Establecimiento del sistema de seguridad de información en SFG bajo los estándares de la norma ISO 27001: 2005

Se presentan en este trabajo el desarrollo de un marco conceptual y metodológico para la etapa de establecimiento de un sistema de gestión de seguridad de información bajo la perspectiva de las prácticas sugeridas por el estándar ISO 27001:2005 en una empresa de base tecnológica emergente. Se presen...

Full description

Autores:
García Guevara, Camilo Augusto
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2012
Institución:
Universidad EAN
Repositorio:
Biblioteca Digital Minerva - Repositorio EAN
Idioma:
spa
OAI Identifier:
oai:repository.universidadean.edu.co:10882/2532
Acceso en línea:
http://hdl.handle.net/10882/2532
Palabra clave:
Seguridad de la información
Control de calidad
SIstemas de seguridad
Norma ISO 27001:2005
Information Security
Quality control
Security Systems
Norm ISO 27001:2005
ALMACENAMIENTO DE INFORMACION
REDES DE COMPUTADORES-MEDIDAS DE SEGURIDAD
CONTROL DE CALIDAD-NORMAS
SEGURIDAD EN BASES DE DATOS
Rights
License
http://creativecommons.org/licenses/by-nc-nd/2.5/co/
Description
Summary:Se presentan en este trabajo el desarrollo de un marco conceptual y metodológico para la etapa de establecimiento de un sistema de gestión de seguridad de información bajo la perspectiva de las prácticas sugeridas por el estándar ISO 27001:2005 en una empresa de base tecnológica emergente. Se presenta a continuación el desarrollo de la metodología sugerida por la literatura y fuentes consultadas en cuanto a la determinación del alcance, identificación de activos, análisis y evaluación del riesgo y selección de controles y objetivos de control. Se resume este desarrollo con una declaración de aplicabilidad que muestra, en detalle, los objetivos y controles seleccionados.