dc.contributor.advisor | Palta Velasco, Eleonora | |
dc.coverage.spatial | cead_-_josé_acevedo_y_gómez | spa |
dc.creator | Tibaquira Cortes, Yesid Alberto | |
dc.date.accessioned | 2015-10-23T21:16:10Z | |
dc.date.available | 2015-10-23T21:16:10Z | |
dc.date.created | 2015 | |
dc.identifier.uri | https://repository.unad.edu.co/handle/10596/3634 | |
dc.description | Tablas | spa |
dc.description.abstract | El trabajo desarrollado se basa en la definición de un modelo de gestión de incidentes de seguridad de la información y de gestión de riesgos sobre estos incidentes, que son detectados o derivados de la implementación y operación de una herramienta SIEM (Correlacionador de Eventos de Seguridad). La definición de los modelos de gestión se realizó bajo las normas ISO 27035 para incidentes de seguridad y 27005 para la gestión de riesgos.
Inicialmente fueron identificaron los activos de información críticos que se encuentran configurados en el SIEM para definir el alcance del diseño en implementación de los modelos. Posterior, se definieron las políticas de seguridad de la información, en donde son descritos los lineamientos que se deben seguir para la gestión de incidentes y riesgos.
Por último, fueron definidos los modelos, junto con la implementación y las herramientas que apoyarán su operación, basados en las recomendaciones que expresa cada una de las normas para cada modelo. | spa |
dc.format | pdf | spa |
dc.format.mimetype | application/pdf | spa |
dc.language.iso | spa | spa |
dc.publisher | Universidad Nacional Abierta y a Distancia UNAD | spa |
dc.source | reponame:Repositorio Institucional de la Universidad Nacional Abierta y a Distancia | spa |
dc.source | instname:Universidad Nacional Abierta y a Distancia | spa |
dc.title | Metodología de gestión de incidentes de seguridad de la información y gestión de riesgos para la plataforma SIEM de una entidad financiera basada en la Norma ISO/IEC 27035 e ISO/IEC 27005 | spa |
dc.type | info:eu-repo/semantics/bachelorThesis | spa |
dc.type | Proyecto aplicado | spa |
dc.subject.keywords | SIEM | spa |
dc.subject.keywords | Riesgos | spa |
dc.subject.keywords | Incidentes | spa |
dc.subject.keywords | ISO | spa |
dc.description.abstractenglish | The work accomplished is supported in the definition of a model for the security incident management and risks management on those incidents; they are detected or derived of the deployment and operation on a tool called SIEM (Security Information Event Management). The definition of the models was carried out under the standards ISO 27035 for security incidents and 27005 for risk management.
Initially were identified the information critical assets, those were configured into the SIEM to define the design’s scope in the deployment of the models. Later, the security policies were defined, where are described the guidelines that should be followed for the incidents and risks management.
Finally, the models were defined, along with the deployment and the tools that will help their operation, based in the recommendations that show each standard to each model. | spa |
dc.subject.category | Seguridad de la Información | spa |
dc.subject.category | Riesgos Tecnológicos | spa |
dc.subject.category | Auditorias | spa |
dc.type.hasVersion | info:eu-repo/semantics/acceptedVersion | spa |
dc.type.spa | Trabajo de grado | spa |
dc.rights.accesRights | info:eu-repo/semantics/openAccess | spa |
dc.rights.acceso | Abierto (Texto Completo) | spa |