Mostrar el registro sencillo del ítem

dc.contributor.advisorZambrano Hernández, Luis Fernando
dc.coverage.spatialcead_-_josé_acevedo_y_gómez
dc.creatorLópez Rodríguez, Germán Darío
dc.date.accessioned2021-05-11T23:27:00Z
dc.date.available2021-05-11T23:27:00Z
dc.date.created2021-05-20
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/40612
dc.description.abstractEste trabajo académico, se basa en el desarrollo del sistema de gestión de la seguridad Información - SGSI para la empresa QWERTY S.A. la cual actualmente cuenta con la problemática de una infraestructura informática inadecuada, debido a que en el manejo de la información que se debe tratar a diario, no cuenta con las normas adecuadas tanto para los clientes internos como externos. Para poder lograr que esta se implemente de forma correcta, se establecerán objetivos de tal manera que se identifiquen las necesidades de la empresa para la aplicación del SGSI. El proceso busca identificar de forma precisa las amenazas a las que está expuesta la información e implementar medidas para la mitigación del riesgo, con el propósito de aplicar la corrección de forma ágil en el menor tiempo posible, previniendo que los sistemas informáticos sufran pérdidas de registros información. De esta forma se podrá establecer aspectos y puntos críticos donde intervienen conceptos importantes de ciberseguridad y del entorno de la información que maneja la compañía, para así garantizar la corrección de las problemáticas identificadas durante el desarrollo de la actividad y la aplicación del SGSI basado en la norma NTC-ISO/IEC 27001:2013. Finalmente, al establecer el sistema de seguridad de la información, se logrará identificar las debilidades actuales sobre el tratamiento de la información, implementando un proceso que cuente con una metodología de mejora continua.
dc.formatpdf
dc.titleEsquema de aseguramiento y gestión de la información para la Empresa caso de estudio QWERTY S.A.
dc.typeProyecto aplicado
dc.subject.keywordsSistema de Gestión de Seguridad de la Información SGSI, Vulnerabilidad, Norma NTC-ISO/IEC 27001:2013
dc.description.abstractenglishThis academic work is based on the development of the Information Security Management System - ISMS for the company QWERTY S.A. which currently has the problem of an IT inadequate infrastructure, because in the management of the information that must be treated on a daily basis does not have the appropriate standards for both internal and external clients. In order to ensure that it is implemented correctly, objectives will be set in such a way as to identify the needs of the company for the implementation of the ISMS. The process seeks to accurately identify the threats to which the information is exposed and implement risk mitigation measures, with the aim of applying the correction in an agile manner in the shortest possible time, preventing computer systems from losing information log. In this way, critical aspects and points can be established where important concepts of cybersecurity and the information environment managed by the company are involved, in order to ensure the correctness of the problems identified the during development of the activity and the application of the SGSI based on the NTC-ISO / IEC 27001: 2013 standard. Finally, by establishing the information security system, it will be possible to identify current weaknesses in the treatment of information, implementing a process that has a methodology of continuous improvement.


Ficheros en el ítem

Thumbnail

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem