Planificación de implementación de un SGSI bajo normas NTC-ISO/IEC 27001 sobre el respaldo tecnológico del proceso de ventas de vehículos en la empresa Inchcape
Las normas ISO, son el mejor y más aceptado estándar internacional para estandarizar la gestión de una empresa, suministrando unas guías y bases claras, aceptadas internacionalmente. El propósito de este trabajo es plantear un ejercicio básico de planeación de un SGSI amparado bajo la norma NTC-ISO/...
- Autores:
-
Muñoz Velásquez, Luis Carlos
- Tipo de recurso:
- Trabajo de grado de pregrado
- Fecha de publicación:
- 2021
- Institución:
- Universidad Cooperativa de Colombia
- Repositorio:
- Repositorio UCC
- Idioma:
- OAI Identifier:
- oai:repository.ucc.edu.co:20.500.12494/41154
- Acceso en línea:
- https://hdl.handle.net/20.500.12494/41154
- Palabra clave:
- Ventas
Iso 27001
Riesgos
Amenazas
Activos
Phva
TG 2021 ISI
Sales
Risks
Threats
Assets
- Rights
- openAccess
- License
- Atribución – No comercial – Sin Derivar
Summary: | Las normas ISO, son el mejor y más aceptado estándar internacional para estandarizar la gestión de una empresa, suministrando unas guías y bases claras, aceptadas internacionalmente. El propósito de este trabajo es plantear un ejercicio básico de planeación de un SGSI amparado bajo la norma NTC-ISO/IEC 27001 en una empresa dedicada a la distribución de automóviles, y específicamente al proceso de venta de estos. Dicho ejercicio es aplicado siguiendo una metodología de igual forma reconocida internacionalmente como es la PHVA, la cual se amplia un poco con base a diferentes referencias bibliográficas a lo largo de este documento. La finalidad verdadera de este ejercicio no es otro que identificar las fases iniciales del proceso de implementación del mencionado SGSI, proveer una guía para la identificación y catalogación de activos informáticos, así como un formato para identificar, valorar, y priorizar los riesgos asociados al proceso de ventas mencionado. Todo esto buscando establecer una base para la implementación en todas las fases de un SGSI que permita a la compañía disminuir la materialización de amenazas. |
---|