pequeña(Universidad Tecnológica Nacional Facultad Regional Buenos Aires). A través de la implementación de este estándar de calidad se pretende adoptar un enfoque del proceso para establecer, implementar, operar, monitorear, revisar, mantener y mejorar el SGSI de una organización. Este estándar de ISO adopta el modelo de PDCA (Plan – Do – Check – Act) que en español significa planear, hacer, Chequear y Actuar, el cual se puede aplicar en todos los procesos de SGSI. En Colombia el tema de seguridad de la información no se había tratado con la importancia que merece y fue solo a partir del 2009 que el congreso de la República de Colombia empezó a legislar en materia de protección de la Información y de los delitos informáticos, esto significó un avance en la región puesto que a la fecha no se habían tipificado los delitos en contra de la seguridad y la propiedad de la información, en Bucaramanga se vive esa realidad ya que la mayoría de las empresas de la ciudad no se preocupan por implementar políticas ni estándares de seguridad y reducen la seguridad de la información de sus empresas a simplemente la instalación de antivirus y en el peor de los casos únicamente a lo físico; llaves, cerraduras y candados de las instalaciones donde se alojan los equipos con la información. Esto lleva a plantear la necesidad de estudiar y analizar la viabilidad de implementar la norma en la empresa Transportes de Colombia S.A y después de realizado este estudio, socializar el resultado y a través de este apoyar a los directivas de esta empresa y a la persona encargada o dueña del proceso de las TI en la toma de las decisiones que contribuyan al mejoramiento y bienestar de la empresa, sus accionistas y sus clientes. La realización de este estudio permitió evidenciar las debilidades o fallas dentro de los procesos de manejo de la información en la organización, y la implementación de la norma contribuirá en el aumento de la confidencialidad, la integridad y la disponibilidad de la información que se maneja en la organización.Information is vital for the functioning and development of any organization's assets, information assurance and systems that process it is therefore an object of the highest level for the organization, the information must be maintained in a safe and orderly manner. For proper management of information security, it is necessary to establish a system to address this task in a methodical way, documented and based on clear objectives of safety and an assessment of the risks to which the information is subject of the organization. (ISO 27000). ISO / IEC 27000 is a set of standards developed by ISO ( International Organization for Standardization) and IEC (International Electrotechnical Commission) , which provide a framework for security management of information usable by any organization , public or private, large or small ( National Technological University Faculty Regional Buenos Aires ). Through the implementation of this quality standard is to adopt a process approach for establishing, implementing , operating, monitoring , reviewing, maintaining and improving an organization's ISMS. This standard adopts the ISO PDCA model (Plan - Do - Check - Act) in Spanish means plan, do, Check and Act, which is applicable in all ISMS processes. In Colombia the issue of information security was not treated with the importance it deserves and it was only from 2009 that the Congress of the Republic of Colombia began to legislate for the protection of information and computer crime , this it was a step forward in the region since the date the crime they had not established against the security and proprietary information in Bucaramanga that reality is experienced as most of the businesses in the city do not care about implementing policies and safety standards and reduce information security of their companies simply installing antivirus and in the worst case only physical keys, locks and locks of the premises where the equipment information is housed. This raises the need to study and analyze the feasibility of implementing the standard in the business of Transport of Colombia and made after this study , socialize the result and through this support managers of this company and the owner or person in charge iT process in making decisions that contribute to the improvement and welfare of the company , its shareholders and its customers. The application of this study makes evident the weaknesses or failures in processes of information management in the organization, and we will contribute in enhancing confidentiality, integrity and availability of the information handled within the organization.Resumen. -- Abstract. -- Introducción. -- 1. El problema. -- 1.1 descripción del problema. -- 1.2 formulación de la pregunta de investigación. -- 1.3 justificación. -- 1.4 delimitación. -- 1.4.1 conceptual. -- 1.4.2 espacial. -- 1.4.3 temporal. -- 1.5 objetivos. -- 1.5.1 general. -- 1.5.2específicos. -- 1.6propósito. -- 2. Marco teórico. -- 2.1 antecedentes. -- 2.1.1 históricos. -- 2.1.2 legales. -- 2.1.3 investigativos. -- 2.2 bases teóricas. -- 2.2.1seguridad de la información. -- 2.2.2políticas de seguridad informática (psi). -- 2.2.3sistema de gestión de seguridad de la información. -- 2.2.4 norma iso 27001. -- 2.2.5. Activos de información. -- 2.2.6 amenazas. -- 2.2.7 vulnerabilidad. -- 2.2.8control. -- 2.3 términos básicos. -- 2.3.1 riesgo. -- 2.3.2 problema. -- 2.3.3 valor del riesgo. -- 2.3.4 nivel umbral del riesgo. -- 2.3.5 plan de acción. -- 2.3.6 plan de seguimiento. -- 2.3.7 el impacto. -- 2.3.8 el riesgo intrínseco. -- 2.3.9 las salvaguardas. -- 3. Metodología. -- 3.1 metodología de investigación. -- 3.2 técnicas e instrumentos para la recolección de datos. -- 3.3 factibilidad. -- 3.3.1 técnica. -- 3.3.2 económica. -- 3.3.3 legal. -- 3.3.4 ecológica - social. -- 4. Aspectos de ingeniería. -- 4.1 planeación. -- 4.1.1 cultura organizacional. -- 4.1.2 levantamiento de la información. -- 4.2 desarrollo. -- 4.2.1 identificación y evaluación de los activos. -- 4.2.2 identificación y evaluación de las amenazas. -- 4.2.3 identificación y evaluación de vulnerabilidades. -- 4.2.4 análisis efectivo del riesgo. -- 4.2.5 plan de tratamiento de riesgos. -- 4.2.6 declaración de aplicabilidad. -- 4.2.7 planes de acción. -- 4.3 viabilidad de implementación de la norma iso 27001. -- 4.3.1 consecuencias por la falta de un SGSI. -- 4.3.2 factores de éxito. -- 4.4 conclusiones. – Bibliografía.diego.rinconc@campusucc.edu.cooscar.estupinan@campusucc.edu.cogalvis.ibarra@campusucc.edu.co61 p.Universidad Cooperativa de Colombia, Facultad de Ingenierías, Ingeniería de Sistemas, BucaramangaIngeniería de SistemasBucaramangaamenazasriesgosactivosvulnerabilidadesViabilidad de la implementación de la norma ISO 27001 en la empresa transportes Colombia S.ATrabajo de grado - Pregradohttp://purl.org/coar/resource_type/c_7a1finfo:eu-repo/semantics/bachelorThesisinfo:eu-repo/semantics/acceptedVersionAtribución – No comercial – Sin Derivarinfo:eu-repo/semantics/closedAccesshttp://purl.org/coar/access_right/c_14cbAlexander, A. G. (s.f.). Recuperado el 05 de Diciembre de 2013, de www.centrum.pucp.edu.pe/excelnciaClub de la Sécurité de l'Information França. (Septiembre de 2009). Obtenido de https://www.clusif.asso.fr/Dirección Gerneral de Modernización Administrativa, Procedimientos e impulso de la Administración Electrónica. (Octubre de 2012). Portal Administracion Electronica. Recuperado el 25 de Enero de 2014, http://administracionelectronica.gob.es/pae_Home/pae_Documentacion/pae_Metodolog/p ae_Magerit.html#.UuZ7TvuCFwBGestion calidad consulting. (s.f.). Recuperado el 29 de noviembre de 2013, de http://www.gestion-calidad.com/seguridad-informacion.htmlInformation security y business continuity academy. (s.f.). Recuperado el 08 de Diciembre de 2013, de http://www.iso27001standard.com/es/que-es-la-norma-iso-27001Instituto Nacional de Tecnologías de la Comunicación. (12 de Noviembre de 2013). Implantacion de un SGSI en la empresa. España.ISO 27000. (s.f.). Recuperado el 28 de 11 de 2013, de www.iso27000.es/iso27000.htmlISO 27000. es. (s.f.). Recuperado el 07 de Diciembre de 2013, de http://www.iso27000.es/sgsi.htmlNorma Técnica Colombiana NTC-ISO-IEC 17799. (10 de Octubre de 2006).Universidad Tecnológica Nacional Facultad Regional Buenos Aires. (s.f.). Recuperado el 21 de Enero de 2014, de http://www.calidad.sceu.frba.utn.edu.ar/index.php/asesoramiento/152-%20%20sistema-de-seguridad-de-la-informacion-norma-iso-27000PublicationLICENSElicense.txtlicense.txttext/plain; charset=utf-84334https://repository.ucc.edu.co/bitstreams/38d8e01d-3268-454c-8e92-1ff20d5d7cf3/download3bce4f7ab09dfc588f126e1e36e98a45MD52ORIGINAL2014_Viabilidad_implementación.pdf2014_Viabilidad_implementación.pdfTrabajo de gradoapplication/pdf1398562https://repository.ucc.edu.co/bitstreams/37576ebb-dfda-4d69-ae37-d8dac5cfa9fb/downloadb1d66db456cd2d85f6333f4e737644daMD51THUMBNAIL2014_Viabilidad_implementación.pdf.jpg2014_Viabilidad_implementación.pdf.jpgGenerated Thumbnailimage/jpeg2546https://repository.ucc.edu.co/bitstreams/bfe03016-7e71-437d-8a24-bc0d9ec36cab/download0dcd75ab491340c9b54eb63001eb01d1MD53TEXT2014_Viabilidad_implementación.pdf.txt2014_Viabilidad_implementación.pdf.txtExtracted texttext/plain101305https://repository.ucc.edu.co/bitstreams/0ca5a32a-fbc7-4625-ac5f-9ef1fb297924/download888f8c8657c0f64266c430d544bc84f6MD5420.500.12494/12727oai:repository.ucc.edu.co:20.500.12494/127272024-08-10 21:26:14.423restrictedhttps://repository.ucc.edu.coRepositorio Institucional Universidad Cooperativa de Colombiabdigital@metabiblioteca.comVU5JVkVSU0lEQUQgQ09PUEVSQVRJVkEgREUgQ09MT01CSUEKUkVQT1NJVE9SSU9TIElOU1RJVFVDSU9OQUxFUwpMSUNFTkNJQSBERSBVU08KClBvciBtZWRpbyBkZWwgcHJlc2VudGUgZG9jdW1lbnRvLCBlbCBBdXRvcihlcyksIG1heW9yIChlcykgZGUgZWRhZCwgcXVpZW4gZW4gYWRlbGFudGUgc2UgZGVub21pbmFyw6EgZWwgQVVUT1IsIGNvbmZpZXJlIGEgbGEgVU5JVkVSU0lEQUQgQ09PUEVSQVRJVkEgREUgQ09MT01CSUEsIGNvbiBOSVQuIDg2MC0wMjk5MjQtNywgdW5hIExJQ0VOQ0lBIERFIFVTTyBkZSBvYnJhLCBiYWpvIGxhcyBzaWd1aWVudGVzIGNvbmRpY2lvbmVzLgoKQ0zDgVVTVUxBUwoKUFJJTUVSQS4gT2JqZXRvLiBFTCBBVVRPUiBwb3IgZXN0ZSBhY3RvIGF1dG9yaXphIGxhIHV0aWxpemFjacOzbiBkZSBsYSBvYnJhLCBkZSBjb25mb3JtaWRhZCBjb24gbG8gZXN0aXB1bGFkbyBhIGNvbnRpbnVhY2nDs246IAoKKGEpIFBhcmEgZWZlY3RvcyBkZSBsYSBwcmVzZW50ZSBsaWNlbmNpYSBzZSBhdXRvcml6YSBsYSByZXByb2R1Y2Npw7NuIGRlIGxhIG9icmEgYW50ZXJpb3JtZW50ZSBjaXRhZGEsIGxhIGN1YWwgc2UgYWxvamFyw6EgZW4gZm9ybWF0byBkaWdpdGFsIGVuIGxhcyBwbGF0YWZvcm1hcyBvIHJlcG9zaXRvcmlvcyBhZG1pbmlzdHJhZG9zIHBvciBsYSBVTklWRVJTSURBRCBvIGVuIG90cm8gdGlwbyBkZSByZXBvc2l0b3Jpb3MgZXh0ZXJub3MgbyBww6FnaW5hcyB3ZWIgZXNjb2dpZG9zIHBvciBsYSBVTklWRVJTSURBRCwgcGFyYSBmaW5lcyBkZSBkaWZ1c2nDs24geSBkaXZ1bGdhY2nDs24uIEFkaWNpb25hbG1lbnRlLCBzZSBhdXRvcml6YSBhIHF1ZSBsb3MgdXN1YXJpb3MgaW50ZXJub3MgeSBleHRlcm5vcyBkZSBkaWNoYXMgcGxhdGFmb3JtYXMgbyByZXBvc2l0b3Jpb3MgcmVwcm9kdXpjYW4gbyBkZXNjYXJndWVuIGxhIG9icmEsIHNpbiDDoW5pbW8gZGUgbHVjcm8sIHBhcmEgZmluZXMgcHJpdmFkb3MsIGVkdWNhdGl2b3MgbyBhY2Fkw6ltaWNvczsgc2llbXByZSB5IGN1YW5kbyBubyBzZSB2aW9sZW4gYWN1ZXJkb3MgY29uIGVkaXRvcmVzLCBwZXJpb2RvcyBkZSBlbWJhcmdvIG8gYWN1ZXJkb3MgZGUgY29uZmlkZW5jaWFsaWRhZCBxdWUgYXBsaXF1ZW4uCgooYikgU2UgYXV0b3JpemEgbGEgY29tdW5pY2FjacOzbiBww7pibGljYSB5IGxhIHB1ZXN0YSBhIGRpc3Bvc2ljacOzbiBkZSBsYSBvYnJhIG1lbmNpb25hZGEsIGVuIGFjY2VzbyBhYmllcnRvLCBwYXJhIHN1IHV0aWxpemFjacOzbiBlbiBsYXMgcGxhdGFmb3JtYXMgbyByZXBvc2l0b3Jpb3MgYWRtaW5pc3RyYWRvcyBwb3IgbGEgVU5JVkVSU0lEQUQuCgooYykgTG8gYW50ZXJpb3IgZXN0YXLDoSBzdWpldG8gYSBsYXMgZGVmaW5pY2lvbmVzIGNvbnRlbmlkYXMgZW4gbGEgRGVjaXNpw7NuIEFuZGluYSAzNTEgZGUgMTk5MyB5IGxhIExleSAyMyBkZSAxOTgyLgoKClNFR1VOREEuIE9yaWdpbmFsaWRhZCB5IHJlY2xhbWFjaW9uZXMuIEVsIEFVVE9SIGRlY2xhcmEgcXVlIGxhIE9CUkEgZXMgb3JpZ2luYWwgeSBxdWUgZXMgZGUgc3UgY3JlYWNpw7NuIGV4Y2x1c2l2YSwgbm8gZXhpc3RpZW5kbyBpbXBlZGltZW50byBkZSBjdWFscXVpZXIgbmF0dXJhbGV6YSAoZW1iYXJnb3MsIHVzbyBkZSBtYXRlcmlhbCBwcm90ZWdpZG8gcG9yIGRlcmVjaG9zIGRlIGF1dG9yKSBwYXJhIGxhIGNvbmNlc2nDs24gZGUgbG9zIGRlcmVjaG9zIHByZXZpc3RvcyBlbiBlc3RlIGFjdWVyZG8uIEVsIEFVVE9SIHJlc3BvbmRlcsOhIHBvciBjdWFscXVpZXIgYWNjacOzbiBkZSByZWl2aW5kaWNhY2nDs24sIHBsYWdpbyB1IG90cmEgY2xhc2UgZGUgcmVjbGFtYWNpw7NuIHF1ZSBhbCByZXNwZWN0byBwdWRpZXJhIHNvYnJldmVuaXIuCgpURVJDRVJBLiBDb250cmFwcmVzdGFjacOzbi4gRWwgQVVUT1IgYXV0b3JpemEgYSBxdWUgc3Ugb2JyYSBzZWEgdXRpbGl6YWRhIGRlIGNvbmZvcm1pZGFkIGNvbiBsYSBjbMOhdXN1bGEgUFJJTUVSQSBkZSBmb3JtYSBncmF0dWl0YSwgZXMgZGVjaXIsIHF1ZSBsYSB1dGlsaXphY2nDs24gZGUgbGEgbWlzbWEgbm8gZ2VuZXJhIG5pbmfDum4gcGFnbyBvIHJlZ2Fsw61hcyBlbiBmYXZvciBkZSBlc3RlLgoKQ1VBUlRBLiBUaXR1bGFyaWRhZCBkZSBkZXJlY2hvcy4gRWwgcHJlc2VudGUgY29udHJhdG8gbm8gdHJhbnNmaWVyZSBsYSB0aXR1bGFyaWRhZCBkZSBsb3MgZGVyZWNob3MgcGF0cmltb25pYWxlcyBzb2JyZSBsYXMgb2JyYXMgYW50ZXJpb3JtZW50ZSBtZW5jaW9uYWRhcyBhIGxhIFVOSVZFUlNJREFELiDDmm5pY2FtZW50ZSBoYWNlIHJlbGFjacOzbiBhIHVuYSBsaWNlbmNpYSBubyBleGNsdXNpdmEgZW4gbG9zIHTDqXJtaW5vcyB5IGNvbmRpY2lvbmVzIGFudGVyaW9ybWVudGUgcGFjdGFkb3MuCgpRVUlOVEEuIENyw6lkaXRvcy4gTGEgVU5JVkVSU0lEQUQgc2UgY29tcHJvbWV0ZSBhIGRhciBhbCBBVVRPUiwgZWwgcmVjb25vY2ltaWVudG8gZGVudHJvIGNhZGEgZm9ybWEgZGUgdXRpbGl6YWNpw7NuIGVuIGxhIG9icmEuIExvcyBjcsOpZGl0b3MgZGViZW4gZmlndXJhciBlbiBjYWRhIHVubyBkZSBsb3MgZm9ybWF0b3MgbyByZWdpc3Ryb3MgZGUgcHVibGljYWNpw7NuLiBObyBjb25zdGl0dWlyw6EgdW5hIHZpb2xhY2nDs24gYSBsb3MgZGVyZWNob3MgbW9yYWxlcyBkZWwgYXV0b3IgbGEgbm8gcmVwcm9kdWNjacOzbiwgY29tdW5pY2FjacOzbiBvIGRlbcOhcyB1dGlsaXphY2lvbmVzIGRlIGxhIG9icmEuIExhIHV0aWxpemFjacOzbiBvIG5vIGRlIGxhIG9icmEsIGFzw60gY29tbyBzdSBmb3JtYSBkZSB1dGlsaXphY2nDs24gc2Vyw6EgZmFjdWx0YWQgZXhjbHVzaXZhIGRlIGxhIFVOSVZFUlNJREFELgogClNFWFRBLiBEdXJhY2nDs24geSB0ZXJyaXRvcmlvLiBMYSBwcmVzZW50ZSBsaWNlbmNpYSBkZSB1c28gcXVlIHNlIG90b3JnYSBhIGZhdm9yIGRlIGxhIFVOSVZFUlNJREFEIHRlbmRyw6EgdW5hIGR1cmFjacOzbiBlcXVpdmFsZW50ZSBhbCB0w6lybWlubyBkZSBwcm90ZWNjacOzbiBsZWdhbCBkZSBsYSBvYnJhIHkgcGFyYSB0b2RvcyBsb3MgcGHDrXNlcyBkZWwgbXVuZG8uCgpTw4lQVElNQS4gVXNvIGRlIENyZWF0aXZlIENvbW1vbnMuIEVsIEFVVE9SIGF1dG9yaXphcsOhIGxhIGRpZnVzacOzbiBkZSBzdSBjb250ZW5pZG8gYmFqbyB1bmEgbGljZW5jaWEgQ3JlYXRpdmUgQ29tbW9ucyBhdHJpYnVjacOzbiA0LjAgaW50ZXJuYWNpb25hbCwgcXVlIGRlYmVyw6EgaW5jbHVpcnNlIGVuIGVsIGNvbnRlbmlkby4gCgpPQ1RBVkEuIERlcmVjaG8gZGUgZXhjbHVzacOzbi4gQ2FkYSBhdXRvciBwdWVkZSBpbmRpY2FyIGVuIGVsIG1vbWVudG8gZGUgZGVww7NzaXRvIGRlbCBjb250ZW5pZG8gcXVlIGVsIHRleHRvIGNvbXBsZXRvIGRlIGxhIHByb2R1Y2Npw7NuIGFjYWTDqW1pY2EgbyBjaWVudMOtZmljYSBubyBlc3RlIGNvbiBhY2Nlc28gYWJpZXJ0byBlbiBlbCBSZXBvc2l0b3JpbyBJbnN0aXR1Y2lvbmFsIHBvciBtb3Rpdm9zIGRlIGNvbmZpZGVuY2lhbGlkYWQsIHBvcnF1ZSBzZSBlbmN1ZW50cmUgZW4gdsOtYXMgZGUgb2J0ZW5lciB1biBkZXJlY2hvIGRlIHByb3BpZWRhZCBpbmR1c3RyaWFsIG8gZXhpc3RpciBhY3VlcmRvcyBwcmV2aW9zIGNvbiB0ZXJjZXJvcyAoZWRpdG9yaWFsZXMsIHJldmlzdGFzIGNpZW50w61maWNhcywgb3RyYXMgaW5zdGl0dWNpb25lcykuIEVsIGF1dG9yIHNlIGNvbXByb21ldGUgYSBkZXBvc2l0YXIgbG9zIG1ldGFkYXRvcyBlIGluZm9ybWFyIGVsIHRpZW1wbyBkZSBlbWJhcmdvIGR1cmFudGUgZWwgY3VhbCBlbCB0ZXh0byBjb21wbGV0byB0ZW5kcsOhIGFjY2VzbyByZXN0cmluZ2lkby4gCgpOT1ZFTkEuIEVsIEFVVE9SIGFsIGFjZXB0YXIgZXN0YSBsaWNlbmNpYSBhZHVjZSBxdWUgZXN0YSBwcm9kdWNjacOzbiBzZSBkZXNhcnJvbGzDsyBlbiBlbCBwZXJpb2RvIGVuIHF1ZSBzZSBlbmN1ZW50cmEgY29uIHbDrW5jdWxvcyBjb24gTGEgVW5pdmVyc2lkYWQuCgpEw4lDSU1BLiBOb3JtYXMgYXBsaWNhYmxlcy4gUGFyYSBsYSBpbnRlcnByZXRhY2nDs24geSBjdW1wbGltaWVudG8gZGVsIHByZXNlbnRlIGFjdWVyZG8gbGFzIHBhcnRlcyBzZSBzb21ldGVuIGEgbGEgRGVjaXNpw7NuIEFuZGluYSAzNTEgZGUgMTk5MywgbGEgTGV5IDIzIGRlIDE5ODIgeSBkZW3DoXMgbm9ybWFzIGFwbGljYWJsZXMgZGUgQ29sb21iaWEuIEFkZW3DoXMsIGEgbGFzIG5vcm1hcyBJbnN0aXR1Y2lvbmFsZXMgcXVlIGFwbGlxdWVuLgoKTGEgcHJlc2VudGUgbGljZW5jaWEgc2UgYXV0b3JpemEgZW4gbGEgZmVjaGEgZGUgcHVibGljYWNpw7NuIGVuIGxvcyByZXBvc2l0b3Jpb3MgaW5zdGl0dWNpb25hbGVzLgo=