Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10596/6341

Título : Análisis para la implementación de un sistema de gestión de seguridad de la información según la norma ISO 27001 en la empresa Servidoc S.A.
Autor: Giraldo Cepeda, Luis Enrique
Código Curso: 16453917
Fecha: 2016-04-16
Idioma: spa
Palabras Clave: Seguridad de la Información
Magerit
Sistema de gestión de la seguridad de la información SGSI
Estándares de Gestión de Seguridad
Norma ISO/IEC 27001
Norma ISO/IEC 27002
Kali Linux
Nmap
Ethical hacking
Wireshark
Dnsenum
TheHarvester
Análisis de Riesgos
Activos
Amenaza
Vulnerabilidad
Formato: pdf
application/pdf
Tipo de Recurso Digital: info:eu-repo/semantics/bachelorThesis
Proyecto_Aplicado_o_Tesis
Descripción del contenido : Las Tecnologías de la Información y la Comunicación TIC han llevado a las organizaciones a estar a la vanguardia con los adelantos tecnológicos, la información se convierte entonces en un recurso primordial para lograr ser competitivos, esta es la razón por la cual debe ser protegida de diferentes formas, con el uso de las nuevas tecnologías, las compañías se han vuelto más vulnerables ante ataques informáticos. Para proteger la información es necesario confeccionar un estudio muy detallado que permita identificar los riesgos a los que se encuentra expuesta la empresa, de esta forma se puede establecer cuál es la forma correcta de implementar medidas para contrarrestar esta deficiencia y salvaguardar los activos, una forma eficaz para realizar estos procesos es un análisis para la implementación de un Sistema de Gestión de Seguridad Informática y esto es exactamente lo que aborda este trabajo de grado, un análisis concienzudo de todas las vulnerabilidades a las que está expuesta la empresa Servidoc S.A. en temas relacionados con seguridad informática. El análisis se realizó por medio de fases, donde se incluyeron entrevistas, observación directa y la aplicación de la metodología de análisis de riesgos Magerit entre otras, esta metodología permitió realizar un análisis para la implementación de un SGSI que permita identificar amenazas, vulnerabilidades y riesgos que pueden afectar la organización específicamente en las áreas de contabilidad, facturación e Historias clínicas, el resultado final permitió la identificación de los riesgos y la forma de mitigar esos riesgos, para ello se hicieron recomendaciones y se sugirieron proyectos que la empresa debe implementar para cubrir estas debilidades, adicionalmente se logró identificar el nivel en el que se encuentra la organización en cuanto a seguridad informática y el resultado fue muy negativo, puesto que falta mucho por hacer para proteger los activos de la empresa.
URL: instname:Universidad Nacional Abierta y a Distancia
reponame:Repositorio Institucional de la Universidad Nacional Abierta y a Distancia
URI : http://hdl.handle.net/10596/6341
Relación del contenido: Redes
Cobertura regional / País: cead_-_palmira
Aparece en las colecciones: Seguridad informática

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
16453917.pdfTrabajo de grado4.4 MBAdobe PDFVisualizar/Abrir


Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.