• español
    • English
    • français
    • português
A+A-
  • español 
    • español
    • English
    • français
    • português
    • Guías de uso
      • Lineamientos para el Director de trabajo de grado
      • Lineamientos para el estudiante que carga trabajo de grado
      • Normas APA 7 Edición
      • Tips Normas Apa 7 ed.
    • Usuarios
    Ver ítem 
    •   Universidad Nacional Abierta y a Distancia UNAD
    • Producción Científica
    • Trabajos de Grado - Pregrado
    • Escuela de Ciencias Básicas, Tecnología e Ingenierías
    • Profesional
    • Ingeniería de Sistemas
    • Ver ítem
    •   Universidad Nacional Abierta y a Distancia UNAD
    • Producción Científica
    • Trabajos de Grado - Pregrado
    • Escuela de Ciencias Básicas, Tecnología e Ingenierías
    • Profesional
    • Ingeniería de Sistemas
    • Ver ítem
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Metodología de gestión de incidentes de seguridad de la información y gestión de riesgos para la plataforma SIEM de una entidad financiera basada en la Norma ISO/IEC 27035 e ISO/IEC 27005

    Thumbnail
    QRCode
    Ver/
    80217786.pdf (1.262Mb)
    Compartir
    Fecha
    2015
    Autor
    Tibaquira Cortes, Yesid Alberto
    Director
    Palta Velasco, Eleonora
    Publicador
    Universidad Nacional Abierta y a Distancia UNAD

    Citación

           
    TY - GEN T1 - Metodología de gestión de incidentes de seguridad de la información y gestión de riesgos para la plataforma SIEM de una entidad financiera basada en la Norma ISO/IEC 27035 e ISO/IEC 27005 AU - Tibaquira Cortes, Yesid Alberto Y1 - 2015 UR - https://repository.unad.edu.co/handle/10596/3634 PB - Universidad Nacional Abierta y a Distancia UNAD AB - El trabajo desarrollado se basa en la definición de un modelo de gestión de incidentes de seguridad de la información y de gestión de riesgos sobre estos incidentes, que son detectados o derivados de la implementación y operación de una herramienta SIEM (Correlacionador de Eventos de Seguridad). La definición de los modelos de gestión se realizó bajo las normas ISO 27035 para incidentes de seguridad y 27005 para la gestión de riesgos. Inicialmente fueron identificaron los activos de información críticos que se encuentran configurados en el SIEM para definir el alcance del diseño en implementación de los modelos. Posterior, se definieron las políticas de seguridad de la información, en donde son descritos los lineamientos que se deben seguir para la gestión de incidentes y riesgos. Por último, fueron definidos los modelos, junto con la implementación y las herramientas que apoyarán su operación, basados en las recomendaciones que expresa cada una de las normas para cada modelo. ER - @misc{10596_3634, author = {Tibaquira Cortes Yesid Alberto}, title = {Metodología de gestión de incidentes de seguridad de la información y gestión de riesgos para la plataforma SIEM de una entidad financiera basada en la Norma ISO/IEC 27035 e ISO/IEC 27005}, year = {2015}, abstract = {El trabajo desarrollado se basa en la definición de un modelo de gestión de incidentes de seguridad de la información y de gestión de riesgos sobre estos incidentes, que son detectados o derivados de la implementación y operación de una herramienta SIEM (Correlacionador de Eventos de Seguridad). La definición de los modelos de gestión se realizó bajo las normas ISO 27035 para incidentes de seguridad y 27005 para la gestión de riesgos. Inicialmente fueron identificaron los activos de información críticos que se encuentran configurados en el SIEM para definir el alcance del diseño en implementación de los modelos. Posterior, se definieron las políticas de seguridad de la información, en donde son descritos los lineamientos que se deben seguir para la gestión de incidentes y riesgos. Por último, fueron definidos los modelos, junto con la implementación y las herramientas que apoyarán su operación, basados en las recomendaciones que expresa cada una de las normas para cada modelo.}, url = {https://repository.unad.edu.co/handle/10596/3634} }RT Generic T1 Metodología de gestión de incidentes de seguridad de la información y gestión de riesgos para la plataforma SIEM de una entidad financiera basada en la Norma ISO/IEC 27035 e ISO/IEC 27005 A1 Tibaquira Cortes, Yesid Alberto YR 2015 LK https://repository.unad.edu.co/handle/10596/3634 PB Universidad Nacional Abierta y a Distancia UNAD AB El trabajo desarrollado se basa en la definición de un modelo de gestión de incidentes de seguridad de la información y de gestión de riesgos sobre estos incidentes, que son detectados o derivados de la implementación y operación de una herramienta SIEM (Correlacionador de Eventos de Seguridad). La definición de los modelos de gestión se realizó bajo las normas ISO 27035 para incidentes de seguridad y 27005 para la gestión de riesgos. Inicialmente fueron identificaron los activos de información críticos que se encuentran configurados en el SIEM para definir el alcance del diseño en implementación de los modelos. Posterior, se definieron las políticas de seguridad de la información, en donde son descritos los lineamientos que se deben seguir para la gestión de incidentes y riesgos. Por último, fueron definidos los modelos, junto con la implementación y las herramientas que apoyarán su operación, basados en las recomendaciones que expresa cada una de las normas para cada modelo. OL Spanish (121)
    Gestores bibliográficos
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Palabras clave
    SIEM Google Scholar
    Riesgos Google Scholar
    Incidentes Google Scholar
    ISO Google Scholar
    Cobertura regional / País
    cead_-_josé_acevedo_y_gómez
    Metadatos
    Mostrar el registro completo del ítem
    Documentos PDF
    Descripción del contenido
    El trabajo desarrollado se basa en la definición de un modelo de gestión de incidentes de seguridad de la información y de gestión de riesgos sobre estos incidentes, que son detectados o derivados de la implementación y operación de una herramienta SIEM (Correlacionador de Eventos de Seguridad). La definición de los modelos de gestión se realizó bajo las normas ISO 27035 para incidentes de seguridad y 27005 para la gestión de riesgos. Inicialmente fueron identificaron los activos de información críticos que se encuentran configurados en el SIEM para definir el alcance del diseño en implementación de los modelos. Posterior, se definieron las políticas de seguridad de la información, en donde son descritos los lineamientos que se deben seguir para la gestión de incidentes y riesgos. Por último, fueron definidos los modelos, junto con la implementación y las herramientas que apoyarán su operación, basados en las recomendaciones que expresa cada una de las normas para cada modelo.
    Idioma
    spa
    Formato
    pdf
    Tipo de Recurso Digital
    info:eu-repo/semantics/bachelorThesis
    Proyecto aplicado
    Relación del contenido
    Seguridad de la Información
    Riesgos Tecnológicos
    Auditorias
    URI
    https://repository.unad.edu.co/handle/10596/3634
    Colecciones
    • Ingeniería de Sistemas [508]
    Guías de usoNormatividadLineamientos para el Director de trabajo de gradoLineamientos para el estudiante que carga trabajo de gradoNormas APA 7 EdiciónTips Normas Apa 7 ed.

    Listar

    Todo RepositorioComunidades & ColeccionesPor fecha de publicaciónAutoresTítulosMateriasEsta colecciónPor fecha de publicaciónAutoresTítulosMaterias

    Mi cuenta

    Solo administradorRegistro
    Estadísticas GTMEstadísticas GTM
    Indexado por:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: