Show simple item record

dc.contributor.advisorPalta Velasco, Eleonora
dc.coverage.spatialcead_-_josé_acevedo_y_gómezspa
dc.creatorTibaquira Cortes, Yesid Alberto
dc.date.accessioned2015-10-23T21:16:10Z
dc.date.available2015-10-23T21:16:10Z
dc.date.created2015
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/3634
dc.descriptionTablasspa
dc.description.abstractEl trabajo desarrollado se basa en la definición de un modelo de gestión de incidentes de seguridad de la información y de gestión de riesgos sobre estos incidentes, que son detectados o derivados de la implementación y operación de una herramienta SIEM (Correlacionador de Eventos de Seguridad). La definición de los modelos de gestión se realizó bajo las normas ISO 27035 para incidentes de seguridad y 27005 para la gestión de riesgos. Inicialmente fueron identificaron los activos de información críticos que se encuentran configurados en el SIEM para definir el alcance del diseño en implementación de los modelos. Posterior, se definieron las políticas de seguridad de la información, en donde son descritos los lineamientos que se deben seguir para la gestión de incidentes y riesgos. Por último, fueron definidos los modelos, junto con la implementación y las herramientas que apoyarán su operación, basados en las recomendaciones que expresa cada una de las normas para cada modelo.spa
dc.formatpdfspa
dc.format.mimetypeapplication/pdfspa
dc.language.isospaspa
dc.publisherUniversidad Nacional Abierta y a Distancia UNADspa
dc.sourcereponame:Repositorio Institucional de la Universidad Nacional Abierta y a Distanciaspa
dc.sourceinstname:Universidad Nacional Abierta y a Distanciaspa
dc.titleMetodología de gestión de incidentes de seguridad de la información y gestión de riesgos para la plataforma SIEM de una entidad financiera basada en la Norma ISO/IEC 27035 e ISO/IEC 27005spa
dc.typeinfo:eu-repo/semantics/bachelorThesisspa
dc.typeProyecto aplicadospa
dc.subject.keywordsSIEMspa
dc.subject.keywordsRiesgosspa
dc.subject.keywordsIncidentesspa
dc.subject.keywordsISOspa
dc.description.abstractenglishThe work accomplished is supported in the definition of a model for the security incident management and risks management on those incidents; they are detected or derived of the deployment and operation on a tool called SIEM (Security Information Event Management). The definition of the models was carried out under the standards ISO 27035 for security incidents and 27005 for risk management. Initially were identified the information critical assets, those were configured into the SIEM to define the design’s scope in the deployment of the models. Later, the security policies were defined, where are described the guidelines that should be followed for the incidents and risks management. Finally, the models were defined, along with the deployment and the tools that will help their operation, based in the recommendations that show each standard to each model.spa
dc.subject.categorySeguridad de la Informaciónspa
dc.subject.categoryRiesgos Tecnológicosspa
dc.subject.categoryAuditoriasspa
dc.type.hasVersioninfo:eu-repo/semantics/acceptedVersionspa
dc.type.spaTrabajo de gradospa
dc.rights.accesRightsinfo:eu-repo/semantics/openAccessspa
dc.rights.accesoAbierto (Texto Completo)spa


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record