| dc.contributor.advisor | Mantilla Torres, Mantilla Torres | |
| dc.coverage.spatial | cead_-_josé_acevedo_y_gómez | |
| dc.creator | Rodriguez Gahona, Guillermo | |
| dc.date.accessioned | 2020-12-30T03:47:13Z | |
| dc.date.available | 2020-12-30T03:47:13Z | |
| dc.date.created | 2020-12-23 | |
| dc.identifier.uri | https://repository.unad.edu.co/handle/10596/38717 | |
| dc.description.abstract | El presente proyecto de investigación pretende realizar un análisis comparativo de dos modelos de aplicación de sistemas de seguridad informática, con el propósito que diferentes empresas conozcan de las posibles ventajas de cada uno de ellos y puedan realizar la elección de uno de estos modelos para implementarlo, teniendo en cuenta sus necesidades o intereses. Los modelos comparados son: defensa en profundidad (o por sus siglas en inglés, DID) y el modelo MSPI, cada uno de ellos con particularidades precisas que deben ser analizadas para entrever sus ventajas y generar proyecciones para la aplicabilidad en la empresa del sector privado.
Muchas de esas empresas colombianas en la actualidad no cuentan con un modelo de seguridad para la protección de la información, ya sea por razones de desconocimiento de la normatividad relacionada con la seguridad informática, en algunos casos porque el imaginario sugiere que es un proceso dispendioso en cuanto a documentación o costoso en cuanto a implementación o porque no cuentan con el recurso humano suficiente.
Por ello, la actual demanda de la seguridad informática conlleva a que las empresas deban tener claridad sobre lo que les conviene frente a las exigencias de los clientes; deben contar con un modelo adecuado de seguridad informática y esta investigación ofrece el panorama comparativo de dos de estos modelos. El proyecto utilizará la comparación cuyo propósito es un estudio de dos unidades de análisis; por tanto, el alcance del proyecto no es más que ofrecer un panorama evaluativo, para que las empresas privadas puedan realizar una elección óptima a la hora de implementar o transformar su sistema.
Los modelos brindan bondades diferentes; dependiendo de cada uno, será necesaria la implementación de protocolos de robustecimiento de la infraestructura, capacitaciones a personal, gestión documental, entre otros. De igual manera, los dos modelos se pueden ajustar a los requerimientos de seguridad de información de cualquier empresa privada. En algunos casos por costos, funciones del personal y documentación se proyecta mejor el MSPI; en otros casos, por el software e infraestructura se erige el DID. | |
| dc.format | pdf | |
| dc.title | Análisis comparativo de los modelos defensa en profundidad y mspi, para la implementación de la seguridad informática en el sector privado del país | |
| dc.type | Monografía | |
| dc.subject.keywords | Defensa En Profundidad, Modelos, Modelo De Seguridad Y Privacidad De La Información, Seguridad De La Información, Seguridad Informática, Sistema, Sistema Gestión Seguridad De La Información. | |
| dc.description.abstractenglish | The present research project aims to carry out a comparative analysis of two models of application of computer security systems, in order that different companies know the possible advantages of each one of them and can make the choice of one of these models to implement it, taking into account your needs or interests. The models compared are: defense in depth (or by its initials DID) and the MSPI model, each with specific characteristics that must be analyzed to glimpse its advantages and generate projections for applicability in the private sector company.
Many of these Colombian companies currently do not have a security model for the protection of information, either for reasons of ignorance of the regulations related to SI or in some cases because the imaginary suggests that it is a costly process in terms of documentation, costly in terms of implementation or because they do not have sufficient human resources.
For this reason, the current demand for computer security means that companies must be clear about what is best for them in the face of customer demands; They must have an adequate model of computer security and this research offers a comparative panorama of two of these models. The project will use the comparison whose purpose is a study of two units of analysis; therefore, the scope of the project is nothing more than offering an evaluative panorama, so that private companies can make an optimal choice when implementing or transforming their system.
The models offer different benefits; Depending on each one, the implementation of infrastructure strengthening protocols, staff training, document management, among others, will be necessary. Similarly, the two models can be adjusted to the information security requirements of any private company. In some cases, due to costs, staff functions and documentation, the MSPI is better projected; in other cases, for the software and infrastructure DID is instituted. | |
| dc.subject.category | Ingeniería, ciencias aplicadas | |