Planificación de implementación de un SGSI bajo normas NTC-ISO/IEC 27001 sobre el respaldo tecnológico del proceso de ventas de vehículos en la empresa Inchcape

Las normas ISO, son el mejor y más aceptado estándar internacional para estandarizar la gestión de una empresa, suministrando unas guías y bases claras, aceptadas internacionalmente. El propósito de este trabajo es plantear un ejercicio básico de planeación de un SGSI amparado bajo la norma NTC-ISO/...

Full description

Autores:
Muñoz Velásquez, Luis Carlos
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2021
Institución:
Universidad Cooperativa de Colombia
Repositorio:
Repositorio UCC
Idioma:
OAI Identifier:
oai:repository.ucc.edu.co:20.500.12494/41154
Acceso en línea:
https://hdl.handle.net/20.500.12494/41154
Palabra clave:
Ventas
Iso 27001
Riesgos
Amenazas
Activos
Phva
TG 2021 ISI
Sales
Risks
Threats
Assets
Rights
openAccess
License
Atribución – No comercial – Sin Derivar
Description
Summary:Las normas ISO, son el mejor y más aceptado estándar internacional para estandarizar la gestión de una empresa, suministrando unas guías y bases claras, aceptadas internacionalmente. El propósito de este trabajo es plantear un ejercicio básico de planeación de un SGSI amparado bajo la norma NTC-ISO/IEC 27001 en una empresa dedicada a la distribución de automóviles, y específicamente al proceso de venta de estos. Dicho ejercicio es aplicado siguiendo una metodología de igual forma reconocida internacionalmente como es la PHVA, la cual se amplia un poco con base a diferentes referencias bibliográficas a lo largo de este documento. La finalidad verdadera de este ejercicio no es otro que identificar las fases iniciales del proceso de implementación del mencionado SGSI, proveer una guía para la identificación y catalogación de activos informáticos, así como un formato para identificar, valorar, y priorizar los riesgos asociados al proceso de ventas mencionado. Todo esto buscando establecer una base para la implementación en todas las fases de un SGSI que permita a la compañía disminuir la materialización de amenazas.