Sistema de Gestión de Seguridad de la información basado en la Norma ISO/IEC 27001 para el Departamento de Tecnologías de la Información y Comunicación del Distrito 18D01 de Educación

dc.contributor.advisorMayorga Mayorga, Franklin Oswaldo
dc.contributor.authorGuevara Tucta, Ramiro Alejandro
dc.date.accessioned2017-12-11T13:32:59Z
dc.date.available2017-12-11T13:32:59Z
dc.date.issued2017-11
dc.descriptionSUBLÍNEA DE INVESTIGACIÓN: Seguridad de Unidades Informáticases_ES
dc.description.abstractEl proyecto de investigación tiene como objetivo garantizar la seguridad de los procesos organizacionales a través de un modelo estructurado de carácter preventivo (sistema de gestión de seguridad de la información) basado en la norma ISO/IEC 27001. La importancia radica en los dominios de seguridad que lo conforman, entre ellos políticas de seguridad, administración de activos, seguridad de los recursos humanos, sistema de control de accesos, etc. cada uno con sus respectivos controles. Se presentan los resultados de una experiencia aplicando las fases de análisis y evaluación de riesgos a través de herramientas como entrevistas al personal de sistemas y observación directa mediante visitas programadas. Posteriormente se realiza un análisis de controles basados en la declaración de aplicabilidad donde se justifican aquellos controles aplicables en razón de las necesidades institucionales y a partir de ello se proponen políticas de seguridad coherentes y enmarcadas dentro de los límites de cumplimiento institucional, cuyo objetivo será apoyar y proporcionar la guía para gestionar adecuadamente la seguridad de la información. ABSTRACT The project aims to guarantee the safety of organizational processes through a structured model of a preventive nature based on ISO / IEC 2 7001. The importance lies in the security domains that conform it, including security policies, Assets, human resources security, access control system, etc. Each with their respective controls. The results of an experience are presented applying the phases of analysis and risk assessment through tools such as personal interview of systems and direct observation through scheduled visits. Subsequently an analysis of controls based on the declaration of applicability is carried out where these controls are justified in the reason of the institutional needs and from the beginning are proposed coherent security policies and framed within the limits of institutional compliance Provide the guide to manage Security of information.es_ES
dc.identifier.othert1339si
dc.identifier.urihttp://repositorio.uta.edu.ec/handle/123456789/26932
dc.language.isospaes_ES
dc.publisherUniversidad Técnica de Ambato. Facultad de Ingeniería en Sistemas, Electrónica e Industrial. Carrera Ingeniería en Sistemas Computacionales e Informáticoses_ES
dc.rightsopenAccesses_ES
dc.subjectSISTEMAS DE GESTIÓNes_ES
dc.subjectNORMAS ISOes_ES
dc.subjectSEGURIDAD INFORMÁTICAes_ES
dc.subjectTECNOLOGÍAS DE LA INFORMACIÓNes_ES
dc.titleSistema de Gestión de Seguridad de la información basado en la Norma ISO/IEC 27001 para el Departamento de Tecnologías de la Información y Comunicación del Distrito 18D01 de Educaciónes_ES
dc.typebachelorThesises_ES

Files

Original bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
Tesis_t1339si.pdf
Size:
1.53 MB
Format:
Adobe Portable Document Format

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: