• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Análisis y evaluación de riesgos, de los activos de información de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja - DESAJT, adoptando una metodología de gestión de riesgos de los sistemas de información.

    Thumbnail
    QRCode
    View/Open
    33368133.pdf (Análisis y evaluación de riesgos, de los activos de información de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja - DESAJT, adoptando una metodología de gestión de riesgos de los sistemas de información.) (1.914Mb)
    Share
    Date
    2018-11-02
    Author
    Jiménez Fonseca, Teresa Herminia
    Advisor
    Castellanos Ávila, Fredy Alexander
    Publisher
    Universidad Nacional Abierta y a Distancia UNAD

    Citación

           
    TY - GEN T1 - Análisis y evaluación de riesgos, de los activos de información de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja - DESAJT, adoptando una metodología de gestión de riesgos de los sistemas de información. AU - Jiménez Fonseca, Teresa Herminia Y1 - 2018-11-02 UR - https://repository.unad.edu.co/handle/10596/21575 PB - Universidad Nacional Abierta y a Distancia UNAD AB - La presente monografía aborda el estudio de las metodologías de gestión de riesgos de sistemas de información: MAGERIT versión 3 y NIST SP800-30 revisión 1, que se destacan por proporcionar las actividades que le permiten a una organización conocer los riesgos que pueden generarse con el uso de los sistemas tecnológicos, de comunicaciones y el entorno asociado a su nivel de operación. Con los resultados de este estudio, de forma aplicada se ha tomado una organización con activos y sistemas de información específicos, con el objeto proponer la metodología de gestión de riesgos, que se ajusta a los requerimientos en materia de seguridad de la organización y determinar los riesgos a los que se encuentran sometidos sus activos a través del análisis y evaluación de los riesgos. Con fundamento en lo anterior, esta monografía desarrolla los siguientes temas: en el primer capítulo se describe la estructura organizacional de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja – DESAJT (organización tomada como caso de estudio), y la estructura de procesos de su Sistema Integrado de Gestión y Control de la Calidad y el Medio Ambiente – SIGCMA, obteniendo a través de sus procesos de apoyo el inventario de los activos de información más relevantes, mediante los cuales se soporta el funcionamiento operativo y la prestación de servicios de la organización. En el segundo capítulo se estudian los aspectos más importantes de las metodologías de gestión de riesgos para sistemas de la información: MAGERIT versión 3 y NIST SP800-30 revisión 1, donde se exponen las actividades y procedimientos de cada metodología respecto del proceso de análisis y evaluación de riesgos. Como resultado de este estudio, se resaltan los aspectos más importantes de cada metodología en cuanto a objetivos de seguridad contemplados, la aplicación de gestión de riesgos sobre los activos de la organización, las tareas y subtareas de las actividades del análisis y evaluación de riesgos y los criterios de evaluación respecto de las amenazas, vulnerabilidades, la probabilidad, el impacto y el nivel del riesgo. Permitiendo de esta forma, establecer un cuadro comparativo de cada uno de estos aspectos, logrando seleccionar a la metodología MAGERIT versión 3, por su esquema de actividades y gran compatibilidad con el modelo actual de gestión de riesgos de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja – DESAJT. En el tercer capítulo se presenta la metodología MAGERIT versión 3, como la metodología que puede ser integrada al modelo actual de administración de riesgos de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja – DESAJT. Esta integración puede llevarse a cabo mediante un “Proyecto de análisis de riesgos” dentro de la organización; por lo cual, en esta sección se propone la guía para llevar a cabo el análisis y evaluación de riesgos, de los activos de información de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja - DESAJT, mediante el desarrollo del “Proyecto de análisis de riesgos”, por lo que se describen cada una de las actividades preliminares que le permiten a la organización emprender el proyecto, realizar el análisis de riesgos y comunicar los resultados del mismo; logrando de esta forma con la ejecución de este proyecto que los objetivos de la presente monografía sean alcanzados y brinden un aporte fundamental para la gestión de riesgos en materia de seguridad de la información a la organización tomada en el presente estudio. ER - @misc{10596_21575, author = {Jiménez Fonseca Teresa Herminia}, title = {Análisis y evaluación de riesgos, de los activos de información de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja - DESAJT, adoptando una metodología de gestión de riesgos de los sistemas de información.}, year = {2018-11-02}, abstract = {La presente monografía aborda el estudio de las metodologías de gestión de riesgos de sistemas de información: MAGERIT versión 3 y NIST SP800-30 revisión 1, que se destacan por proporcionar las actividades que le permiten a una organización conocer los riesgos que pueden generarse con el uso de los sistemas tecnológicos, de comunicaciones y el entorno asociado a su nivel de operación. Con los resultados de este estudio, de forma aplicada se ha tomado una organización con activos y sistemas de información específicos, con el objeto proponer la metodología de gestión de riesgos, que se ajusta a los requerimientos en materia de seguridad de la organización y determinar los riesgos a los que se encuentran sometidos sus activos a través del análisis y evaluación de los riesgos. Con fundamento en lo anterior, esta monografía desarrolla los siguientes temas: en el primer capítulo se describe la estructura organizacional de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja – DESAJT (organización tomada como caso de estudio), y la estructura de procesos de su Sistema Integrado de Gestión y Control de la Calidad y el Medio Ambiente – SIGCMA, obteniendo a través de sus procesos de apoyo el inventario de los activos de información más relevantes, mediante los cuales se soporta el funcionamiento operativo y la prestación de servicios de la organización. En el segundo capítulo se estudian los aspectos más importantes de las metodologías de gestión de riesgos para sistemas de la información: MAGERIT versión 3 y NIST SP800-30 revisión 1, donde se exponen las actividades y procedimientos de cada metodología respecto del proceso de análisis y evaluación de riesgos. Como resultado de este estudio, se resaltan los aspectos más importantes de cada metodología en cuanto a objetivos de seguridad contemplados, la aplicación de gestión de riesgos sobre los activos de la organización, las tareas y subtareas de las actividades del análisis y evaluación de riesgos y los criterios de evaluación respecto de las amenazas, vulnerabilidades, la probabilidad, el impacto y el nivel del riesgo. Permitiendo de esta forma, establecer un cuadro comparativo de cada uno de estos aspectos, logrando seleccionar a la metodología MAGERIT versión 3, por su esquema de actividades y gran compatibilidad con el modelo actual de gestión de riesgos de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja – DESAJT. En el tercer capítulo se presenta la metodología MAGERIT versión 3, como la metodología que puede ser integrada al modelo actual de administración de riesgos de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja – DESAJT. Esta integración puede llevarse a cabo mediante un “Proyecto de análisis de riesgos” dentro de la organización; por lo cual, en esta sección se propone la guía para llevar a cabo el análisis y evaluación de riesgos, de los activos de información de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja - DESAJT, mediante el desarrollo del “Proyecto de análisis de riesgos”, por lo que se describen cada una de las actividades preliminares que le permiten a la organización emprender el proyecto, realizar el análisis de riesgos y comunicar los resultados del mismo; logrando de esta forma con la ejecución de este proyecto que los objetivos de la presente monografía sean alcanzados y brinden un aporte fundamental para la gestión de riesgos en materia de seguridad de la información a la organización tomada en el presente estudio.}, url = {https://repository.unad.edu.co/handle/10596/21575} }RT Generic T1 Análisis y evaluación de riesgos, de los activos de información de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja - DESAJT, adoptando una metodología de gestión de riesgos de los sistemas de información. A1 Jiménez Fonseca, Teresa Herminia YR 2018-11-02 LK https://repository.unad.edu.co/handle/10596/21575 PB Universidad Nacional Abierta y a Distancia UNAD AB La presente monografía aborda el estudio de las metodologías de gestión de riesgos de sistemas de información: MAGERIT versión 3 y NIST SP800-30 revisión 1, que se destacan por proporcionar las actividades que le permiten a una organización conocer los riesgos que pueden generarse con el uso de los sistemas tecnológicos, de comunicaciones y el entorno asociado a su nivel de operación. Con los resultados de este estudio, de forma aplicada se ha tomado una organización con activos y sistemas de información específicos, con el objeto proponer la metodología de gestión de riesgos, que se ajusta a los requerimientos en materia de seguridad de la organización y determinar los riesgos a los que se encuentran sometidos sus activos a través del análisis y evaluación de los riesgos. Con fundamento en lo anterior, esta monografía desarrolla los siguientes temas: en el primer capítulo se describe la estructura organizacional de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja – DESAJT (organización tomada como caso de estudio), y la estructura de procesos de su Sistema Integrado de Gestión y Control de la Calidad y el Medio Ambiente – SIGCMA, obteniendo a través de sus procesos de apoyo el inventario de los activos de información más relevantes, mediante los cuales se soporta el funcionamiento operativo y la prestación de servicios de la organización. En el segundo capítulo se estudian los aspectos más importantes de las metodologías de gestión de riesgos para sistemas de la información: MAGERIT versión 3 y NIST SP800-30 revisión 1, donde se exponen las actividades y procedimientos de cada metodología respecto del proceso de análisis y evaluación de riesgos. Como resultado de este estudio, se resaltan los aspectos más importantes de cada metodología en cuanto a objetivos de seguridad contemplados, la aplicación de gestión de riesgos sobre los activos de la organización, las tareas y subtareas de las actividades del análisis y evaluación de riesgos y los criterios de evaluación respecto de las amenazas, vulnerabilidades, la probabilidad, el impacto y el nivel del riesgo. Permitiendo de esta forma, establecer un cuadro comparativo de cada uno de estos aspectos, logrando seleccionar a la metodología MAGERIT versión 3, por su esquema de actividades y gran compatibilidad con el modelo actual de gestión de riesgos de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja – DESAJT. En el tercer capítulo se presenta la metodología MAGERIT versión 3, como la metodología que puede ser integrada al modelo actual de administración de riesgos de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja – DESAJT. Esta integración puede llevarse a cabo mediante un “Proyecto de análisis de riesgos” dentro de la organización; por lo cual, en esta sección se propone la guía para llevar a cabo el análisis y evaluación de riesgos, de los activos de información de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja - DESAJT, mediante el desarrollo del “Proyecto de análisis de riesgos”, por lo que se describen cada una de las actividades preliminares que le permiten a la organización emprender el proyecto, realizar el análisis de riesgos y comunicar los resultados del mismo; logrando de esta forma con la ejecución de este proyecto que los objetivos de la presente monografía sean alcanzados y brinden un aporte fundamental para la gestión de riesgos en materia de seguridad de la información a la organización tomada en el presente estudio. OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    Activos de información Google Scholar
    Vulnerabilidades Google Scholar
    Análisis de riesgos Google Scholar
    Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información Google Scholar
    Seguridad informática Google Scholar
    Regional / Country coverage
    cead_-_Tunja
    Metadata
    Show full item record
    PDF Document
    Description of the content
    La presente monografía aborda el estudio de las metodologías de gestión de riesgos de sistemas de información: MAGERIT versión 3 y NIST SP800-30 revisión 1, que se destacan por proporcionar las actividades que le permiten a una organización conocer los riesgos que pueden generarse con el uso de los sistemas tecnológicos, de comunicaciones y el entorno asociado a su nivel de operación. Con los resultados de este estudio, de forma aplicada se ha tomado una organización con activos y sistemas de información específicos, con el objeto proponer la metodología de gestión de riesgos, que se ajusta a los requerimientos en materia de seguridad de la organización y determinar los riesgos a los que se encuentran sometidos sus activos a través del análisis y evaluación de los riesgos. Con fundamento en lo anterior, esta monografía desarrolla los siguientes temas: en el primer capítulo se describe la estructura organizacional de la Dirección Ejecutiva Seccional de Administración Judicial de Tunja – DESAJT (organización tomada como caso de estudio), y la estructura de procesos de su Sistema Integrado de Gestión y Control de la Calidad y el Medio Ambiente – SIGCMA, obteniendo a través de sus procesos de apoyo el inventario de los activos de información más relevantes, mediante los cuales se soporta el funcionamiento operativo y la prestación de servicios de la organización. En el segundo capítulo se estudian los aspectos más importantes de las metodologías de gestión de riesgos para sistemas de la información: MAGERIT versión 3 y NIST SP800-30 revisión 1, donde se exponen las actividades y procedimientos de cada metodología respecto del proceso de análisis y evaluación de riesgos. Como resultado de este estudio, se resaltan los aspectos más importantes de cada metodología en cuanto a ...
    Language
    spa
    Format
    pdf
    Type of digital resource
    Monografía
    Content relationship
    Seguridad Informática
    URI
    https://repository.unad.edu.co/handle/10596/21575
    Collections
    • Especialización en Seguridad informática [724]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: