Propuesta de viabilidad de la implementación del estándar ISO/IEC 27001:2013 en el proceso de investigación, diseño y desarrollo de la Empresa Tecnofaktory SAS.

Hoy en día se puede ver cómo los sistemas de información son intervenidos para encontrar sus vulnerabilidades y así poderlos atacar, esto constituye un gran riesgo para los activos de cualquier organización, en especial para la información que con el pasar de los años se ha convertido en un recurso...

Full description

Autores:
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2017
Institución:
Universidad Distrital Francisco José de Caldas
Repositorio:
RIUD: repositorio U. Distrital
Idioma:
spa
OAI Identifier:
oai:repository.udistrital.edu.co:11349/13416
Acceso en línea:
http://hdl.handle.net/11349/13416
Palabra clave:
ISO / IEC 27001
Sistema de gestión de seguridad de la información
Gestión de riesgo
Seguridad informática
Ingeniería Telemática - Tesis y disertaciones académicas
Seguridad en computadores
Protección de datos
Norma ISO 27001
ISO / IEC 27001
Information security management system
Risk management
Informatic security
Rights
License
Atribución-NoComercial-SinDerivadas 4.0 Internacional
Description
Summary:Hoy en día se puede ver cómo los sistemas de información son intervenidos para encontrar sus vulnerabilidades y así poderlos atacar, esto constituye un gran riesgo para los activos de cualquier organización, en especial para la información que con el pasar de los años se ha convertido en un recurso indispensable para las personas; asegurar está información logrando su integridad, confidencialidad y disponibilidad es un servicio que cada proceso de la organización debe estar comprometido a brindar para lograr la confianza de los clientes y así un buen posicionamiento de ésta en el mercado, para ello es necesario crear, documentar y dar a conocer a cada empleado procedimientos que contribuyan con la gestión de la seguridad.