Mostrar el registro sencillo del ítem

dc.contributor.advisorGonzález García, Salomon
dc.coverage.spatialcead_-_josé_acevedo_y_gómezspa
dc.creatorGarcía Araque, Javier Olivo
dc.date.accessioned2017-04-28T01:52:30Z
dc.date.available2017-04-28T01:52:30Z
dc.date.created2017-04-07
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/11944
dc.description.abstractLa seguridad de la información es una rama de la informática que se encuentra en auge actualmente y es motivo de preocupación de grandes entidades a nivel global y local, cada día los ataques a las infraestructuras tecnológicas de las organizaciones aumentan de la misma manera que los ataques dirigidos a personas en particular, su objetivo: robo de contraseñas, cuentas de usuario, acceso a información confidencial, secuestro de la información entre otros; el motivo de este trabajo de grado es el exponer al lector una metodología sencilla de para la realización de una auditoria de seguridad de la información basada en la norma NTC ISO IEC 27001:2013 con la cual se aseguran 114 objetivos de control que buscan garantizar los requisitos de seguridad de la información en cualquier sistema de gestión de seguridad de la información. La auditoría como instrumento metodológico permite la evaluación del estado actual de un proceso o un conjunto de procesos en la organización. Este trabajo de grado se basa en una auditoria a un sistema de gestión de seguridad de la información respecto a la norma ISO IEC 27001:2013 en el proceso de desarrollo de software de una organización, en él se describen los instrumentos de la auditoria como son el programa de auditoria, el plan de auditoria, el cronograma, las listas de verificación, la hoja de hallazgos y el informe final de auditoria y su diligenciamiento, también se realiza una evaluación SCAMPI C con la que se valida la existencia de las áreas de proceso para un nivel III de certificación, las metas genéricas y las practicas específicas.spa
dc.formatpdfspa
dc.format.mimetypeapplication/pdfspa
dc.language.isospaspa
dc.publisherUniversidad Nacional Abierta y a Distancia UNADspa
dc.titleAuditoría al Sistema de Gestión de Seguridad información en el proceso de desarrollo de software de acuerdo a la Norma ISO/IEC 27001:2013 en la empresa IT Stefanini Colombia.spa
dc.typeProyecto aplicadospa
dc.subject.keywordsAuditoria Informáticaspa
dc.subject.keywordsSistema Seguridad de la Informaciónspa
dc.subject.keywordsRed de datosspa
dc.subject.keywordsMetodología SCAMPIspa
dc.description.abstractenglishInformation security is a branch of computing that is currently booming and is a matter of concern for large entities at a global and local level, every day attacks on the technological infrastructures of organizations increase in the same way as attacks aimed at people in particular, its objective: theft of passwords, user accounts, access to confidential information, hijacking of information among others; the reason for this degree work is to expose the reader to a simple methodology for carrying out an information security audit based on the NTC ISO IEC 27001: 2013 standard, which ensures 114 control objectives that seek to guarantee the Information security requirements in any information security management system. The audit as a methodological instrument allows the evaluation of the current state of a process or a set of processes in the organization. This degree work is based on an audit of an information security management system with respect to ISO IEC 27001: 2013 in an organization's software development process, which describes the audit instruments such as The audit program, the audit plan, the schedule, the checklists, the findings sheet and the final audit report and their completion, a SCAMPI C evaluation is also carried out, which validates the existence of the areas of process for a level III certification, generic goals and specific practices.spa
dc.subject.categorySeguridad Informáticaspa
dc.rights.accesRightsinfo:eu-repo/semantics/openAccessspa
dc.rights.accesoAbierto (Texto Completo)spa


Ficheros en el ítem

Thumbnail

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem