Establecimiento del sistema de seguridad de información en SFG bajo los estándares de la norma ISO 27001: 2005

Se presentan en este trabajo el desarrollo de un marco conceptual y metodológico para la etapa de establecimiento de un sistema de gestión de seguridad de información bajo la perspectiva de las prácticas sugeridas por el estándar ISO 27001:2005 en una empresa de base tecnológica emergente. Se presen...

Full description

Autores:
García Guevara, Camilo Augusto
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2012
Institución:
Universidad EAN
Repositorio:
Biblioteca Digital Minerva - Repositorio EAN
Idioma:
spa
OAI Identifier:
oai:repository.universidadean.edu.co:10882/2532
Acceso en línea:
http://hdl.handle.net/10882/2532
Palabra clave:
Seguridad de la información
Control de calidad
SIstemas de seguridad
Norma ISO 27001:2005
ALMACENAMIENTO DE INFORMACION
REDES DE COMPUTADORES-MEDIDAS DE SEGURIDAD
CONTROL DE CALIDAD-NORMAS
SEGURIDAD EN BASES DE DATOS
Information Security
Quality control
Security Systems
Norm ISO 27001:2005
Rights
License
Atribución-NoComercial-SinDerivadas 2.5 Colombia
id REAN2_b11e72e052a27fc2ddd83beeb01ad6cb
oai_identifier_str oai:repository.universidadean.edu.co:10882/2532
network_acronym_str REAN2
network_name_str Biblioteca Digital Minerva - Repositorio EAN
repository_id_str
spelling Olivella Zuleta, Carlos Humberto09ee26b0-6fb1-479d-aafb-92201fc9ee03-1García Guevara, Camilo Augusto06da62d0-73f1-420e-9cc0-9fc5a2b87053-12012-10-10T14:11:22Z2012-10-10T14:11:22Z2012-07-252012-10-10Se presentan en este trabajo el desarrollo de un marco conceptual y metodológico para la etapa de establecimiento de un sistema de gestión de seguridad de información bajo la perspectiva de las prácticas sugeridas por el estándar ISO 27001:2005 en una empresa de base tecnológica emergente. Se presenta a continuación el desarrollo de la metodología sugerida por la literatura y fuentes consultadas en cuanto a la determinación del alcance, identificación de activos, análisis y evaluación del riesgo y selección de controles y objetivos de control. Se resume este desarrollo con una declaración de aplicabilidad que muestra, en detalle, los objetivos y controles seleccionados.The development of a conceptual and methodological framework for the establishment phase of a system of information security management from the perspective of the practices suggested by the standard ISO 27001:2005 in an emerging technology based company are presented in this work. After the methodology suggested by the literature and sources used in determining the scope, asset identification, analysis and risk assessment and selection of controls and control objectives is developed. This development is summarized with a statement of applicability showing in detail the objectives and controls selected.Especialista en Gerencia de Tecnologíapdfapplication/pdfinstname:Universidad Eanreponame:Repositorio Institucional Biblioteca Digital Minervarepourl:https://repository.ean.edu.co/http://hdl.handle.net/10882/2532spaUniversidad EANFacultad de IngenieríaEspecialización en Gerencia de TecnologíaAtribución-NoComercial-SinDerivadas 2.5 ColombiaAbierto (Texto Completo)http://creativecommons.org/licenses/by-nc-nd/2.5/co/http://purl.org/coar/access_right/c_abf2Seguridad de la informaciónControl de calidadSIstemas de seguridadNorma ISO 27001:2005ALMACENAMIENTO DE INFORMACIONREDES DE COMPUTADORES-MEDIDAS DE SEGURIDADCONTROL DE CALIDAD-NORMASSEGURIDAD EN BASES DE DATOSInformation SecurityQuality controlSecurity SystemsNorm ISO 27001:2005Establecimiento del sistema de seguridad de información en SFG bajo los estándares de la norma ISO 27001: 2005Establishment of information security system in SFG under the standards of ISO 27001: 2005Bachelor Thesishttp://purl.org/coar/resource_type/c_7a1finfo:eu-repo/semantics/bachelorThesisTesis de especializaciónORIGINALGarciaCamilo2012.pdfTrabajo de gradoapplication/pdf5849896https://ean.repositoriodigital.com/bitstreams/01b4945e-685a-44e6-8f01-a45ee0ab570d/download690ba86c9a920e53d6381bd2341752b4MD51CC-LICENSElicense_urlapplication/octet-stream52https://ean.repositoriodigital.com/bitstreams/01dc5943-bb6d-4ffe-acf7-9e05f359ede0/downloade689a49776fc5b9ba9b2d184669dd863MD52license_textapplication/octet-stream20457https://ean.repositoriodigital.com/bitstreams/8c27c037-3034-4173-90d9-b597202573ea/downloadd6488ecdaf79f2bd929e766fe820efa2MD53license_rdfapplication/octet-stream24007https://ean.repositoriodigital.com/bitstreams/db053e74-68f3-42dd-b431-4a64d7e86c02/download785945cd39211959c467535e8362ec5aMD54LICENSElicense.txttext/plain2008https://ean.repositoriodigital.com/bitstreams/4b6eeb55-ec34-4a2f-82af-35998286b843/downloadb493c769658bd89a17d711af515d9900MD55TEXTGarciaCamilo2012.pdf.txtExtracted texttext/plain136967https://ean.repositoriodigital.com/bitstreams/9cf2191c-fa7a-44d6-8865-e4f9731d2a7f/download1f2dcc1b3bd84802e5c141b360b759dcMD56THUMBNAILGarciaCamilo2012.pdf.jpgGarciaCamilo2012.pdf.jpgIM Thumbnailimage/jpeg4895https://ean.repositoriodigital.com/bitstreams/f7d648d0-72b3-4d50-96ef-b37db4041379/download731fdb5b9e8c9214ddd4c7773325886fMD5710882/2532oai:ean.repositoriodigital.com:10882/25322021-09-13 10:41:56.052http://creativecommons.org/licenses/by-nc-nd/2.5/co/Atribución-NoComercial-SinDerivadas 2.5 Colombiahttps://ean.repositoriodigital.comBiblioteca Digital Minerva EANsoporte@infotegra.com
dc.title.spa.fl_str_mv Establecimiento del sistema de seguridad de información en SFG bajo los estándares de la norma ISO 27001: 2005
dc.title.titleenglish.eng.fl_str_mv Establishment of information security system in SFG under the standards of ISO 27001: 2005
title Establecimiento del sistema de seguridad de información en SFG bajo los estándares de la norma ISO 27001: 2005
spellingShingle Establecimiento del sistema de seguridad de información en SFG bajo los estándares de la norma ISO 27001: 2005
Seguridad de la información
Control de calidad
SIstemas de seguridad
Norma ISO 27001:2005
ALMACENAMIENTO DE INFORMACION
REDES DE COMPUTADORES-MEDIDAS DE SEGURIDAD
CONTROL DE CALIDAD-NORMAS
SEGURIDAD EN BASES DE DATOS
Information Security
Quality control
Security Systems
Norm ISO 27001:2005
title_short Establecimiento del sistema de seguridad de información en SFG bajo los estándares de la norma ISO 27001: 2005
title_full Establecimiento del sistema de seguridad de información en SFG bajo los estándares de la norma ISO 27001: 2005
title_fullStr Establecimiento del sistema de seguridad de información en SFG bajo los estándares de la norma ISO 27001: 2005
title_full_unstemmed Establecimiento del sistema de seguridad de información en SFG bajo los estándares de la norma ISO 27001: 2005
title_sort Establecimiento del sistema de seguridad de información en SFG bajo los estándares de la norma ISO 27001: 2005
dc.creator.fl_str_mv García Guevara, Camilo Augusto
dc.contributor.advisor.none.fl_str_mv Olivella Zuleta, Carlos Humberto
dc.contributor.author.none.fl_str_mv García Guevara, Camilo Augusto
dc.subject.spa.fl_str_mv Seguridad de la información
Control de calidad
SIstemas de seguridad
Norma ISO 27001:2005
topic Seguridad de la información
Control de calidad
SIstemas de seguridad
Norma ISO 27001:2005
ALMACENAMIENTO DE INFORMACION
REDES DE COMPUTADORES-MEDIDAS DE SEGURIDAD
CONTROL DE CALIDAD-NORMAS
SEGURIDAD EN BASES DE DATOS
Information Security
Quality control
Security Systems
Norm ISO 27001:2005
dc.subject.lemb.spa.fl_str_mv ALMACENAMIENTO DE INFORMACION
REDES DE COMPUTADORES-MEDIDAS DE SEGURIDAD
CONTROL DE CALIDAD-NORMAS
SEGURIDAD EN BASES DE DATOS
dc.subject.subjectenglish.spa.fl_str_mv Information Security
Quality control
Security Systems
Norm ISO 27001:2005
description Se presentan en este trabajo el desarrollo de un marco conceptual y metodológico para la etapa de establecimiento de un sistema de gestión de seguridad de información bajo la perspectiva de las prácticas sugeridas por el estándar ISO 27001:2005 en una empresa de base tecnológica emergente. Se presenta a continuación el desarrollo de la metodología sugerida por la literatura y fuentes consultadas en cuanto a la determinación del alcance, identificación de activos, análisis y evaluación del riesgo y selección de controles y objetivos de control. Se resume este desarrollo con una declaración de aplicabilidad que muestra, en detalle, los objetivos y controles seleccionados.
publishDate 2012
dc.date.accessioned.none.fl_str_mv 2012-10-10T14:11:22Z
dc.date.available.none.fl_str_mv 2012-10-10T14:11:22Z
dc.date.created.none.fl_str_mv 2012-07-25
dc.date.issued.spa.fl_str_mv 2012-10-10
dc.type.none.fl_str_mv Bachelor Thesis
dc.type.coar.none.fl_str_mv http://purl.org/coar/resource_type/c_7a1f
dc.type.driver.none.fl_str_mv info:eu-repo/semantics/bachelorThesis
dc.type.local.none.fl_str_mv Tesis de especialización
format http://purl.org/coar/resource_type/c_7a1f
dc.identifier.instname.spa.fl_str_mv instname:Universidad Ean
dc.identifier.reponame.spa.fl_str_mv reponame:Repositorio Institucional Biblioteca Digital Minerva
dc.identifier.repourl.none.fl_str_mv repourl:https://repository.ean.edu.co/
dc.identifier.uri.none.fl_str_mv http://hdl.handle.net/10882/2532
identifier_str_mv instname:Universidad Ean
reponame:Repositorio Institucional Biblioteca Digital Minerva
repourl:https://repository.ean.edu.co/
url http://hdl.handle.net/10882/2532
dc.language.iso.none.fl_str_mv spa
language spa
dc.rights.coar.fl_str_mv http://purl.org/coar/access_right/c_abf2
dc.rights.creativecommons.*.fl_str_mv Atribución-NoComercial-SinDerivadas 2.5 Colombia
dc.rights.local.spa.fl_str_mv Abierto (Texto Completo)
dc.rights.uri.*.fl_str_mv http://creativecommons.org/licenses/by-nc-nd/2.5/co/
rights_invalid_str_mv Atribución-NoComercial-SinDerivadas 2.5 Colombia
Abierto (Texto Completo)
http://creativecommons.org/licenses/by-nc-nd/2.5/co/
http://purl.org/coar/access_right/c_abf2
dc.format.spa.fl_str_mv pdf
dc.format.mimetype.spa.fl_str_mv application/pdf
dc.publisher.spa.fl_str_mv Universidad EAN
dc.publisher.faculty.spa.fl_str_mv Facultad de Ingeniería
dc.publisher.program.spa.fl_str_mv Especialización en Gerencia de Tecnología
institution Universidad EAN
bitstream.url.fl_str_mv https://ean.repositoriodigital.com/bitstreams/01b4945e-685a-44e6-8f01-a45ee0ab570d/download
https://ean.repositoriodigital.com/bitstreams/01dc5943-bb6d-4ffe-acf7-9e05f359ede0/download
https://ean.repositoriodigital.com/bitstreams/8c27c037-3034-4173-90d9-b597202573ea/download
https://ean.repositoriodigital.com/bitstreams/db053e74-68f3-42dd-b431-4a64d7e86c02/download
https://ean.repositoriodigital.com/bitstreams/4b6eeb55-ec34-4a2f-82af-35998286b843/download
https://ean.repositoriodigital.com/bitstreams/9cf2191c-fa7a-44d6-8865-e4f9731d2a7f/download
https://ean.repositoriodigital.com/bitstreams/f7d648d0-72b3-4d50-96ef-b37db4041379/download
bitstream.checksum.fl_str_mv 690ba86c9a920e53d6381bd2341752b4
e689a49776fc5b9ba9b2d184669dd863
d6488ecdaf79f2bd929e766fe820efa2
785945cd39211959c467535e8362ec5a
b493c769658bd89a17d711af515d9900
1f2dcc1b3bd84802e5c141b360b759dc
731fdb5b9e8c9214ddd4c7773325886f
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
MD5
MD5
MD5
repository.name.fl_str_mv Biblioteca Digital Minerva EAN
repository.mail.fl_str_mv soporte@infotegra.com
_version_ 1814110025550921728